您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件。 info
如要設定 TLS,您必須在 Edge 上設定下列項目:
- 傳輸層安全標準 (TLS) 金鑰和憑證的存放區:
- 金鑰儲存區:包含 TLS 憑證和私密金鑰,用於在 TLS 握手期間識別實體。建立 KeyStore 並上傳 TLS 憑證時,請指定用於參照憑證/金鑰配對的別名。
- 信任存放區:內含用於驗證憑證的憑證,這些憑證是透過 TLS 握手程序接收。通常不需要信任儲存區。當您必須驗證從 TLS 伺服器收到的自行簽署憑證,或未由信任的 CA 簽署的憑證時,就會使用這項功能。如果 Edge 擔任 TLS 伺服器,執行雙向 TLS 時也必須提供這項資訊。
- API Proxy,以便在金鑰儲存區和信任儲存區中使用憑證:
- 虛擬主機:定義 API Proxy 公開的網域和連接埠,以及應用程式用來存取 API Proxy 的網址。設定虛擬主機時,您可以選擇指定金鑰儲存區和信任儲存庫,做為設定 TLS 的一部分。
- 目標端點/目標伺服器:定義 API Proxy 存取的後端系統端點。設定目標端點/目標伺服器時,請一併設定支援後端系統的 TLS 需求,包括指定金鑰儲存區和信任儲存區。
另請參閱:
- 金鑰儲存區和信任儲存區
- 設定 Cloud API 的 TLS 存取權
- 設定 Private Cloud 的 API TLS 存取權
- 設定從 Edge 到後端的 TLS (Cloud 和 Private Cloud)
- API Proxy 設定參考資料
雲端與私有雲設定差異
Edge Cloud 和 Edge for Private Cloud 都可讓您建立及設定金鑰儲存區和信任儲存區。
兩者最大的差異在於,在 Edge 的雲端安裝中,只有具備支援方案的付費客戶可以建立及修改虛擬主機,以設定 TLS。免費和試用帳戶只能使用在 Edge 註冊時為其建立的虛擬主機。此外,您必須擁有由 Symantec 或 VeriSign 等信任實體簽署的憑證。 您無法使用自行簽署的憑證,或由自行簽署的 CA 簽署的葉憑證。 如要進一步瞭解 Edge 定價方案,請參閱 https://apigee.com/api-management/#/pricing。
雲端和私有雲客戶都可以建立及設定目標端點和目標伺服器。