আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
এই ডকুমেন্টে Edge for the Cloud এবং Edge for the Private Cloud ভার্সন 4.18.01 ও তার পরবর্তী সংস্করণগুলোর জন্য কীস্টোর এবং ট্রাস্টস্টোর তৈরি, পরিবর্তন এবং মুছে ফেলার পদ্ধতি বর্ণনা করা হয়েছে।
ভূমিকা
TLS-এর মতো পাবলিক কী ইনফ্রাস্ট্রাকচারের উপর নির্ভরশীল কার্যকারিতা কনফিগার করতে, আপনাকে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করতে হবে যা প্রয়োজনীয় কী এবং ডিজিটাল সার্টিফিকেট সরবরাহ করে।
কীস্টোর, ট্রাস্টস্টোর এবং অ্যালিয়াস সম্পর্কে প্রাথমিক ধারণা পেতে, কীস্টোর এবং ট্রাস্টস্টোর দেখুন।
একটি কীস্টোর তৈরি করুন
একটি কীস্টোর আপনার প্রতিষ্ঠানের কোনো একটি নির্দিষ্ট এনভায়রনমেন্টের জন্য তৈরি করা হয়, যেমন টেস্ট বা প্রোডাকশন এনভায়রনমেন্ট। সুতরাং, আপনার প্রোডাকশন এনভায়রনমেন্টে ডেপ্লয় করার আগে যদি আপনি টেস্ট এনভায়রনমেন্টে কীস্টোরটি পরীক্ষা করতে চান, তবে আপনাকে অবশ্যই উভয় এনভায়রনমেন্টেই এটি তৈরি করতে হবে।
একটি এনভায়রনমেন্টে কীস্টোর তৈরি করতে:
- কীস্টোর তৈরি করতে এই বিভাগে থাকা এপিআই কলটি ব্যবহার করুন।
- একটি অ্যালিয়াস তৈরি করুন এবং সেই অ্যালিয়াসে একটি সার্টিফিকেট/কী পেয়ার আপলোড করুন। আপনি কীভাবে সার্টিফিকেট এবং কী আপলোড করবেন তা সার্টিফিকেট/কী পেয়ারের ফরম্যাটের উপর নির্ভর করে। নিম্নলিখিত বিভাগগুলিতে প্রতিটি ধরণের সার্টিফিকেট/কী পেয়ার কীভাবে আপলোড করতে হয় তা বর্ণনা করা হয়েছে:
একটি কীস্টোর তৈরি করতে, 'Create a Keystore' বা 'Truststore' API-তে কীস্টোরের নামটি উল্লেখ করুন। কীস্টোরের নামে শুধুমাত্র আলফানিউমেরিক অক্ষর থাকতে পারে:
curl -X POST -u orgAdminEmail:password -H "Content-Type: text/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores \
-d '<KeyStore name="myKeystore"/>'নমুনা প্রতিক্রিয়া:
{ "certs" : [ ], "keys" : [ ], "name" : "myKeystore" }
সার্টিফিকেট এবং কী একটি JAR ফাইল হিসেবে আপলোড করুন।
আপনাকে প্রথমে আপনার প্রাইভেট কী, সার্টিফিকেট এবং ম্যানিফেস্ট দিয়ে একটি JAR ফাইল তৈরি করতে হবে। JAR ফাইলটিতে অবশ্যই নিম্নলিখিত ফাইল এবং ডিরেক্টরিগুলো থাকতে হবে:
/META-INF/descriptor.properties myCert.pem myKey.pem
একটি কীস্টোর JAR-এ কেবল ঐ তিনটি ফাইল থাকতে পারে। যদি আপনার একটি সার্টিফিকেট চেইন থাকে, তবে চেইনের সমস্ত সার্টিফিকেট একটি একক PEM ফাইলে যুক্ত করতে হবে, যেখানে শেষ সার্টিফিকেটটি একটি রুট CA দ্বারা স্বাক্ষরিত হওয়া উচিত। সার্টিফিকেটগুলো অবশ্যই সঠিক ক্রমে PEM ফাইলে যুক্ত করতে হবে, প্রতিটি সার্টিফিকেটের মধ্যে একটি খালি লাইন রেখে, অর্থাৎ:
cert -> intermediate cert(1) -> intermediate cert(2) -> … -> root
আপনার কী পেয়ার এবং সার্টিফিকেট ধারণকারী ডিরেক্টরিতে, /META-INF নামে একটি ডিরেক্টরি তৈরি করুন। তারপর, /META-INF ভিতরে descriptor.properties নামে একটি ফাইল তৈরি করুন এবং তাতে নিম্নলিখিত বিষয়বস্তু যোগ করুন:
certFile={myCertificate}.pem keyFile={myKey}.pem
আপনার কী পেয়ার এবং সার্টিফিকেট সম্বলিত JAR ফাইলটি তৈরি করুন:
jar -cf myKeystore.jar myCert.pem myKey.pem
আপনার JAR ফাইলে descriptor.properties যোগ করুন:
jar -uf myKeystore.jar META-INF/descriptor.properties
এখন আপনি 'Create an alias from a JAR or PKCS file API' ব্যবহার করে আপনার সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত JAR ফাইলগুলো আপলোড করতে পারেন:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F file="@myKeystore.jar" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertjar"
যেখানে -F অপশনটি JAR ফাইলের পাথ নির্দিষ্ট করে।
এই কলে, আপনি নির্দিষ্ট করে দেন:
-
alias_name- কী স্টোরে থাকা সার্টিফিকেট এবং কী-কে শনাক্ত করে। যখন আপনি একটি ভার্চুয়াল হোস্ট তৈরি করেন, তখন এর alias name ব্যবহার করে সার্টিফিকেট এবং কী-কে উল্লেখ করেন। -
key_pword- প্রাইভেট কী-এর পাসওয়ার্ড। যদি প্রাইভেট কী-এর কোনো পাসওয়ার্ড না থাকে, তবে এই প্যারামিটারটি বাদ দিন।
আপনার কীস্টোরটি সঠিকভাবে আপলোড হয়েছে কিনা তা যাচাই করুন:
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
নমুনা প্রতিক্রিয়া:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
সার্টিফিকেট এবং কী PEM ফাইল হিসেবে আপলোড করুন
সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত PEM ফাইল আপলোড করতে 'Create an alias from certificate and key PEM files' API ব্যবহার করুন:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F keyFile="@server.key" -F certFile="@signed.crt" \
-F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertfile"
যেখানে -F অপশনটি PEM ফাইলগুলোর পাথ নির্দিষ্ট করে।
এই কলে, আপনি নির্দিষ্ট করে দেন:
-
alias_name- কী স্টোরে থাকা সার্টিফিকেট এবং কী-কে শনাক্ত করে। যখন আপনি একটি ভার্চুয়াল হোস্ট তৈরি করেন, তখন এর alias name ব্যবহার করে সার্টিফিকেট এবং কী-কে উল্লেখ করেন। -
key_pword- প্রাইভেট কী-এর পাসওয়ার্ড। যদি প্রাইভেট কী-এর কোনো পাসওয়ার্ড না থাকে, তবে এই প্যারামিটারটি বাদ দিন।
আপনার কীস্টোরটি সঠিকভাবে আপলোড হয়েছে কিনা তা যাচাই করুন:
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
নমুনা প্রতিক্রিয়া:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
PKCS12/PFX ফাইল হিসেবে সার্টিফিকেট এবং কী আপলোড করুন
JAR বা PKCS ফাইল থেকে অ্যালিয়াস তৈরি করার API ব্যবহার করে একটি সার্টিফিকেট এবং প্রাইভেট কী সম্বলিত PKCS12/PFX ফাইল আপলোড করুন:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" \
-F file="@myKeystore.p12" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=pkcs12"
যেখানে -F অপশনটি P12 ফাইলের পাথ নির্দিষ্ট করে।
এই কলে, আপনি নির্দিষ্ট করে দেন:
-
alias_name- কী স্টোরে থাকা সার্টিফিকেট এবং কী-কে শনাক্ত করে। যখন আপনি একটি ভার্চুয়াল হোস্ট তৈরি করেন, তখন এর alias name ব্যবহার করে সার্টিফিকেট এবং কী-কে উল্লেখ করেন। -
key_pword- প্রাইভেট কী-এর পাসওয়ার্ড। যদি প্রাইভেট কী-এর কোনো পাসওয়ার্ড না থাকে, তবে এই প্যারামিটারটি বাদ দিন।
আপনার কীস্টোরটি সঠিকভাবে আপলোড হয়েছে কিনা তা যাচাই করুন:
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
নমুনা প্রতিক্রিয়া:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
একটি সেলফ-সাইনড সার্টিফিকেট এবং কী তৈরি ও আপলোড করুন
আপনি একটি সেলফ-সাইন্ড সার্টিফিকেট ও কী তৈরি করতে এবং সেগুলোকে একটি অ্যালিয়াসে আপলোড করতে , 'Create an alias by generating a self-signed certificate' API-টি ব্যবহার করতে পারেন। নিম্নলিখিত কলটিতে সেলফ-সাইন্ড সার্টিফিকেট তৈরি করার জন্য শুধুমাত্র প্রয়োজনীয় তথ্য উল্লেখ করা হয়েছে। আপনি অতিরিক্ত তথ্য যোগ করার জন্য এই কলটি পরিবর্তন করতে পারেন:
curl -u orgAdminEmail:password -X POST --header "Content-Type: application/json" \
-d "{
"alias": "selfsigned",
"subject": {
"commonName": "mycert"
}
}" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?format=selfsignedcert"
প্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
{ "alias": "selfsigned", "certsInfo": { "certInfo": [ { "basicConstraints": "CA:FALSE", "expiryDate": 1491497204000, "isValid": "Yes", "issuer": "CN=mycert", "publicKey": "RSA Public Key, 2048 bits", "serialNumber": "00:d1:b4:78:e1", "sigAlgName": "SHA256withRSA", "subject": "CN=mycert", "subjectAlternativeNames": [], "validFrom": 1459961204000, "version": 3 } ], "certName": "selfsigned-cert" }, "keyName": "selfsigned" }
একটি ট্রাস্টস্টোর তৈরি করুন
ট্রাস্টস্টোর তৈরি করার জন্য যে এপিআই ব্যবহার করা হয়, তা কীস্টোর তৈরি করার জন্য ব্যবহৃত এপিআই-এর মতোই। একমাত্র পার্থক্য হলো, ট্রাস্টস্টোরে আপনাকে শুধু একটি সার্টিফিকেট ফাইল, PEM ফাইল হিসেবে, আপলোড করতে হয়।
যদি সার্টিফিকেটটি কোনো চেইনের অংশ হয়, তাহলে আপনাকে হয় চেইনের সমস্ত সার্টিফিকেট আলাদাভাবে ট্রাস্টস্টোরে আপলোড করতে হবে, অথবা সমস্ত সার্টিফিকেট সম্বলিত একটি একক ফাইল তৈরি করতে হবে। ফাইলটিতে প্রতিটি সার্টিফিকেটের মধ্যে আপনাকে অবশ্যই একটি খালি লাইন রাখতে হবে।
যদি আপনি এমন একাধিক সেলফ-সাইন্ড সার্টিফিকেট আপলোড করতে চান যেগুলো কোনো চেইনের অংশ নয়, তাহলে একই পদ্ধতি অনুসরণ করুন: যদি আপনি একাধিক সার্টিফিকেটকে বিশ্বাসযোগ্য বলে মনে করেন, তবে সেগুলোকে একটিমাত্র ফাইলে আপলোড করুন।
চূড়ান্ত সার্টিফিকেটটি সাধারণত সার্টিফিকেট প্রদানকারী দ্বারা স্বাক্ষরিত হয়। উদাহরণস্বরূপ, ট্রাস্টস্টোরে, আপনি একটি ক্লায়েন্ট সার্টিফিকেট (client_cert_1) এবং ক্লায়েন্ট সার্টিফিকেট প্রদানকারীর সার্টিফিকেট (ca_cert) আপলোড করেন।
দ্বিমুখী TLS প্রমাণীকরণের সময়, TLS হ্যান্ডশেকিং প্রক্রিয়ার অংশ হিসেবে সার্ভার যখন ক্লায়েন্টের কাছে client_cert_1 পাঠায়, তখন ক্লায়েন্ট প্রমাণীকরণ সফল হয়।
বিকল্পভাবে, আপনার কাছে একই সার্টিফিকেট, ca_cert দ্বারা স্বাক্ষরিত client_cert_2 নামে একটি দ্বিতীয় সার্টিফিকেট আছে। তবে, আপনি client_cert_2-কে ট্রাস্টস্টোরে আপলোড করেন না। ট্রাস্টস্টোরে তখনও client_cert_1 এবং ca_cert থেকে যায়।
যখন সার্ভার TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে client_cert_2 পাস করে, তখন অনুরোধটি সফল হয়। এর কারণ হলো, Edge TLS ভেরিফিকেশনকে সফল হতে দেয়, এমনকি যখন client_cert_2 ট্রাস্টস্টোরে বিদ্যমান না থাকলেও ট্রাস্টস্টোরে থাকা কোনো সার্টিফিকেট দ্বারা স্বাক্ষরিত হয়। আপনি যদি ট্রাস্টস্টোর থেকে CA সার্টিফিকেট, ca_cert, সরিয়ে ফেলেন, তাহলে TLS ভেরিফিকেশন ব্যর্থ হয়।
কীস্টোর তৈরি করার জন্য আপনি যে API ব্যবহার করেন, সেই একই API ব্যবহার করে এনভায়রনমেন্টে একটি খালি ট্রাস্টস্টোর তৈরি করুন:
curl -u orgAdminEmail:password -X POST -H "Content-Type: text/xml" \
-d '<KeyStore name="myTruststore"/>' \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores
ট্রাস্টস্টোর তৈরি করার পরে, 'Create an alias from a certificate PEM file' API ব্যবহার করে সার্টিফিকেটটি একটি PEM ফাইল হিসাবে ট্রাস্টস্টোরে আপলোড করুন:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F certFile="@cert.pem" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myTruststore/aliases?alias=myTruststore&format=keycertfile"
যেখানে -F অপশনটি PEM ফাইলের পাথ নির্দিষ্ট করে।
একটি বিদ্যমান কীস্টোর বা ট্রাস্টস্টোর সম্পর্কে বিস্তারিত জানুন
List Keystores and Truststores API ব্যবহার করে আপনার পরিবেশে কোনো বিদ্যমান কীস্টোর আছে কিনা তা পরীক্ষা করুন:
curl -u orgAdminEmail:password -X GET \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores
ক্লাউড গ্রাহকদের জন্য, টেস্ট এবং প্রোড উভয় এনভায়রনমেন্টেই ফ্রি ট্রায়াল অর্গানাইজেশনগুলোতে একটি ডিফল্ট কীস্টোর প্রদান করা হয়। উভয় এনভায়রনমেন্টের জন্য এই কলটির নিম্নলিখিত ফলাফল আপনি দেখতে পাবেন:
[ "freetrial" ]
আপনি আপনার এপিআইগুলো পরীক্ষা করতে এবং প্রোডাকশনে পুশ করতে এই ডিফল্ট কীস্টোরটি ব্যবহার করতে পারেন, কিন্তু সাধারণত প্রোডাকশনে ডেপ্লয় করার আগে আপনি আপনার নিজস্ব সার্টিফিকেট ও কী দিয়ে নিজের কীস্টোর তৈরি করে নেন।
প্রাইভেট ক্লাউড গ্রাহকদের জন্য, আপনি আপনার প্রথম কীস্টোর তৈরি না করা পর্যন্ত ফেরত আসা অ্যারেটি খালি থাকে।
Get a Keystore বা Truststore API ব্যবহার করে কীস্টোরের বিষয়বস্তু যাচাই করুন। একজন ক্লাউড গ্রাহকের জন্য, আপনি একটিমাত্র সার্ভার TLS সার্টিফিকেট দেখতে পাবেন—এটি হলো ডিফল্ট সার্টিফিকেট যা Apigee Edge তার ফ্রি ট্রায়াল অ্যাকাউন্টগুলোর জন্য প্রদান করে।
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/freetrial
প্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
{ "certs" : [ "wildcard.apigee.net.crt" ], "keys" : [ "freetrial" ], "name" : "freetrial" }
একটি ছদ্মনাম সম্পর্কে বিস্তারিত জানুন
List aliases API ব্যবহার করে একটি কীস্টোরের সমস্ত অ্যালিয়াসের তালিকা পান:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases"
প্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
[ "alias1", "alias2", "alias3", ]
একটি অ্যালিয়াসের মেয়াদ শেষ হওয়ার তারিখ এবং ইস্যুকারীর মতো সমস্ত তথ্য পেতে, Get alias API ব্যবহার করুন এবং অ্যালিয়াসের নামটি উল্লেখ করুন:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}"
প্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
{ "alias": "alias1", "certsInfo": { "certInfo": [ { "basicConstraints": "CA:TRUE", "expiryDate": 1459371335000, "isValid": "No", "issuer": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU", "publicKey": "RSA Public Key, 1024 bits", "serialNumber": "00:86:a0:9b:5b:91:a9:fe:92", "sigAlgName": "SHA256withRSA", "subject": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU", "subjectAlternativeNames": [], "validFrom": 1456779335000, "version": 3 } ], "certName": "new\-cert" }, "keyName": "newssl20" }
একটি অ্যালিয়াসের জন্য সার্টিফিকেট ডাউনলোড করতে, 'Export a certificate for an alias' API-টি ব্যবহার করুন:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/e/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/certificate"
প্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
-----BEGIN CERTIFICATE----- MIIDojCCAwugAwIBAgIJAIagm1uRqf6SMA0GCSqGSIb3DQEBCwUAMIGTMQswCQYD ... RBUkaTe/570sLHY0tvkIm5tEX36ESw== -----END CERTIFICATE-----
আপনার সার্টিফিকেটের মেয়াদ শেষ হয়ে গেলে এবং আপনি সেটি নবায়ন করতে চাইলে, একটি সার্টিফিকেট সাইনিং রিকোয়েস্ট (CSR) ডাউনলোড করতে পারেন। এরপর একটি নতুন সার্টিফিকেট পাওয়ার জন্য আপনাকে সেই CSR-টি আপনার CA-এর কাছে পাঠাতে হবে। কোনো অ্যালিয়াসের জন্য CSR তৈরি করতে, 'Generate a CSR for an alias' API-টি ব্যবহার করুন:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/csr"
প্রতিক্রিয়াটি নিম্নরূপ হওয়া উচিত:
-----BEGIN CERTIFICATE REQUEST----- MIIB1DCCAT0CAQAwgZMxCzAJBgNVBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRl ... RF5RMytbkxkvPxIE17mDKJH0d8aekv/iEOItZ+BtQg+EibMUkkjTzQ== -----END CERTIFICATE REQUEST-----
দ্বিমুখী TLS-এর জন্য ট্রাস্টস্টোরে একটি সার্টিফিকেট যোগ করুন
ইনবাউন্ড কানেকশনের জন্য (অর্থাৎ Edge-এ কোনো API অনুরোধের ক্ষেত্রে) টু-ওয়ে TLS ব্যবহার করার সময়, ট্রাস্টস্টোরে Edge-এ অনুরোধ করার অনুমতিপ্রাপ্ত প্রতিটি ক্লায়েন্টের জন্য একটি সার্টিফিকেট বা CA চেইন থাকে।
প্রাথমিকভাবে ট্রাস্টস্টোর কনফিগার করার সময়, আপনি পরিচিত ক্লায়েন্টদের সমস্ত সার্টিফিকেট যোগ করতে পারেন। তবে, সময়ের সাথে সাথে, নতুন ক্লায়েন্ট যুক্ত হওয়ার সাথে সাথে আপনি ট্রাস্টস্টোরে অতিরিক্ত সার্টিফিকেট যোগ করতে চাইতে পারেন।
দ্বিমুখী TLS-এর জন্য ব্যবহৃত ট্রাস্টস্টোরে নতুন সার্টিফিকেট যোগ করতে:
- নিশ্চিত করুন যে আপনি ভার্চুয়াল হোস্টে ট্রাস্টস্টোরের একটি রেফারেন্স ব্যবহার করছেন।
- উপরে 'একটি ট্রাস্টস্টোর তৈরি করুন' অংশে বর্ণিত পদ্ধতি অনুসারে ট্রাস্টস্টোরে একটি নতুন সার্টিফিকেট আপলোড করুন।
ট্রাস্টস্টোর রেফারেন্সটি আপডেট করে এর মান একই করুন। এই আপডেটের ফলে Edge ট্রাস্টস্টোর এবং নতুন সার্টিফিকেটটি পুনরায় লোড করবে।
আরও তথ্যের জন্য ‘রেফারেন্স পরিবর্তন’ দেখুন।
একটি কীস্টোর/ট্রাস্টস্টোর বা অ্যালিয়াস মুছে ফেলুন
কীস্টোর/ট্রাস্টস্টোর বা অ্যালিয়াস ডিলিট করার সময় আপনাকে অবশ্যই সতর্কতা অবলম্বন করতে হবে। যদি আপনি এমন কোনো কীস্টোর, ট্রাস্টস্টোর বা অ্যালিয়াস ডিলিট করেন যা কোনো ভার্চুয়াল হোস্ট, টার্গেট এন্ডপয়েন্ট বা টার্গেট সার্ভার দ্বারা ব্যবহৃত হচ্ছে, তাহলে সেই ভার্চুয়াল হোস্ট বা টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের মাধ্যমে করা সমস্ত এপিআই (API) কল ব্যর্থ হবে।
সাধারণত, কীস্টোর/ট্রাস্টস্টোর বা অ্যালিয়াস ডিলিট করার প্রক্রিয়াটি হলো:
- উপরে বর্ণিত পদ্ধতি অনুযায়ী একটি নতুন কীস্টোর/ট্রাস্টস্টোর বা অ্যালিয়াস তৈরি করুন।
- ইনবাউন্ড কানেকশনের জন্য, অর্থাৎ Edge-এ আসা API রিকোয়েস্টের ক্ষেত্রে, নতুন কীস্টোর এবং কী অ্যালিয়াস উল্লেখ করতে ভার্চুয়াল হোস্ট কনফিগারেশন আপডেট করুন।
- আউটবাউন্ড সংযোগের ক্ষেত্রে, অর্থাৎ Apigee থেকে ব্যাকএন্ড সার্ভারে:
- যেসব এপিআই প্রক্সি পুরোনো কীস্টোর এবং কী অ্যালিয়াস ব্যবহার করত, সেগুলোর টার্গেটএন্ডপয়েন্ট কনফিগারেশন আপডেট করে নতুন কীস্টোর এবং কী অ্যালিয়াস ব্যবহার শুরু করুন। যদি আপনার টার্গেটএন্ডপয়েন্ট কোনো টার্গেটসার্ভারকে রেফারেন্স করে, তবে টার্গেটসার্ভারের ডেফিনিশন আপডেট করে নতুন কীস্টোর এবং কী অ্যালিয়াস ব্যবহার শুরু করুন।
- যদি টার্গেটএন্ডপয়েন্ট ডেফিনিশন থেকে সরাসরি কীস্টোর এবং ট্রাস্টস্টোর রেফারেন্স করা হয়, তাহলে আপনাকে অবশ্যই প্রক্সিটি পুনরায় ডিপ্লয় করতে হবে। যদি টার্গেটএন্ডপয়েন্ট একটি টার্গেটসার্ভার ডেফিনিশন রেফারেন্স করে, এবং টার্গেটসার্ভার ডেফিনিশনটি কীস্টোর ও ট্রাস্টস্টোর রেফারেন্স করে, তাহলে প্রক্সি পুনরায় ডিপ্লয় করার প্রয়োজন নেই।
- আপনার এপিআই প্রক্সিগুলো সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করুন।
- কীস্টোর/ট্রাস্টস্টোর বা অ্যালিয়াসটি মুছে ফেলুন।
আরও তথ্যের জন্য ‘একটি অ্যালিয়াসে সার্টিফিকেট আপডেট করুন’ দেখুন।
একটি কীস্টোর বা ট্রাস্টস্টোর মুছে ফেলুন
আপনি Delete a Keystore or Truststore API ব্যবহার করে একটি কীস্টোর বা ট্রাস্টস্টোর মুছে ফেলতে পারেন:
curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName
যদি আপনি কোনো ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত কীস্টোর বা ট্রাস্টস্টোর মুছে ফেলেন এবং পুনরায় তৈরি করেন, তাহলে আপনাকে অবশ্যই আপনার এপিআই প্রক্সিগুলো পুনরায় স্থাপন করতে হবে।
একটি ছদ্মনাম মুছে ফেলুন
আপনি ডিলিট অ্যালিয়াস এপিআই (Delete alias API) ব্যবহার করে কীস্টোর বা ট্রাস্টস্টোর থেকে কোনো অ্যালিয়াস মুছে ফেলতে পারেন:
curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName/aliases/{alias_name}