Configura TLS

Estás viendo la documentación de Apigee Edge.
Ir a la documentación de Apigee X.
info

Para configurar TLS, debes configurar lo siguiente en Edge:

  • Repositorios para claves y certificados TLS:
    • Almacenes de claves: Contiene un certificado TLS y una clave privada que se usa para identificar la entidad durante el protocolo de enlace TLS. Cuando creas el almacén de claves y subes el certificado TLS, especificas un alias nombre que se usa para hacer referencia al par de certificado y clave.
    • Almacenes de confianza: Contiene certificados que se usan para verificar los certificados recibidos como parte del protocolo de enlace TLS. Por lo general, no se requiere un almacén de confianza. Se usa cuando debes validar certificados autofirmados recibidos del servidor TLS o certificados que no están firmados por una CA de confianza. También es necesario cuando se realiza TLS bidireccional cuando Edge actúa como el servidor TLS.
  • Proxies de API para usar los certificados en almacenes de claves y almacenes de confianza:
    • Hosts virtuales: Define los dominios y los puertos en los que se exponen los proxies de API y, por extensión, la URL que usan las apps para acceder a un proxy de API. Como parte de la configuración de un host virtual, puedes especificar un almacén de claves y un almacén de certificados de confianza como parte de la configuración de TLS.
    • Extremos de destino/servidores de destino: Define el extremo del sistema de backend al que accede un proxy de API. Como parte de la configuración de extremos de destino o servidores de destino, lo configuras para que admita los requisitos de TLS del sistema de backend, lo que incluye especificar un almacén de claves y un almacén de certificados de confianza.

Consulta lo siguiente:

Diferencias de configuración entre la nube y la nube privada

Tanto Edge Cloud como Edge para nube privada te permiten crear y configurar almacenes de claves y almacenes de confianza.

La mayor diferencia entre ambos es que, en una instalación de Edge basada en la nube, solo los clientes pagados con un plan de asistencia pueden crear y modificar hosts virtuales para configurar TLS. Las cuentas gratuitas y de prueba se limitan a los hosts virtuales creados para ellas en el momento del registro de Edge. Además, debes tener un certificado firmado por una entidad de confianza, como Symantec o VeriSign. No puedes usar un certificado autofirmado ni certificados de hoja firmados por una CA autofirmada. Para obtener más información sobre los planes de precios de Edge, consulta https://apigee.com/api-management/#/pricing.

Los clientes de la nube y de la nube privada pueden crear y configurar extremos de destino y servidores de destino.