आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
इस दस्तावेज़ में, Cloud के लिए Edge और Private Cloud के लिए Edge के वर्शन 4.18.01 और इसके बाद के वर्शन के लिए, कीस्टोर और ट्रस्टस्टोर बनाने, उनमें बदलाव करने, और उन्हें मिटाने का तरीका बताया गया है.
परिचय
पब्लिक की इंफ़्रास्ट्रक्चर पर निर्भर करने वाली सुविधाओं को कॉन्फ़िगर करने के लिए, जैसे कि टीएलएस, आपको कीस्टोर और ट्रस्टस्टोर बनाने होंगे. ये ज़रूरी पासकोड और डिजिटल सर्टिफ़िकेट उपलब्ध कराते हैं.
कीस्टोर, ट्रस्टस्टोर, और एलियास के बारे में जानने के लिए, कीस्टोर और ट्रस्टस्टोर लेख पढ़ें.
कीस्टोर बनाना
कीस्टोर, आपके संगठन के किसी एनवायरमेंट के लिए खास होता है. उदाहरण के लिए, टेस्ट या प्रॉडक्ट एनवायरमेंट. इसलिए, अगर आपको प्रोडक्शन एनवायरमेंट में कीस्टोर को डिप्लॉय करने से पहले, टेस्ट एनवायरमेंट में उसकी जांच करनी है, तो आपको दोनों एनवायरमेंट में कीस्टोर बनाना होगा.
किसी एनवायरमेंट में कीस्टोर बनाने के लिए:
- कीस्टोर बनाने के लिए, इस सेक्शन में दिए गए एपीआई कॉल का इस्तेमाल करें.
- कोई दूसरा नाम बनाएं और उस नाम के लिए सर्टिफ़िकेट/पासकोड का जोड़ा अपलोड करें. सर्टिफ़िकेट और पासकोड अपलोड करने का तरीका, सर्टिफ़िकेट/पासकोड के फ़ॉर्मैट पर निर्भर करता है. यहां दिए गए सेक्शन में, हर तरह के सर्टिफ़िकेट/कुंजी के जोड़े को अपलोड करने का तरीका बताया गया है:
कीस्टोर बनाने के लिए, Create a Keystore or Truststore API को कीस्टोर का नाम बताएं. कीस्टोर के नाम में सिर्फ़ अक्षर और अंक हो सकते हैं:
curl -X POST -u orgAdminEmail:password -H "Content-Type: text/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores \
-d '<KeyStore name="myKeystore"/>'जवाब का उदाहरण:
{ "certs" : [ ], "keys" : [ ], "name" : "myKeystore" }
सर्टिफ़िकेट और कुंजी को JAR फ़ाइल के तौर पर अपलोड करना
आपको सबसे पहले, अपनी निजी पासकोड, सर्टिफ़िकेट, और मेनिफ़ेस्ट के साथ एक JAR फ़ाइल बनानी होगी. JAR फ़ाइल में ये फ़ाइलें और डायरेक्ट्री होनी चाहिए:
/META-INF/descriptor.properties myCert.pem myKey.pem
कीस्टोर JAR में सिर्फ़ ये तीन फ़ाइलें हो सकती हैं. अगर आपके पास सर्टिफ़िकेट चेन है, तो चेन में मौजूद सभी सर्टिफ़िकेट को एक ही PEM फ़ाइल में जोड़ना होगा. साथ ही, आखिरी सर्टिफ़िकेट पर रूट CA के हस्ताक्षर होने चाहिए. सर्टिफ़िकेट को PEM फ़ाइल में सही क्रम में जोड़ना होगा. साथ ही, हर सर्टिफ़िकेट के बीच एक खाली लाइन होनी चाहिए. इसका मतलब है कि:
cert -> intermediate cert(1) -> intermediate cert(2) -> … -> root
अपनी कुंजी के जोड़े और सर्टिफ़िकेट वाली डायरेक्ट्री में, /META-INF नाम की डायरेक्ट्री बनाएं. इसके बाद, /META-INF में descriptor.properties नाम की फ़ाइल बनाएं और उसमें यह कॉन्टेंट शामिल करें:
certFile={myCertificate}.pem keyFile={myKey}.pem
अपने कुंजी जोड़े और सर्टिफ़िकेट वाली JAR फ़ाइल जनरेट करें:
jar -cf myKeystore.jar myCert.pem myKey.pem
अपनी JAR फ़ाइल में descriptor.properties जोड़ें:
jar -uf myKeystore.jar META-INF/descriptor.properties
अब JAR या PKCS फ़ाइल से कोई उपनाम बनाएं एपीआई का इस्तेमाल करके, अपनी JAR फ़ाइलें अपलोड की जा सकती हैं. इनमें सर्टिफ़िकेट और निजी पासकोड होता है:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F file="@myKeystore.jar" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertjar"
यहां -F विकल्प, JAR फ़ाइल का पाथ तय करता है.
इस कॉल में, आपको यह जानकारी देनी होगी:
alias_name- यह कीस्टोर में मौजूद सर्टिफ़िकेट और कुंजी की पहचान करता है. वर्चुअल होस्ट बनाते समय, आपको सर्टिफ़िकेट और कुंजी का रेफ़रंस देना होता है. इसके लिए, आपको उनके एलियास नाम का इस्तेमाल करना होता है.key_pword- निजी पासकोड के लिए पासवर्ड. अगर निजी कुंजी का कोई पासवर्ड नहीं है, तो इस पैरामीटर को शामिल न करें.
पुष्टि करें कि आपका कीस्टोर सही तरीके से अपलोड हुआ है:
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
जवाब का उदाहरण:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
सर्टिफ़िकेट और कुंजी को PEM फ़ाइलों के तौर पर अपलोड करना
सर्टिफ़िकेट और निजी पासकोड वाली PEM फ़ाइलों से कोई उपनाम बनाएं एपीआई का इस्तेमाल करके, सर्टिफ़िकेट और निजी पासकोड वाली PEM फ़ाइलें अपलोड करें:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F keyFile="@server.key" -F certFile="@signed.crt" \
-F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertfile"
यहां -F विकल्प, PEM फ़ाइलों के पाथ के बारे में बताता है.
इस कॉल में, आपको यह जानकारी देनी होगी:
alias_name- यह कीस्टोर में मौजूद सर्टिफ़िकेट और कुंजी की पहचान करता है. वर्चुअल होस्ट बनाते समय, आपको सर्टिफ़िकेट और कुंजी का रेफ़रंस देना होता है. इसके लिए, आपको उनके एलियास नाम का इस्तेमाल करना होता है.key_pword- निजी पासकोड के लिए पासवर्ड. अगर निजी कुंजी का कोई पासवर्ड नहीं है, तो इस पैरामीटर को शामिल न करें.
पुष्टि करें कि आपका कीस्टोर सही तरीके से अपलोड हुआ है:
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
जवाब का उदाहरण:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
सर्टिफ़िकेट और पासकोड को PKCS12/PFX फ़ाइल के तौर पर अपलोड करना
JAR या PKCS फ़ाइल से कोई उपनाम बनाएं एपीआई का इस्तेमाल करके, सर्टिफ़िकेट और निजी पासकोड वाली PKCS12/PFX फ़ाइल अपलोड करें:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" \
-F file="@myKeystore.p12" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=pkcs12"
यहां -F विकल्प, P12 फ़ाइल का पाथ तय करता है.
इस कॉल में, आपको यह जानकारी देनी होगी:
alias_name- यह कीस्टोर में मौजूद सर्टिफ़िकेट और कुंजी की पहचान करता है. वर्चुअल होस्ट बनाते समय, आपको सर्टिफ़िकेट और कुंजी का रेफ़रंस देना होता है. इसके लिए, आपको उनके एलियास नाम का इस्तेमाल करना होता है.key_pword- निजी पासकोड के लिए पासवर्ड. अगर निजी कुंजी का कोई पासवर्ड नहीं है, तो इस पैरामीटर को शामिल न करें.
पुष्टि करें कि आपका कीस्टोर सही तरीके से अपलोड हुआ है:
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
जवाब का उदाहरण:
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
सेल्फ़-साइन किया गया सर्टिफ़िकेट और कुंजी बनाना और अपलोड करना
सेल्फ़-साइंड सर्टिफ़िकेट और पासकोड जनरेट करके, सेल्फ़-साइंड सर्टिफ़िकेट जनरेट करके कोई उपनाम बनाएं एपीआई का इस्तेमाल किया जा सकता है. इसके बाद, इन्हें किसी उपनाम पर अपलोड किया जा सकता है. नीचे दिए गए कॉल में, सिर्फ़ ज़रूरी जानकारी दी गई है. इसका इस्तेमाल, खुद के हस्ताक्षर वाला सर्टिफ़िकेट बनाने के लिए किया जाता है. ज़्यादा जानकारी जोड़ने के लिए, इस कॉल में बदलाव किया जा सकता है:
curl -u orgAdminEmail:password -X POST --header "Content-Type: application/json" \
-d "{
"alias": "selfsigned",
"subject": {
"commonName": "mycert"
}
}" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?format=selfsignedcert"
जवाब इस तरह दिखना चाहिए:
{ "alias": "selfsigned", "certsInfo": { "certInfo": [ { "basicConstraints": "CA:FALSE", "expiryDate": 1491497204000, "isValid": "Yes", "issuer": "CN=mycert", "publicKey": "RSA Public Key, 2048 bits", "serialNumber": "00:d1:b4:78:e1", "sigAlgName": "SHA256withRSA", "subject": "CN=mycert", "subjectAlternativeNames": [], "validFrom": 1459961204000, "version": 3 } ], "certName": "selfsigned-cert" }, "keyName": "selfsigned" }
ट्रस्टस्टोर बनाना
ट्रस्टस्टोर बनाने के लिए इस्तेमाल किए जाने वाले एपीआई, कीस्टोर बनाने के लिए इस्तेमाल किए जाने वाले एपीआई के जैसे ही होते हैं. इनमें सिर्फ़ यह अंतर है कि आपको ट्रस्टस्टोर में, सर्टिफ़िकेट फ़ाइल को सिर्फ़ PEM फ़ाइल के तौर पर अपलोड करना होता है.
अगर सर्टिफ़िकेट किसी चेन का हिस्सा है, तो आपको चेन में मौजूद सभी सर्टिफ़िकेट को ट्रस्टस्टोर में अलग-अलग अपलोड करना होगा. इसके अलावा, आपके पास सभी सर्टिफ़िकेट वाली एक फ़ाइल बनाने का विकल्प भी है. आपको फ़ाइल में मौजूद हर सर्टिफ़िकेट के बीच एक खाली लाइन डालनी होगी.
अगर आपको एक से ज़्यादा ऐसे सेल्फ-साइंड किए गए सर्टिफ़िकेट अपलोड करने हैं जो किसी चेन का हिस्सा नहीं हैं, तो इसी तरीके का इस्तेमाल करें: अगर आपको एक से ज़्यादा सर्टिफ़िकेट पर भरोसा करना है, तो उन्हें एक ही फ़ाइल में अपलोड करें.
आम तौर पर, फ़ाइनल सर्टिफ़िकेट पर सर्टिफ़िकेट जारी करने वाले व्यक्ति या संस्था के हस्ताक्षर होते हैं. उदाहरण के लिए, ट्रस्टस्टोर में आपने क्लाइंट सर्टिफ़िकेट, client_cert_1, और क्लाइंट सर्टिफ़िकेट जारी करने वाले का सर्टिफ़िकेट, ca_cert अपलोड किया है.
दो-तरफ़ा टीएलएस पुष्टि के दौरान, क्लाइंट की पुष्टि तब होती है, जब सर्वर, टीएलएस हैंडशेकिंग प्रोसेस के तहत क्लाइंट को client_cert_1 भेजता है.
इसके अलावा, आपके पास दूसरा सर्टिफ़िकेट, client_cert_2 है. इस पर ca_cert के हस्ताक्षर हैं. हालांकि, आपको truststore में client_cert_2 अपलोड नहीं करना है. ट्रस्टस्टोर में अब भी client_cert_1 और ca_cert मौजूद हैं.
जब सर्वर, टीएलएस हैंडशेकिंग के हिस्से के तौर पर client_cert_2 पास करता है, तब अनुरोध पूरा हो जाता है. ऐसा इसलिए है, क्योंकि Edge, TLS की पुष्टि होने की अनुमति देता है. ऐसा तब होता है, जब client_cert_2, ट्रस्टस्टोर में मौजूद नहीं होता है, लेकिन उस पर ऐसे सर्टिफ़िकेट के हस्ताक्षर होते हैं जो ट्रस्टस्टोर में मौजूद है. अगर आपने ट्रस्टस्टोर से CA सर्टिफ़िकेट ca_cert हटा दिया है, तो टीएलएस की पुष्टि नहीं हो पाएगी.
कीस्टोर या ट्रस्टस्टोर बनाएं का इस्तेमाल करके, एनवायरमेंट में एक खाली ट्रस्टस्टोर बनाएं. यह वही एपीआई है जिसका इस्तेमाल कीस्टोर बनाने के लिए किया जाता है:
curl -u orgAdminEmail:password -X POST -H "Content-Type: text/xml" \
-d '<KeyStore name="myTruststore"/>' \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores
ट्रस्टस्टोर बनाने के बाद, सर्टिफ़िकेट को PEM फ़ाइल के तौर पर ट्रस्टस्टोर में अपलोड करें. इसके लिए, सर्टिफ़िकेट की PEM फ़ाइल से कोई उपनाम बनाएं API का इस्तेमाल करें:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F certFile="@cert.pem" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myTruststore/aliases?alias=myTruststore&format=keycertfile"
यहां -F विकल्प, PEM फ़ाइल का पाथ तय करता है.
मौजूदा कीस्टोर या ट्रस्टस्टोर के बारे में जानकारी पाना
List Keystores and Truststores एपीआई का इस्तेमाल करके, अपने एनवायरमेंट में मौजूद कीस्टोर देखें:
curl -u orgAdminEmail:password -X GET \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores
क्लाउड ग्राहकों के लिए, टेस्ट और प्रॉड एनवायरमेंट, दोनों में मुफ़्त में आज़माने की सुविधा देने वाले संगठनों के लिए, डिफ़ॉल्ट कीस्टोर उपलब्ध कराया जाता है. आपको इस कॉल के लिए, दोनों एनवायरमेंट में ये नतीजे दिखेंगे:
[ "freetrial" ]
इस डिफ़ॉल्ट कीस्टोर का इस्तेमाल, अपने एपीआई की जांच करने और उन्हें प्रोडक्शन में पुश करने के लिए किया जा सकता है. हालांकि, प्रोडक्शन में डिप्लॉय करने से पहले, आम तौर पर अपना खुद का कीस्टोर बनाया जाता है. इसमें आपका खुद का सर्टिफ़िकेट और कुंजी होती है.
Private Cloud के ग्राहकों के लिए, जब तक पहली कीस्टोर नहीं बनाई जाती, तब तक लौटाया गया कलेक्शन खाली रहता है.
Get a Keystore or Truststore API का इस्तेमाल करके, कीस्टोर का कॉन्टेंट देखें. क्लाउड ग्राहक के लिए, आपको एक सर्वर टीएलएस सर्टिफ़िकेट दिखेगा. यह डिफ़ॉल्ट सर्टिफ़िकेट है, जिसे Apigee Edge, बिना किसी शुल्क के आज़माने के लिए उपलब्ध खातों के लिए देता है.
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/freetrial
जवाब इस तरह दिखना चाहिए:
{ "certs" : [ "wildcard.apigee.net.crt" ], "keys" : [ "freetrial" ], "name" : "freetrial" }
किसी एलियास के बारे में जानकारी पाना
List aliases एपीआई का इस्तेमाल करके, किसी कीस्टोर के सभी उपनामों की सूची पाएं:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases"
जवाब इस तरह दिखना चाहिए:
[ "alias1", "alias2", "alias3", ]
किसी उपनाम के बारे में पूरी जानकारी पाने के लिए, Get alias API का इस्तेमाल करें. जैसे, समयसीमा खत्म होने की तारीख और जारी करने वाला. इसके लिए, उपनाम का नाम डालें:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}"
जवाब इस तरह दिखना चाहिए:
{ "alias": "alias1", "certsInfo": { "certInfo": [ { "basicConstraints": "CA:TRUE", "expiryDate": 1459371335000, "isValid": "No", "issuer": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU", "publicKey": "RSA Public Key, 1024 bits", "serialNumber": "00:86:a0:9b:5b:91:a9:fe:92", "sigAlgName": "SHA256withRSA", "subject": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU", "subjectAlternativeNames": [], "validFrom": 1456779335000, "version": 3 } ], "certName": "new\-cert" }, "keyName": "newssl20" }
किसी उपनाम के लिए सर्टिफ़िकेट डाउनलोड करने के लिए, किसी उपनाम के लिए सर्टिफ़िकेट एक्सपोर्ट करें एपीआई का इस्तेमाल करें:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/e/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/certificate"
जवाब इस तरह दिखना चाहिए:
-----BEGIN CERTIFICATE----- MIIDojCCAwugAwIBAgIJAIagm1uRqf6SMA0GCSqGSIb3DQEBCwUAMIGTMQswCQYD ... RBUkaTe/570sLHY0tvkIm5tEX36ESw== -----END CERTIFICATE-----
अगर आपके पास समयसीमा खत्म हो चुका सर्टिफ़िकेट है और आपको उसे रिन्यू करना है, तो सर्टिफ़िकेट साइनिंग का अनुरोध (सीएसआर) डाउनलोड किया जा सकता है. इसके बाद, नया सर्टिफ़िकेट पाने के लिए, सीएसआर को सीए को भेजें. किसी उपनाम के लिए सीएसआर जनरेट करने के लिए, किसी उपनाम के लिए सीएसआर जनरेट करें एपीआई का इस्तेमाल करें:
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/csr"
जवाब इस तरह दिखना चाहिए:
-----BEGIN CERTIFICATE REQUEST----- MIIB1DCCAT0CAQAwgZMxCzAJBgNVBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRl ... RF5RMytbkxkvPxIE17mDKJH0d8aekv/iEOItZ+BtQg+EibMUkkjTzQ== -----END CERTIFICATE REQUEST-----
दोनों तरफ़ से टीएलएस के लिए, ट्रस्टस्टोर में कोई सर्टिफ़िकेट जोड़ना
इनबाउंड कनेक्शन के लिए, दोनों तरफ़ से टीएलएस का इस्तेमाल करने का मतलब है कि Edge को भेजे जाने वाले एपीआई अनुरोध के लिए, ट्रस्टस्टोर में हर उस क्लाइंट के लिए सर्टिफ़िकेट या सीए चेन मौजूद होती है जिसे Edge को अनुरोध भेजने की अनुमति है.
ट्रस्टस्टोर को पहली बार कॉन्फ़िगर करते समय, भरोसेमंद क्लाइंट के सभी सर्टिफ़िकेट जोड़े जा सकते हैं. हालांकि, समय के साथ-साथ नए क्लाइंट जोड़ने पर, आपको ट्रस्टस्टोर में अतिरिक्त सर्टिफ़िकेट जोड़ने पड़ सकते हैं.
दोनों तरफ़ से टीएलएस के लिए इस्तेमाल किए जाने वाले ट्रस्टस्टोर में नए सर्टिफ़िकेट जोड़ने के लिए:
- पक्का करें कि वर्चुअल होस्ट में ट्रस्टस्टोर का रेफ़रंस इस्तेमाल किया जा रहा हो.
- ट्रस्टस्टोर बनाना में ऊपर बताए गए तरीके से, ट्रस्टस्टोर में नया सर्टिफ़िकेट अपलोड करें.
ट्रस्टस्टोर के रेफ़रंस को अपडेट करके, उसे एक जैसी वैल्यू पर सेट करें. इस अपडेट की वजह से, Edge को ट्रस्टस्टोर और नए सर्टिफ़िकेट को फिर से लोड करना पड़ता है.
ज़्यादा जानकारी के लिए, रेफ़रंस में बदलाव करना लेख पढ़ें.
कीस्टोर/ट्रस्टस्टोर या उपनाम मिटाना
कीस्टोर/ट्रस्टस्टोर या उपनाम मिटाते समय, आपको सावधानी बरतनी होगी. अगर वर्चुअल होस्ट, टारगेट एंडपॉइंट या टारगेट सर्वर के लिए इस्तेमाल किए जा रहे किसी कीस्टोर, ट्रस्टस्टोर या एलियास को मिटाया जाता है, तो वर्चुअल होस्ट या टारगेट एंडपॉइंट/टारगेट सर्वर के ज़रिए किए गए सभी एपीआई कॉल फ़ेल हो जाएंगे.
आम तौर पर, कीस्टोर/ट्रस्टस्टोर या उपनाम को मिटाने के लिए, इस प्रोसेस का इस्तेमाल किया जाता है:
- ऊपर बताए गए तरीके से, नया कीस्टोर/ट्रस्टस्टोर या एलियास बनाएं.
- इनबाउंड कनेक्शन के लिए, इसका मतलब है कि Edge में एपीआई अनुरोध किया गया है. नए कीस्टोर और कुंजी के उपनाम का रेफ़रंस देने के लिए, वर्चुअल होस्ट कॉन्फ़िगरेशन अपडेट करें.
- आउटबाउंड कनेक्शन के लिए, इसका मतलब है कि Apigee से बैकएंड सर्वर तक:
- उन सभी एपीआई प्रॉक्सी के लिए TargetEndpoint कॉन्फ़िगरेशन अपडेट करें जिन्होंने नए कीस्टोर और कुंजी के उपनाम को रेफ़रंस करने के लिए, पुराने कीस्टोर और कुंजी के उपनाम को रेफ़रंस किया था. अगर आपका TargetEndpoint, TargetServer को रेफ़रंस देता है, तो TargetServer की परिभाषा को अपडेट करें, ताकि वह नए कीस्टोर और कुंजी के उपनाम को रेफ़रंस दे सके.
- अगर कीस्टोर और ट्रस्टस्टोर को सीधे तौर पर TargetEndpoint डेफ़िनिशन से रेफ़र किया जाता है, तो आपको प्रॉक्सी को फिर से डिप्लॉय करना होगा. अगर TargetEndpoint, TargetServer की परिभाषा का रेफ़रंस देता है और TargetServer की परिभाषा, कीस्टोर और ट्रस्टस्टोर का रेफ़रंस देती है, तो प्रॉक्सी को फिर से डिप्लॉय करने की ज़रूरत नहीं है.
- पुष्टि करें कि आपकी एपीआई प्रॉक्सी सही तरीके से काम कर रही हैं.
- कीस्टोर/ट्रस्टस्टोर या उपनाम मिटाएं.
ज़्यादा जानकारी के लिए, किसी उपनाम में सर्टिफ़िकेट अपडेट करना लेख पढ़ें.
किसी कीस्टोर या ट्रस्टस्टोर को मिटाना
Delete a Keystore or Truststore API का इस्तेमाल करके, किसी कीस्टोर या ट्रस्टस्टोर को मिटाया जा सकता है:
curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName
अगर वर्चुअल होस्ट के लिए इस्तेमाल किए जा रहे किसी कीस्टोर या ट्रस्टस्टोर को मिटाकर फिर से बनाया जाता है, तो आपको अपनी एपीआई प्रॉक्सी फिर से डिप्लॉय करनी होंगी.
कोई दूसरा ईमेल पता मिटाना
Delete alias एपीआई का इस्तेमाल करके, किसी कीस्टोर या ट्रस्टस्टोर में मौजूद किसी उपनाम को मिटाया जा सकता है:
curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName/aliases/{alias_name}