Configurazione di TLS

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Per configurare TLS, devi configurare quanto segue su Edge:

  • Repository per chiavi e certificati TLS:
    • Keystore: contiene un certificato TLS e una chiave privata utilizzati per identificare l'entità durante l'handshake TLS. Quando crei il keystore e carichi il certificato TLS, devi specificare un alias nome utilizzato per fare riferimento alla coppia chiave/certificato.
    • Truststore: contiene i certificati utilizzati per verificare i certificati ricevuti nell'ambito dell'handshake TLS. In genere, non è necessario un truststore. Viene utilizzato quando devi convalidare i certificati autofirmati ricevuti dal server TLS o i certificati che non sono firmati da una CA attendibile. È necessario anche quando esegui TLS bidirezionale quando Edge funge da server TLS.
  • Proxy API per utilizzare i certificati in keystore e truststore:
    • Host virtuali: definisce i domini e le porte su cui è esposto un proxy API e, per estensione, l'URL che le app utilizzano per accedere a un proxy API. Nell'ambito della configurazione di un host virtuale, puoi specificare facoltativamente un keystore e un truststore come parte della configurazione di TLS.
    • Endpoint di destinazione/server di destinazione: definisce l'endpoint del sistema di backend a cui accede un proxy API. Nell'ambito della configurazione di endpoint di destinazione/server di destinazione, devi configurarlo in modo che supporti i requisiti TLS del sistema di backend, inclusa la specifica di un keystore e un truststore.

Vedi anche:

Differenze di configurazione tra cloud e cloud privato

Sia Edge cloud sia Edge per il cloud privato ti consentono di creare e configurare keystore e truststore.

La differenza principale tra i due è che in un'installazione di Edge basata sul cloud, solo i clienti a pagamento con un piano di assistenza possono creare e modificare gli host virtuali per configurare TLS. Gli account senza costi e di prova sono limitati agli host virtuali creati per loro al momento della registrazione di Edge. Inoltre, devi avere un certificato firmato da un'entità attendibile, come Symantec o VeriSign. Non puoi utilizzare un certificato autofirmato o certificati foglia firmati da una CA autofirmata. Per ulteriori informazioni sui piani tariffari di Edge, visita la pagina https://apigee.com/api-management/#/pricing.

I clienti cloud e cloud privato possono creare e configurare endpoint di destinazione e server di destinazione.