Vous consultez la documentation Apigee Edge.
Accédez à la
documentation Apigee X. info
Pour configurer TLS, vous devez configurer les éléments suivants sur Edge :
- Dépôts pour les clés et les certificats TLS :
- Keystores : contient un certificat TLS et une clé privée utilisés pour identifier l'entité lors du handshake TLS. Lorsque vous créez le keystore et importez le certificat TLS cert, vous spécifiez un alias nom utilisé pour référencer la paire certificat/clé pair.
- Truststores : contient les certificats utilisés pour valider les certificats reçus dans le cadre du handshake TLS. Un truststore n'est généralement pas requis. Il est utilisé lorsque vous devez valider des certificats autosignés reçus du serveur TLS ou des certificats qui ne sont pas signés par une autorité de certification de confiance. Il est également requis lors de l'exécution d'un protocole TLS bidirectionnel lorsque Edge fait office de serveur TLS.
- Proxys d'API pour utiliser les certificats dans les keystores et les truststores :
- Hôtes virtuels : définit les domaines et les ports sur lesquels un proxy d'API est exposé et, par extension, l'URL que les applications utilisent pour accéder à un proxy d'API. Lors de la configuration d'un hôte virtuel, vous pouvez éventuellement spécifier un keystore et un truststore dans le cadre de la configuration de TLS.
- Points de terminaison cibles/Serveurs cibles : définit le point de terminaison du système backend auquel un proxy d'API accède. Lors de la configuration d'un point de terminaison cible/serveur cible, vous le configurez pour qu'il soit compatible avec les exigences TLS du système backend, y compris en spécifiant un keystore et un truststore.
Voir également :
- Keystores et truststores
- Configurer l'accès TLS à une API pour le cloud
- Configuration de l'accès TLS à une API pour le cloud privé
- Configuration de TLS de la périphérie au backend (cloud et cloud privé)
- Documentation de référence sur la configuration des proxys d'API
Différences de configuration entre le cloud et le cloud privé
Edge cloud et Edge pour le cloud privé vous permettent de créer et de configurer des keystores et des truststores.
La principale différence entre les deux est que, dans une installation d'Edge basée sur le cloud, seuls les clients payants disposant d'une formule d'assistance peuvent créer et modifier des hôtes virtuels pour configurer TLS. Les comptes sans frais et d'essai sont limités aux hôtes virtuels créés pour eux lors de l'enregistrement Edge. De plus, vous devez disposer d'un certificat signé par une entité de confiance, telle que Symantec ou VeriSign. Vous ne pouvez pas utiliser de certificat autosigné ni de certificats feuilles signés par une autorité de certification autosignée. Pour en savoir plus sur les forfaits Edge, consultez https://apigee.com/api-management/#/pricing.
Les clients cloud et cloud privé peuvent créer et configurer des points de terminaison cibles et des serveurs cibles.