คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
หากต้องการกำหนดค่า TLS คุณต้องกำหนดค่าสิ่งต่อไปนี้ใน Edge
- ที่เก็บคีย์และใบรับรอง TLS มีดังนี้
- Keystore: มีใบรับรอง TLS และคีย์ส่วนตัวที่ใช้ ระบุเอนทิตีระหว่างแฮนด์เชค TLS เมื่อสร้าง Keystore และอัปโหลดใบรับรอง TLS คุณจะต้องระบุชื่อ นามแฝง ที่ใช้เพื่ออ้างอิงคู่ใบรับรอง/คีย์
- Truststore: มีใบรับรองที่ใช้ยืนยันใบรับรองที่ได้รับเป็นส่วนหนึ่งของแฮนด์เชค TLS โดยปกติแล้วคุณไม่จำเป็นต้องใช้ Truststore แต่จะใช้เมื่อ คุณต้องตรวจสอบใบรับรอง Self-signed ที่ได้รับจากเซิร์ฟเวอร์ TLS หรือใบรับรอง ที่ไม่ได้ลงชื่อโดย CA ที่เชื่อถือได้ นอกจากนี้ คุณยังต้องใช้ Truststore เมื่อทำการตรวจสอบสิทธิ์ TLS แบบ 2 ทางเมื่อ Edge ทำหน้าที่เป็นเซิร์ฟเวอร์ TLS
- พร็อกซี API ที่ใช้ใบรับรองใน Keystore และ Truststore มีดังนี้
- โฮสต์เสมือน: กำหนดโดเมนและพอร์ตที่พร็อกซี API จะ แสดง และโดยส่วนขยาย URL ที่แอปใช้เพื่อเข้าถึงพร็อกซี API เมื่อกำหนดค่า Virtual Host คุณสามารถระบุ Keystore และ Truststore เป็นส่วนหนึ่งของการกำหนดค่า TLS ได้
- ปลายทางเป้าหมาย/เซิร์ฟเวอร์เป้าหมาย: กำหนดปลายทางของระบบแบ็กเอนด์ที่พร็อกซี API เข้าถึง เมื่อกำหนดค่าปลายทางเป้าหมาย/เซิร์ฟเวอร์เป้าหมาย คุณจะต้องกำหนดค่าให้รองรับข้อกำหนด TLS ของระบบแบ็กเอนด์ ซึ่งรวมถึง การระบุ Keystore และ Truststore
ดูเพิ่มเติมได้ที่
- Keystore และ Truststore
- การกำหนดค่าการเข้าถึง TLS สำหรับ API ของระบบคลาวด์
- การกำหนดค่า TLS การเข้าถึง API สำหรับ Private Cloud
- การกำหนดค่า TLS จาก Edge ไปยังแบ็กเอนด์ (ระบบคลาวด์และ Private Cloud)
- เอกสารอ้างอิงการกำหนดค่าพร็อกซี API
ความแตกต่างในการกำหนดค่าระบบคลาวด์กับ Private Cloud
ทั้ง Edge Cloud และ Edge สำหรับ Private Cloud ช่วยให้คุณสร้างและกำหนดค่า Keystore และ Truststore ได้
ความแตกต่างที่ใหญ่ที่สุดระหว่างทั้ง 2 อย่างคือในการติดตั้ง Edge ที่ใช้ระบบคลาวด์ ลูกค้าที่ชำระเงินซึ่งมีแพ็กเกจการสนับสนุนเท่านั้นที่จะสร้างและแก้ไข Virtual Host เพื่อกำหนดค่า TLS ได้ บัญชีทดลองใช้และ บัญชีฟรีจะจำกัดไว้ที่ Virtual Host ที่สร้างขึ้นสำหรับบัญชีดังกล่าวในเวลาที่ลงทะเบียน Edge นอกจากนี้ คุณต้องมีใบรับรองที่ลงชื่อโดยเอนทิตีที่เชื่อถือได้ เช่น Symantec หรือ VeriSign คุณไม่สามารถใช้ใบรับรอง Self-signed หรือใบรับรอง Leaf ที่ลงชื่อโดย CA แบบ Self-signed ดูข้อมูลเพิ่มเติมเกี่ยวกับแพ็กเกจราคาของ Edge ได้ที่ https://apigee.com/api-management/#/pricing
ทั้งลูกค้าที่ใช้ระบบคลาวด์และ Private Cloud สามารถสร้างและกำหนดค่าปลายทางเป้าหมายและเซิร์ฟเวอร์เป้าหมายได้