คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
เอกสารนี้อธิบายวิธีสร้าง แก้ไข และลบคีย์สโตร์และทรัสต์สโตร์สำหรับ Edge สำหรับ Cloud และ Edge for the Private Cloud เวอร์ชัน 4.18.01 ขึ้นไป
บทนำ
หากต้องการกำหนดค่าฟังก์ชันการทำงานที่ต้องอาศัยโครงสร้างพื้นฐานคีย์สาธารณะ เช่น TLS คุณต้อง สร้างคีย์สโตร์และทรัสต์สโตร์ที่มีคีย์และใบรับรองดิจิทัลที่จำเป็น
ดูข้อมูลเบื้องต้นเกี่ยวกับคีย์สโตร์ ทรัสต์สโตร์ และชื่อแทนได้ที่ คีย์สโตร์และทรัสต์สโตร์
สร้างคีย์สโตร์
คีย์สโตร์จะเฉพาะเจาะจงกับสภาพแวดล้อมในองค์กร เช่น สภาพแวดล้อมการทดสอบหรือสภาพแวดล้อมการใช้งานจริง ดังนั้น หากต้องการทดสอบคีย์สโตร์ในสภาพแวดล้อมการทดสอบก่อนที่จะนำไปใช้ ในสภาพแวดล้อมฮาร์ดแวร์และซอฟต์แวร์ คุณต้องสร้างคีย์สโตร์ในสภาพแวดล้อมทั้ง 2 อย่าง
วิธีสร้างคีย์สโตร์ในสภาพแวดล้อม
- ใช้การเรียก API ในส่วนนี้เพื่อสร้างคีย์สโตร์
- สร้างชื่อแทนและอัปโหลดคู่ใบรับรอง/คีย์ไปยังชื่อแทน วิธีอัปโหลดใบรับรองและ คีย์จะขึ้นอยู่กับรูปแบบของคู่ใบรับรอง/คีย์ ส่วนต่อไปนี้อธิบายวิธีอัปโหลด คู่ใบรับรอง/คีย์แต่ละประเภท:
หากต้องการสร้างคีย์สโตร์ ให้ระบุชื่อคีย์สโตร์ไปยัง Create a Keystore or Truststore API ชื่อคีย์สโตร์ต้องประกอบด้วยอักขระที่เป็นตัวอักษรและตัวเลขคละกันเท่านั้น
curl -X POST -u orgAdminEmail:password -H "Content-Type: text/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores \
-d '<KeyStore name="myKeystore"/>'ตัวอย่างการตอบกลับ
{ "certs" : [ ], "keys" : [ ], "name" : "myKeystore" }
อัปโหลดใบรับรองและคีย์เป็นไฟล์ JAR
ก่อนอื่นคุณต้องสร้างไฟล์ JAR ที่มีคีย์ส่วนตัว ใบรับรอง และไฟล์ Manifest ไฟล์ JAR ต้องมีไฟล์และไดเรกทอรีต่อไปนี้
/META-INF/descriptor.properties myCert.pem myKey.pem
JAR ของคีย์สโตร์จะมีได้เฉพาะ 3 ไฟล์นี้เท่านั้น หากคุณมีเชนใบรับรอง คุณต้องผนวกใบรับรองทั้งหมด ในเชนลงในไฟล์ PEM ไฟล์เดียว โดยใบรับรองสุดท้ายควรลงนามโดย โดย CA รูท คุณต้องผนวกใบรับรองลงในไฟล์ PEM ตามลำดับที่ถูกต้อง โดยเว้นบรรทัดว่างระหว่างใบรับรองแต่ละรายการ ซึ่งหมายความว่า
cert -> intermediate cert(1) -> intermediate cert(2) -> … -> root
ในไดเรกทอรีที่มีคู่คีย์และใบรับรอง ให้สร้างไดเรกทอรีชื่อ
/META-INF จากนั้นสร้างไฟล์ชื่อ descriptor.properties ใน
/META-INF ที่มีเนื้อหาต่อไปนี้
certFile={myCertificate}.pem keyFile={myKey}.pem
สร้างไฟล์ JAR ที่มีคู่คีย์และใบรับรอง
jar -cf myKeystore.jar myCert.pem myKey.pem
เพิ่ม descriptor.properties ลงใน
ไฟล์ JAR
jar -uf myKeystore.jar META-INF/descriptor.properties
ตอนนี้คุณสามารถอัปโหลดไฟล์ JAR ที่มีใบรับรองและคีย์ส่วนตัวได้โดยใช้ API สร้างชื่อแทนจากไฟล์ JAR หรือ PKCS
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F file="@myKeystore.jar" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertjar"
โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ JAR
ในการเรียกนี้ คุณต้องระบุข้อมูลต่อไปนี้
alias_name- ระบุใบรับรองและคีย์ใน คีย์สโตร์ เมื่อสร้างโฮสต์เสมือน คุณจะอ้างอิงใบรับรองและคีย์ตามชื่อแทนkey_pword- รหัสผ่านสำหรับคีย์ส่วนตัว ละเว้น พารามิเตอร์นี้หากคีย์ส่วนตัวไม่มีรหัสผ่าน
ตรวจสอบว่าคีย์สโตร์อัปโหลดอย่างถูกต้อง
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
ตัวอย่างการตอบกลับ
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
อัปโหลดใบรับรองและคีย์เป็นไฟล์ PEM
อัปโหลดไฟล์ PEM ที่มีใบรับรองและคีย์ส่วนตัวโดยใช้ API สร้างชื่อแทนจากไฟล์ PEM ของใบรับรองและคีย์
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F keyFile="@server.key" -F certFile="@signed.crt" \
-F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertfile"
โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ PEM
ในการเรียกนี้ คุณต้องระบุข้อมูลต่อไปนี้
alias_name- ระบุใบรับรองและคีย์ใน คีย์สโตร์ เมื่อสร้างโฮสต์เสมือน คุณจะอ้างอิงใบรับรองและคีย์ตามชื่อแทนkey_pword- รหัสผ่านสำหรับคีย์ส่วนตัว ละเว้น พารามิเตอร์นี้หากคีย์ส่วนตัวไม่มีรหัสผ่าน
ตรวจสอบว่าคีย์สโตร์อัปโหลดอย่างถูกต้อง
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
ตัวอย่างการตอบกลับ
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
อัปโหลดใบรับรองและคีย์เป็นไฟล์ PKCS12/PFX
อัปโหลดไฟล์ PKCS12/PFX ที่มีใบรับรองและคีย์ส่วนตัวโดยใช้ API สร้างชื่อแทนจากไฟล์ JAR หรือ PKCS
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" \
-F file="@myKeystore.p12" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=pkcs12"
โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ P12
ในการเรียกนี้ คุณต้องระบุข้อมูลต่อไปนี้
alias_name- ระบุใบรับรองและคีย์ใน คีย์สโตร์ เมื่อสร้างโฮสต์เสมือน คุณจะอ้างอิงใบรับรองและคีย์ตามชื่อแทนkey_pword- รหัสผ่านสำหรับคีย์ส่วนตัว ละเว้น พารามิเตอร์นี้หากคีย์ส่วนตัวไม่มีรหัสผ่าน
ตรวจสอบว่าคีย์สโตร์อัปโหลดอย่างถูกต้อง
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}
ตัวอย่างการตอบกลับ
{ "certs" : [ "myCertificate" ], "keys" : [ "myKey" ], "name" : "myKeystore" }
สร้างและอัปโหลดใบรับรองและ คีย์แบบ Self-signed
คุณสามารถใช้ API สร้างชื่อแทนโดยสร้างใบรับรองแบบ Self-signed เพื่อสร้างใบรับรองและ คีย์แบบ Self-signed แล้วอัปโหลดไปยังชื่อแทน การเรียกต่อไปนี้จะระบุเฉพาะข้อมูลที่จำเป็นในการ สร้างใบรับรองแบบ Self-signed คุณสามารถแก้ไขการเรียกนี้เพื่อเพิ่มข้อมูลเพิ่มเติมได้
curl -u orgAdminEmail:password -X POST --header "Content-Type: application/json" \
-d "{
"alias": "selfsigned",
"subject": {
"commonName": "mycert"
}
}" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?format=selfsignedcert"
การตอบกลับควรมีลักษณะดังนี้
{ "alias": "selfsigned", "certsInfo": { "certInfo": [ { "basicConstraints": "CA:FALSE", "expiryDate": 1491497204000, "isValid": "Yes", "issuer": "CN=mycert", "publicKey": "RSA Public Key, 2048 bits", "serialNumber": "00:d1:b4:78:e1", "sigAlgName": "SHA256withRSA", "subject": "CN=mycert", "subjectAlternativeNames": [], "validFrom": 1459961204000, "version": 3 } ], "certName": "selfsigned-cert" }, "keyName": "selfsigned" }
สร้างทรัสต์สโตร์
API ที่คุณใช้สร้างทรัสต์สโตร์จะเหมือนกับ API ที่ใช้สร้างคีย์สโตร์ ความแตกต่างเพียงอย่างเดียวคือคุณจะอัปโหลดไฟล์ใบรับรองเป็นไฟล์ PEM ไปยังทรัสต์สโตร์เท่านั้น
หากใบรับรองเป็นส่วนหนึ่งของเชน คุณต้องอัปโหลดใบรับรองทั้งหมดในเชนไปยังทรัสต์สโตร์แยกกัน หรือสร้างไฟล์เดียวที่มีใบรับรองทั้งหมด คุณต้องแทรกบรรทัดว่างระหว่างใบรับรองแต่ละรายการในไฟล์
หากต้องการอัปโหลดใบรับรองแบบ Self-signed หลายรายการที่ไม่ได้เป็นส่วนหนึ่งของเชน ให้ใช้เทคนิคเดียวกัน นั่นคือ หากมีใบรับรองหลายรายการที่ต้องการเชื่อถือ ให้อัปโหลดใบรับรองเหล่านั้นในไฟล์เดียว
โดยปกติแล้วผู้ออกใบรับรองจะเป็นผู้ลงนามในใบรับรองสุดท้าย ตัวอย่างเช่น ใน ทรัสต์สโตร์ คุณจะอัปโหลดใบรับรองไคลเอ็นต์ client_cert_1 และใบรับรองของผู้ออกใบรับรองไคลเอ็นต์ ca_cert
ระหว่างการตรวจสอบสิทธิ์ TLS แบบ 2 ทาง การตรวจสอบสิทธิ์ไคลเอ็นต์จะสำเร็จเมื่อเซิร์ฟเวอร์ส่ง client_cert_1 ไปยังไคลเอ็นต์ซึ่งเป็นส่วนหนึ่งของกระบวนการ TLS Handshake
หรือคุณมีใบรับรองที่ 2 คือ client_cert_2 ซึ่งลงนามโดยใบรับรองเดียวกัน ca_cert แต่คุณไม่ได้อัปโหลด client_cert_2 ไปยังทรัสต์สโตร์ ทรัสต์สโตร์ยังคงมี client_cert_1 และ ca_cert
เมื่อเซิร์ฟเวอร์ส่ง client_cert_2 ซึ่งเป็นส่วนหนึ่งของ TLS Handshake คำขอจะสำเร็จ เนื่องจาก Edge อนุญาตให้การตรวจสอบ TLS สำเร็จเมื่อ client_cert_2 ไม่มีอยู่ใน ทรัสต์สโตร์ แต่ลงนามโดยใบรับรองที่มีอยู่ในทรัสต์สโตร์ หากคุณนำใบรับรอง CA ca_cert ออกจากทรัสต์สโตร์ การตรวจสอบ TLS จะล้มเหลว
สร้างทรัสต์สโตร์ที่ว่างเปล่าในสภาพแวดล้อมโดยใช้ Create a Keystore or Truststore ซึ่งเป็น API เดียวกับที่คุณใช้สร้างคีย์สโตร์
curl -u orgAdminEmail:password -X POST -H "Content-Type: text/xml" \
-d '<KeyStore name="myTruststore"/>' \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores
หลังจากสร้างทรัสต์สโตร์แล้ว ให้อัปโหลดใบรับรองเป็นไฟล์ PEM ไปยังทรัสต์สโตร์โดย ใช้ API สร้างชื่อแทนจากไฟล์ PEM ของใบรับรอง:
curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F certFile="@cert.pem" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myTruststore/aliases?alias=myTruststore&format=keycertfile"
โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ PEM
ดูรายละเอียดเกี่ยวกับคีย์สโตร์หรือทรัสต์สโตร์ที่มีอยู่
ตรวจสอบคีย์สโตร์ที่มีอยู่ในสภาพแวดล้อมโดยใช้ List Keystores and Truststores API:
curl -u orgAdminEmail:password -X GET \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores
สำหรับลูกค้า Cloud ระบบจะจัดเตรียมคีย์สโตร์เริ่มต้นให้องค์กรที่ทดลองใช้ฟรีในสภาพแวดล้อมการทดสอบและสภาพแวดล้อมการใช้งานจริง คุณควรเห็นผลลัพธ์ต่อไปนี้สำหรับการเรียกนี้ในสภาพแวดล้อมทั้ง 2 อย่าง
[ "freetrial" ]
คุณสามารถใช้คีย์สโตร์เริ่มต้นนี้เพื่อทดสอบ API และนำ API ไปใช้จริงได้ แต่คุณ โดยปกติแล้วคุณจะสร้างคีย์สโตร์ของคุณเองที่มีใบรับรองและคีย์ของคุณเองก่อนที่จะนำไปใช้จริง
สำหรับลูกค้า Private Cloud อาร์เรย์ที่แสดงผลจะว่างเปล่าจนกว่าคุณจะสร้างคีย์สโตร์แรก
ตรวจสอบเนื้อหาของคีย์สโตร์โดยใช้ API รับคีย์สโตร์หรือทรัสต์สโตร์ สำหรับลูกค้า Cloud คุณควรเห็นใบรับรอง TLS ของเซิร์ฟเวอร์รายการเดียว ซึ่งเป็นใบรับรองเริ่มต้นที่ Apigee Edge จัดเตรียมไว้ให้สำหรับบัญชีทดลองใช้ฟรี
curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/freetrial
การตอบกลับควรมีลักษณะดังนี้
{ "certs" : [ "wildcard.apigee.net.crt" ], "keys" : [ "freetrial" ], "name" : "freetrial" }
ดูรายละเอียดเกี่ยวกับอีเมลแทน
ดูรายการชื่อแทนทั้งหมดสำหรับคีย์สโตร์โดยใช้ API แสดงรายการชื่อแทน
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases"
การตอบกลับควรมีลักษณะดังนี้
[ "alias1", "alias2", "alias3", ]
หากต้องการดูข้อมูลทั้งหมดเกี่ยวกับชื่อแทน เช่น วันที่หมดอายุและผู้ออก ให้ใช้ API รับชื่อแทน และระบุชื่อแทน
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}"
การตอบกลับควรมีลักษณะดังนี้
{ "alias": "alias1", "certsInfo": { "certInfo": [ { "basicConstraints": "CA:TRUE", "expiryDate": 1459371335000, "isValid": "No", "issuer": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU", "publicKey": "RSA Public Key, 1024 bits", "serialNumber": "00:86:a0:9b:5b:91:a9:fe:92", "sigAlgName": "SHA256withRSA", "subject": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU", "subjectAlternativeNames": [], "validFrom": 1456779335000, "version": 3 } ], "certName": "new\-cert" }, "keyName": "newssl20" }
หากต้องการดาวน์โหลดใบรับรองสำหรับชื่อแทน ให้ใช้ ส่งออกใบรับรองสำหรับชื่อแทน API
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/e/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/certificate"
การตอบกลับควรมีลักษณะดังนี้
-----BEGIN CERTIFICATE----- MIIDojCCAwugAwIBAgIJAIagm1uRqf6SMA0GCSqGSIb3DQEBCwUAMIGTMQswCQYD ... RBUkaTe/570sLHY0tvkIm5tEX36ESw== -----END CERTIFICATE-----
หากคุณมีใบรับรองที่หมดอายุแล้วและต้องการต่ออายุ คุณสามารถดาวน์โหลดคำขอลงนามใบรับรอง (CSR) จากนั้นส่ง CSR ไปยัง CA เพื่อขอใบรับรองใหม่ หากต้องการสร้าง CSR สำหรับ ชื่อแทน ให้ใช้ API สร้าง CSR สำหรับชื่อแทน
curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/csr"
การตอบกลับควรมีลักษณะดังนี้
-----BEGIN CERTIFICATE REQUEST----- MIIB1DCCAT0CAQAwgZMxCzAJBgNVBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRl ... RF5RMytbkxkvPxIE17mDKJH0d8aekv/iEOItZ+BtQg+EibMUkkjTzQ== -----END CERTIFICATE REQUEST-----
เพิ่มใบรับรองลงในทรัสต์สโตร์สำหรับ TLS แบบ 2 ทาง
เมื่อใช้ TLS แบบ 2 ทางสำหรับการเชื่อมต่อขาเข้า ซึ่งหมายถึงคำขอ API ที่ส่งไปยัง Edge ทรัสต์สโตร์จะมีใบรับรองหรือเชน CA สำหรับไคลเอ็นต์แต่ละรายที่ได้รับอนุญาตให้ส่งคำขอไปยัง Edge
เมื่อกำหนดค่าทรัสต์สโตร์ในครั้งแรก คุณสามารถเพิ่มใบรับรองทั้งหมดสำหรับไคลเอ็นต์ที่รู้จัก อย่างไรก็ตาม เมื่อเวลาผ่านไป คุณอาจต้องการเพิ่มใบรับรองเพิ่มเติมลงในทรัสต์สโตร์เมื่อเพิ่มไคลเอ็นต์ใหม่
วิธีเพิ่มใบรับรองใหม่ลงในทรัสต์สโตร์ที่ใช้สำหรับ TLS แบบ 2 ทาง
- ตรวจสอบว่าคุณใช้การอ้างอิงไปยังทรัสต์สโตร์ในโฮสต์เสมือน
- อัปโหลดใบรับรองใหม่ไปยังทรัสต์สโตร์ตามที่อธิบายไว้ข้างต้นใน หัวข้อสร้างทรัสต์สโตร์
อัปเดตการอ้างอิงทรัสต์สโตร์ให้ตั้งค่าเป็นค่าเดิม การอัปเดตนี้จะทำให้ Edge โหลดทรัสต์สโตร์และใบรับรองใหม่ซ้ำ
ดูข้อมูลเพิ่มเติมได้ที่การแก้ไขการอ้างอิง
ลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทน
คุณต้องใช้ความระมัดระวังเมื่อลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทน หากคุณลบคีย์สโตร์ ทรัสต์สโตร์ หรือชื่อแทนที่โฮสต์เสมือน ปลายทางเป้าหมาย หรือเซิร์ฟเวอร์เป้าหมายกำลังใช้งานอยู่ การเรียก API ทั้งหมด ผ่านโฮสต์เสมือนหรือปลายทางเป้าหมาย/เซิร์ฟเวอร์เป้าหมายจะล้มเหลว
โดยปกติแล้วกระบวนการที่คุณใช้ลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทนจะมีลักษณะดังนี้
- สร้างคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทนใหม่ตามที่อธิบายไว้ข้างต้น
- สำหรับการเชื่อมต่อขาเข้า ซึ่งหมายถึงคำขอ API ที่ส่งไปยัง Edge ให้อัปเดตการกำหนดค่าโฮสต์เสมือน เพื่ออ้างอิงคีย์สโตร์และชื่อแทนคีย์ใหม่
- สำหรับการเชื่อมต่อขาออก ซึ่งหมายถึงการเชื่อมต่อจาก Apigee ไปยังเซิร์ฟเวอร์แบ็กเอนด์:
- อัปเดตการกำหนดค่า TargetEndpoint สำหรับพร็อกซี API ที่อ้างอิงคีย์สโตร์และชื่อแทนคีย์เดิม ให้อ้างอิงคีย์สโตร์และชื่อแทนคีย์ใหม่ หาก TargetEndpoint อ้างอิง TargetServer ให้อัปเดตคำจำกัดความของ TargetServer เพื่ออ้างอิงคีย์สโตร์ และชื่อแทนคีย์ใหม่
- หากมีการอ้างอิงคีย์สโตร์และทรัสต์สโตร์โดยตรงจากคำจำกัดความของ TargetEndpoint คุณต้องนำพร็อกซีไปใช้ใหม่ หาก TargetEndpoint อ้างอิงคำจำกัดความของ TargetServer และคำจำกัดความของ TargetServer อ้างอิงคีย์สโตร์และทรัสต์สโตร์ คุณก็ไม่จำเป็นต้องนำพร็อกซีไปใช้ใหม่
- ยืนยันว่าพร็อกซี API ทำงานอย่างถูกต้อง
- ลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทน
ดูข้อมูลเพิ่มเติมได้ที่ อัปเดตใบรับรองในชื่อแทน
ลบคีย์สโตร์หรือทรัสต์สโตร์
คุณสามารถลบคีย์สโตร์หรือทรัสต์สโตร์ได้โดยใช้ API ลบคีย์สโตร์หรือทรัสต์สโตร์
curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName
หากคุณลบและสร้างคีย์สโตร์หรือทรัสต์สโตร์ที่โฮสต์เสมือนกำลังใช้งานอยู่ คุณต้องนำพร็อกซี API ไปใช้ใหม่
ลบอีเมลแทน
คุณสามารถลบชื่อแทนในคีย์สโตร์หรือทรัสต์สโตร์ได้โดยใช้ API ลบชื่อแทน:
curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName/aliases/{alias_name}