আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
এই ডকুমেন্টে Edge for the Private Cloud ভার্সন 4.17.09 এবং এর পূর্ববর্তী সংস্করণগুলোর জন্য কীস্টোর ও ট্রাস্টস্টোর তৈরি, পরিবর্তন এবং মুছে ফেলার পদ্ধতি বর্ণনা করা হয়েছে।
কীস্টোর এবং ট্রাস্টস্টোর সম্পর্কে
কীস্টোর এবং ট্রাস্টস্টোর হলো TLS এনক্রিপশনের জন্য ব্যবহৃত নিরাপত্তা সার্টিফিকেটের ভান্ডার। উভয়ের মধ্যে প্রধান পার্থক্য হলো TLS হ্যান্ডশেকিং প্রক্রিয়ায় এগুলোর ব্যবহার:
- একটি কীস্টোরে একটি TLS সার্টিফিকেট এবং প্রাইভেট কী থাকে, যা TLS হ্যান্ডশেকিংয়ের সময় সত্তাটিকে শনাক্ত করতে ব্যবহৃত হয়।
একমুখী TLS-এ, যখন কোনো ক্লায়েন্ট সার্ভারের TLS এন্ডপয়েন্টে সংযোগ স্থাপন করে, তখন সার্ভারের কীস্টোর ক্লায়েন্টের কাছে সার্ভারের সার্টিফিকেট (পাবলিক সার্টিফিকেট) উপস্থাপন করে। এরপর ক্লায়েন্ট সিম্যানটেক বা ভেরিসাইনের মতো কোনো সার্টিফিকেট অথরিটি (CA)-র মাধ্যমে সেই সার্টিফিকেটটি যাচাই করে নেয়।
টু-ওয়ে টিএলএস-এ, ক্লায়েন্ট এবং সার্ভার উভয়ই পারস্পরিক প্রমাণীকরণের জন্য তাদের নিজস্ব সার্টিফিকেট এবং প্রাইভেট কী সহ একটি কীস্টোর রক্ষণাবেক্ষণ করে। - একটি ট্রাস্টস্টোরে সেইসব সার্টিফিকেট থাকে যা TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে প্রাপ্ত সার্টিফিকেটগুলো যাচাই করতে ব্যবহৃত হয়।
একমুখী TLS-এ, যদি সার্টিফিকেটটি কোনো বৈধ CA দ্বারা স্বাক্ষরিত হয়, তাহলে ট্রাস্টস্টোরের প্রয়োজন হয় না। যদি কোনো TLS ক্লায়েন্টের প্রাপ্ত সার্টিফিকেট একটি বৈধ CA দ্বারা স্বাক্ষরিত হয়, তবে ক্লায়েন্ট সার্টিফিকেটটি প্রমাণীকরণের জন্য CA-এর কাছে একটি অনুরোধ পাঠায়। একটি TLS ক্লায়েন্ট সাধারণত TLS সার্ভার থেকে প্রাপ্ত সেলফ-সাইন্ড সার্টিফিকেট, বা কোনো বিশ্বস্ত CA দ্বারা স্বাক্ষরিত নয় এমন সার্টিফিকেট যাচাই করার জন্য একটি ট্রাস্টস্টোর ব্যবহার করে। এই পরিস্থিতিতে, ক্লায়েন্ট তার বিশ্বস্ত সার্টিফিকেটগুলো দিয়ে ট্রাস্টস্টোরটি পূর্ণ করে। তারপর, যখন ক্লায়েন্ট একটি সার্ভার সার্টিফিকেট গ্রহণ করে, তখন আগত সার্টিফিকেটটি তার ট্রাস্টস্টোরে থাকা সার্টিফিকেটগুলোর সাথে মিলিয়ে যাচাই করা হয়।
উদাহরণস্বরূপ, একটি TLS ক্লায়েন্ট এমন একটি TLS সার্ভারের সাথে সংযোগ স্থাপন করে যেখানে সার্ভারটি একটি সেলফ-সাইন্ড সার্টিফিকেট ব্যবহার করে। যেহেতু এটি একটি সেলফ-সাইন্ড সার্টিফিকেট, তাই ক্লায়েন্ট কোনো CA (সার্টিফিকেট অথরিটি)-এর মাধ্যমে এটি যাচাই করতে পারে না। এর পরিবর্তে, ক্লায়েন্ট সার্ভারের সেলফ-সাইন্ড সার্টিফিকেটটি তার ট্রাস্টস্টোরে আগে থেকেই লোড করে রাখে। এরপর, যখন ক্লায়েন্ট সার্ভারটির সাথে সংযোগ করার চেষ্টা করে, তখন এটি সার্ভার থেকে প্রাপ্ত সার্টিফিকেটটি যাচাই করার জন্য তার ট্রাস্টস্টোর ব্যবহার করে।
দ্বিমুখী TLS-এর ক্ষেত্রে, TLS ক্লায়েন্ট এবং TLS সার্ভার উভয়ই একটি ট্রাস্টস্টোর ব্যবহার করতে পারে। যখন Edge TLS সার্ভার হিসেবে কাজ করে, তখন দ্বিমুখী TLS সম্পাদনের জন্য একটি ট্রাস্টস্টোর আবশ্যক।
সার্টিফিকেট কোনো সার্টিফিকেট অথরিটি (CA) দ্বারা ইস্যু করা যেতে পারে, অথবা আপনার তৈরি করা প্রাইভেট কী ব্যবহার করে তা সেলফ-সাইন্ডও হতে পারে। যদি আপনার কোনো CA-তে অ্যাক্সেস থাকে, তবে কী তৈরি এবং সার্টিফিকেট ইস্যু করার জন্য আপনার CA-এর দেওয়া নির্দেশাবলী অনুসরণ করুন। যদি আপনার কোনো CA-তে অ্যাক্সেস না থাকে, তবে আপনি openssl-এর মতো সর্বজনীনভাবে উপলব্ধ অনেক বিনামূল্যের টুলের যেকোনো একটি ব্যবহার করে একটি সেলফ-সাইন্ড সার্টিফিকেট তৈরি করতে পারেন।
Edge-এ একটি কীস্টোর এবং ট্রাস্টস্টোর বাস্তবায়ন করা
Edge-এ, একটি কীস্টোরে এক বা একাধিক JAR ফাইল থাকে, যেখানে JAR ফাইলটিতে থাকে:
- PEM ফাইল হিসেবে TLS সার্টিফিকেট – যা হতে পারে কোনো সার্টিফিকেট অথরিটি (CA) দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট, অথবা সার্টিফিকেটের একটি চেইন যার শেষ সার্টিফিকেটটি একটি CA দ্বারা স্বাক্ষরিত, অথবা একটি সেলফ-সাইন্ড সার্টিফিকেট।
- প্রাইভেট কী একটি PEM ফাইল হিসেবে থাকবে। Edge ২০৪৮ বিট পর্যন্ত কী সাইজ সমর্থন করে। পাসফ্রেজ ঐচ্ছিক।
ট্রাস্টস্টোর কীস্টোরের মতোই, তবে এর পার্থক্য হলো এতে শুধু PEM ফাইল হিসেবে সার্টিফিকেট থাকে, কিন্তু কোনো প্রাইভেট কী থাকে না।
যদি সার্টিফিকেটটি কোনো চেইনের অংশ হয়, তাহলে কীস্টোর/ট্রাস্টস্টোরে অবশ্যই চেইনের সমস্ত সার্টিফিকেট থাকতে হবে, হয় আলাদা আলাদা PEM ফাইল হিসেবে অথবা একটি একক ফাইল হিসেবে। যদি আপনি একটি একক ফাইল ব্যবহার করেন, তাহলে সার্টিফিকেটগুলো অবশ্যই ক্রমানুসারে থাকতে হবে, যেখানে ফাইলের প্রথম সার্টিফিকেটটি হবে TLS-এর জন্য ব্যবহৃত সার্টিফিকেট এবং এর পরে CA সার্টিফিকেট পর্যন্ত সার্টিফিকেটের চেইনটি ক্রমানুসারে থাকবে। ফাইলের প্রতিটি সার্টিফিকেটের মধ্যে আপনাকে অবশ্যই একটি খালি লাইন যোগ করতে হবে।
Edge একটি API প্রদান করে যা ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করা যায়। API গুলো আসলে একই। পার্থক্য হলো, কীস্টোর তৈরি করার সময় আপনাকে একটি JAR ফাইল দিতে হয়, যেটিতে সার্টিফিকেট এবং প্রাইভেট কী থাকে। আর ট্রাস্টস্টোর তৈরি করার সময় আপনাকে শুধু সার্টিফিকেটটি একটি PEM ফাইল হিসেবে দিতে হয়।
সার্টিফিকেট এবং কী ফাইলগুলির ফরম্যাট সম্পর্কে
এই ডকুমেন্টের উদাহরণগুলিতে TLS সার্টিফিকেট এবং কী PEM ফাইল হিসাবে সংজ্ঞায়িত করা হয়েছে, যা X.509 ফরম্যাট মেনে চলে। যদি আপনার সার্টিফিকেট বা প্রাইভেট কী কোনো PEM ফাইল দ্বারা সংজ্ঞায়িত না থাকে, তবে আপনি openssl-এর মতো ইউটিলিটি ব্যবহার করে সেটিকে একটি PEM ফাইলে রূপান্তর করতে পারেন।
তবে, অনেক .crt ফাইল এবং .key ফাইল ইতিমধ্যেই PEM ফরম্যাটে থাকে। যদি এই ফাইলগুলি টেক্সট ফাইল হয়, এবং নিম্নলিখিতগুলির মধ্যে আবদ্ধ থাকে:
-----BEGIN CERTIFICATE----- -----END CERTIFICATE-----
অথবা:
-----BEGIN ENCRYPTED PRIVATE KEY----- -----END ENCRYPTED PRIVATE KEY-----
তাহলে ফাইলগুলো PEM ফরম্যাটের সাথে সামঞ্জস্যপূর্ণ হবে এবং আপনি সেগুলোকে PEM ফাইলে রূপান্তর না করেই কীস্টোর বা ট্রাস্টস্টোরে ব্যবহার করতে পারবেন।
আপনার কাছে যদি একটি সার্টিফিকেট চেইন থাকে এবং আপনি সেই চেইনটি কোনো কীস্টোর বা ট্রাস্টস্টোরে ব্যবহার করতে চান, তাহলে আপনি প্রতিটি সার্টিফিকেটের মাঝে একটি নতুন লাইন রেখে সমস্ত সার্টিফিকেটকে একটিমাত্র PEM ফাইলে একত্রিত করতে পারেন। সার্টিফিকেটগুলো অবশ্যই ক্রমানুসারে থাকতে হবে এবং শেষ সার্টিফিকেটটি অবশ্যই একটি রুট সার্টিফিকেট অথবা রুট সার্টিফিকেট দ্বারা স্বাক্ষরিত একটি ইন্টারমিডিয়েট সার্টিফিকেট হতে হবে।
-----BEGIN CERTIFICATE----- (Your Primary TLS certificate) -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- (Intermediate certificate) -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- (Root certificate or intermediate certificate signed by a root certificate) -----END CERTIFICATE-----
একটি বিদ্যমান কীস্টোর সম্পর্কে বিস্তারিত জানুন
List Keystores and Truststores API ব্যবহার করে আপনার পরিবেশে কোনো বিদ্যমান কীস্টোর আছে কিনা তা পরীক্ষা করুন:
curl -X GET \
https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores \
-u email:password
ক্লাউড গ্রাহকদের জন্য, টেস্ট এবং প্রোড উভয় এনভায়রনমেন্টেই ফ্রি ট্রায়াল অর্গানাইজেশনগুলোতে একটি ডিফল্ট কীস্টোর প্রদান করা হয়। উভয় এনভায়রনমেন্টের জন্য এই কলটির নিম্নলিখিত ফলাফল আপনি দেখতে পাবেন:
[ "freetrial" ]
আপনি আপনার এপিআইগুলো পরীক্ষা করতে এবং প্রোডাকশনে পুশ করতে এই ডিফল্ট কীস্টোরটি ব্যবহার করতে পারেন, কিন্তু সাধারণত প্রোডাকশনে ডেপ্লয় করার আগে আপনি আপনার নিজস্ব সার্টিফিকেট ও কী দিয়ে নিজের কীস্টোর তৈরি করে নেন।
প্রাইভেট ক্লাউড গ্রাহকদের জন্য, আপনি আপনার প্রথম কীস্টোর তৈরি না করা পর্যন্ত ফেরত আসা অ্যারেটি খালি থাকে।
Get a Keystore বা Truststore API ব্যবহার করে কীস্টোরের বিষয়বস্তু যাচাই করুন। একজন ক্লাউড গ্রাহকের জন্য, আপনি একটিমাত্র সার্ভার TLS সার্টিফিকেট দেখতে পাবেন—এটি হলো ডিফল্ট সার্টিফিকেট যা Apigee Edge তার ফ্রি ট্রায়াল অ্যাকাউন্টগুলোর জন্য প্রদান করে।
curl https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/freetrial \
-u email:passwordপ্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
{ "certs" : [ "wildcard.apigee.net.crt" ], "keys" : [ "freetrial" ], "name" : "freetrial" }
আপনি এই তথ্য Edge ম্যানেজমেন্ট UI-তেও দেখতে পারেন:
- https://enterprise.apigee.com (ক্লাউড) অথবা
http://<ms-ip>:9000(অন-প্রিমিসেস) -এ এজ ম্যানেজমেন্ট UI-তে লগইন করুন, যেখানে<ms-ip>হলো ম্যানেজমেন্ট সার্ভার নোডের আইপি অ্যাড্রেস। - Edge ম্যানেজমেন্ট UI মেনুতে, Admin > TLS Certificates নির্বাচন করুন।
TLS সার্টিফিকেটের বিবরণ জানুন
আপনি কীস্টোরে থাকা TLS সার্টিফিকেটগুলির মেয়াদ শেষ হওয়ার তারিখ এবং ইস্যুকারীর মতো বিবরণ দেখতে , 'Get Cert Details from a Keystore or Truststore' API ব্যবহার করতে পারেন। প্রথমে, আপনার কাঙ্ক্ষিত সার্টিফিকেটের নামটি সংগ্রহ করুন। এই উদাহরণটি "freetrial" নামক কীস্টোরের জন্য তথ্য সংগ্রহ করে।
curl https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/freetrial \
-u email:passwordনমুনা প্রতিক্রিয়া:
{ "certs" : [ "wildcard.apigee.net.crt" ], "keys" : [ "freetrial" ], "name" : "freetrial" }
তারপর, সার্টিফিকেটের বিবরণ পেতে certs প্রপার্টির মানটি ব্যবহার করুন:
curl https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/freetrial/certs/wildcard.apigee.net.crt \
-u email:password
নমুনা প্রতিক্রিয়া:
{ "certInfo" : [ { "expiryDate" : "Wed, 23 Apr 2014 20:50:02 UTC", "isValid" : "Yes", "issuer" : "CN=Go Daddy Secure Certificate Authority - G2, OU=http://certs.godaddy.com/repository/, O="GoDaddy.com, Inc.", L=Scottsdale, ST=Arizona, C=US", "subject" : CN=*.example.apigee.net, OU=Domain Control Validated", "subjectAlternativeNames" : ["*.example.apigee.net","*.example.apigee.net" ], "validFrom" : "Tue, 15 Apr 2014 09:17:03 UTC", "version" : 3 } ], "name" : "example.apigee.net.crt" }
আপনি এই তথ্য Edge ম্যানেজমেন্ট UI-তেও দেখতে পারেন:
- https://enterprise.apigee.com (ক্লাউড) অথবা
http://<ms-ip>:9000(অন-প্রিমিসেস) -এ এজ ম্যানেজমেন্ট UI-তে লগইন করুন, যেখানে<ms-ip>হলো ম্যানেজমেন্ট সার্ভার নোডের আইপি অ্যাড্রেস। - Edge ম্যানেজমেন্ট UI মেনুতে, Admin > TLS Certificates নির্বাচন করুন।
Edge UI-তে, আপনি নির্দিষ্ট করে দিতে পারেন যে একটি সার্টিফিকেটের মেয়াদ শেষ হওয়ার কত দিন আগে Edge তা জানাবে। ডিফল্টরূপে, UI আগামী ১০ দিনের মধ্যে মেয়াদ শেষ হতে যাওয়া যেকোনো সার্টিফিকেটকে হাইলাইট করে।
একটি কীস্টোর তৈরি করুন
একটি কীস্টোর আপনার প্রতিষ্ঠানের কোনো একটি নির্দিষ্ট এনভায়রনমেন্টের জন্য তৈরি করা হয়, যেমন টেস্ট বা প্রোডাকশন এনভায়রনমেন্ট। সুতরাং, আপনার প্রোডাকশন এনভায়রনমেন্টে ডেপ্লয় করার আগে যদি আপনি টেস্ট এনভায়রনমেন্টে কীস্টোরটি পরীক্ষা করতে চান, তবে আপনাকে অবশ্যই উভয় এনভায়রনমেন্টেই এটি তৈরি করতে হবে।
কীস্টোর তৈরি করা একটি দুই-ধাপের প্রক্রিয়া:
- আপনার সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত একটি JAR ফাইল তৈরি করুন।
- কীস্টোর তৈরি করুন এবং JAR ফাইলটি আপলোড করুন।
আপনার সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত একটি JAR ফাইল তৈরি করুন।
আপনার প্রাইভেট কী, সার্টিফিকেট এবং ম্যানিফেস্ট দিয়ে একটি JAR ফাইল তৈরি করুন। JAR ফাইলটিতে অবশ্যই নিম্নলিখিত ফাইল এবং ডিরেক্টরিগুলো থাকতে হবে:
/META-INF/descriptor.properties myCert.pem myKey.pem
আপনার কী পেয়ার এবং সার্টিফিকেট ধারণকারী ডিরেক্টরিতে, /META-INF নামে একটি ডিরেক্টরি তৈরি করুন। তারপর, /META-INF ভিতরে descriptor.properties নামে একটি ফাইল তৈরি করুন এবং তাতে নিম্নলিখিত বিষয়বস্তু যোগ করুন:
certFile={myCertificate}.pem keyFile={myKey}.pem
আপনার কী পেয়ার এবং সার্টিফিকেট সম্বলিত JAR ফাইলটি তৈরি করুন:
jar -cf myKeystore.jar myCert.pem myKey.pem
আপনার JAR ফাইলে descriptor.properties যোগ করুন:
jar -uf myKeystore.jar META-INF/descriptor.properties
কীস্টোর তৈরি করুন এবং JAR ফাইলটি আপলোড করুন
একটি এনভায়রনমেন্টে কীস্টোর তৈরি করতে, আপনাকে শুধুমাত্র 'Create a Keystore' বা 'Truststore' API-তে কীস্টোরের নামটি উল্লেখ করতে হবে। নামটি শুধুমাত্র অ্যালফানিউমেরিক অক্ষর দ্বারা গঠিত হতে পারে:
curl -X POST -H "Content-Type: text/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores \
-d '<KeyStore name="myKeystore"/>' -u email:password
নমুনা প্রতিক্রিয়া:
{ "certs" : [ ], "keys" : [ ], "name" : "myKeystore" }
কোনো এনভায়রনমেন্টে একটি নামযুক্ত কীস্টোর তৈরি করার পরে, আপনি 'Upload a JAR file to a Keystore API' ব্যবহার করে আপনার সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত JAR ফাইলগুলি আপলোড করতে পারেন:
curl -X POST -H "Content-Type: multipart/form-data" \
-F file="@myKeystore.jar" -F password={key_pass} \ "https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/{myKeystore}/keys?alias={key_alias}" \
-u email:password
যেখানে -F অপশনটি JAR ফাইলের পাথ নির্দিষ্ট করে।
এই কলে, আপনি দুটি কোয়েরি প্যারামিটার নির্দিষ্ট করেন:
-
alias- কী স্টোরে থাকা সার্টিফিকেট এবং কী-কে শনাক্ত করে। যখন আপনি একটি ভার্চুয়াল হোস্ট তৈরি করেন, তখন এর অ্যালিয়াস নাম ব্যবহার করে সার্টিফিকেট এবং কী-কে উল্লেখ করেন। -
password- প্রাইভেট কী-এর পাসওয়ার্ড। যদি প্রাইভেট কী-এর কোনো পাসওয়ার্ড না থাকে, তবে এই প্যারামিটারটি বাদ দিন।
আপনার কীস্টোরটি সঠিকভাবে আপলোড হয়েছে কিনা তা যাচাই করুন:
curl https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/myKeystore \
-u email:password
নমুনা প্রতিক্রিয়া:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
একটি ট্রাস্টস্টোর তৈরি করুন
ট্রাস্টস্টোর তৈরি করার জন্য যে API গুলো ব্যবহার করা হয়, সেগুলো কীস্টোর তৈরি করার জন্য ব্যবহৃত API গুলোর মতোই। একমাত্র পার্থক্য হলো, এক্ষেত্রে সার্টিফিকেট ফাইলটি JAR ফাইলের পরিবর্তে PEM ফাইল হিসেবে পাস করতে হয়।
যদি সার্টিফিকেটটি কোনো চেইনের অংশ হয়, তাহলে আপনাকে অবশ্যই চেইনের সমস্ত সার্টিফিকেট আলাদাভাবে ট্রাস্টস্টোরে আপলোড করতে হবে, অথবা সমস্ত সার্টিফিকেট সম্বলিত একটি একক ফাইল তৈরি করতে হবে। ফাইলটিতে প্রতিটি সার্টিফিকেটের মধ্যে একটি নতুন লাইন অন্তর্ভুক্ত করুন। চূড়ান্ত সার্টিফিকেটটি সাধারণত সার্টিফিকেট প্রদানকারী দ্বারা স্বাক্ষরিত হয়। উদাহরণস্বরূপ, ট্রাস্টস্টোরে, আপনি একটি ক্লায়েন্ট সার্টিফিকেট, client_cert_1 , এবং ক্লায়েন্ট সার্টিফিকেট প্রদানকারীর সার্টিফিকেট, ca_cert , আপলোড করেন।
দ্বিমুখী TLS প্রমাণীকরণের সময়, TLS হ্যান্ডশেকিং প্রক্রিয়ার অংশ হিসেবে সার্ভার যখন ক্লায়েন্টের কাছে client_cert_1 পাঠায়, তখন ক্লায়েন্ট প্রমাণীকরণ সফল হয়।
বিকল্পভাবে, আপনার কাছে একই সার্টিফিকেট, ca_cert দ্বারা স্বাক্ষরিত একটি দ্বিতীয় সার্টিফিকেট, client_cert_2 আছে। তবে, আপনি client_cert_2 ট্রাস্টস্টোরে আপলোড করেন না। ট্রাস্টস্টোরে তখনও client_cert_1 এবং ca_cert থেকে যায়।
যখন সার্ভার TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে client_cert_2 পাস করে, তখন অনুরোধটি সফল হয়। এর কারণ হলো, Edge TLS ভেরিফিকেশনকে সফল হতে দেয়, এমনকি যখন client_cert_2 ট্রাস্টস্টোরে বিদ্যমান না থাকলেও এমন একটি সার্টিফিকেট দ্বারা স্বাক্ষরিত হয় যা ট্রাস্টস্টোরে রয়েছে। যদি আপনি ট্রাস্টস্টোর থেকে CA সার্টিফিকেট, ca_cert , সরিয়ে ফেলেন, তাহলে TLS ভেরিফিকেশন ব্যর্থ হয়।
কীস্টোর তৈরি করার জন্য আপনি যে API ব্যবহার করেন, সেই একই API ব্যবহার করে এনভায়রনমেন্টে একটি খালি ট্রাস্টস্টোর তৈরি করুন:
curl -X POST -H "Content-Type: text/xml" -d \
'<KeyStore name="myTruststore"/>' \
https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores \
-u email:password
'Upload a Certificate to a Truststore API' ব্যবহার করে সার্টিফিকেটটি একটি PEM ফাইল হিসেবে ট্রাস্টস্টোরে আপলোড করুন:
curl -X POST -H "Content-Type: multipart/form-data" -F file="@trust.pem" \
https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/myTruststore/certs?alias=myTruststore \
-u email:password
যেখানে -F অপশনটি PEM ফাইলের পাথ নির্দিষ্ট করে।
একটি কীস্টোর বা ট্রাস্টস্টোর মুছে ফেলুন
আপনি Delete a Keystore or Truststore API ব্যবহার করে একটি কীস্টোর বা ট্রাস্টস্টোর মুছে ফেলতে পারেন:
curl -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/environments/{env_name}/keystores/myKeystoreName \
-u email:password
নমুনা প্রতিক্রিয়া:
{ "certs" : [ ], "keys" : [ ], "name" : "myKeystoreName" }
যদি আপনি কোনো ভার্চুয়াল হোস্ট অথবা টার্গেট এন্ডপয়েন্ট/টার্গেট/সার্ভার দ্বারা ব্যবহৃত কোনো কীস্টোর বা ট্রাস্টস্টোর মুছে ফেলেন, তাহলে সেই ভার্চুয়াল হোস্ট অথবা টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের মাধ্যমে করা সমস্ত এপিআই কল ব্যর্থ হবে।