การสร้างคีย์สโตร์และ Truststore โดยใช้ Edge Management API

คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่ เอกสารประกอบของ Apigee X
info

เอกสารนี้อธิบายวิธีสร้าง แก้ไข และลบคีย์สโตร์และทรัสต์สโตร์สำหรับ Edge สำหรับ Cloud และ Edge for the Private Cloud เวอร์ชัน 4.18.01 ขึ้นไป

บทนำ

หากต้องการกำหนดค่าฟังก์ชันการทำงานที่ต้องอาศัยโครงสร้างพื้นฐานคีย์สาธารณะ เช่น TLS คุณต้อง สร้างคีย์สโตร์และทรัสต์สโตร์ที่มีคีย์และใบรับรองดิจิทัลที่จำเป็น

ดูข้อมูลเบื้องต้นเกี่ยวกับคีย์สโตร์ ทรัสต์สโตร์ และชื่อแทนได้ที่ คีย์สโตร์และทรัสต์สโตร์

สร้างคีย์สโตร์

คีย์สโตร์จะเฉพาะเจาะจงกับสภาพแวดล้อมในองค์กร เช่น สภาพแวดล้อมการทดสอบหรือสภาพแวดล้อมการใช้งานจริง ดังนั้น หากต้องการทดสอบคีย์สโตร์ในสภาพแวดล้อมการทดสอบก่อนที่จะนำไปใช้ ในสภาพแวดล้อมฮาร์ดแวร์และซอฟต์แวร์ คุณต้องสร้างคีย์สโตร์ในสภาพแวดล้อมทั้ง 2 อย่าง

วิธีสร้างคีย์สโตร์ในสภาพแวดล้อม

  1. ใช้การเรียก API ในส่วนนี้เพื่อสร้างคีย์สโตร์
  2. สร้างชื่อแทนและอัปโหลดคู่ใบรับรอง/คีย์ไปยังชื่อแทน วิธีอัปโหลดใบรับรองและ คีย์จะขึ้นอยู่กับรูปแบบของคู่ใบรับรอง/คีย์ ส่วนต่อไปนี้อธิบายวิธีอัปโหลด คู่ใบรับรอง/คีย์แต่ละประเภท:

หากต้องการสร้างคีย์สโตร์ ให้ระบุชื่อคีย์สโตร์ไปยัง Create a Keystore or Truststore API ชื่อคีย์สโตร์ต้องประกอบด้วยอักขระที่เป็นตัวอักษรและตัวเลขคละกันเท่านั้น

curl -X POST -u orgAdminEmail:password -H "Content-Type: text/xml" \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores \
-d '<KeyStore name="myKeystore"/>'

ตัวอย่างการตอบกลับ

{
  "certs" : [ ],
  "keys" : [ ],
  "name" : "myKeystore"
}

อัปโหลดใบรับรองและคีย์เป็นไฟล์ JAR

ก่อนอื่นคุณต้องสร้างไฟล์ JAR ที่มีคีย์ส่วนตัว ใบรับรอง และไฟล์ Manifest ไฟล์ JAR ต้องมีไฟล์และไดเรกทอรีต่อไปนี้

/META-INF/descriptor.properties
myCert.pem
myKey.pem

JAR ของคีย์สโตร์จะมีได้เฉพาะ 3 ไฟล์นี้เท่านั้น หากคุณมีเชนใบรับรอง คุณต้องผนวกใบรับรองทั้งหมด ในเชนลงในไฟล์ PEM ไฟล์เดียว โดยใบรับรองสุดท้ายควรลงนามโดย โดย CA รูท คุณต้องผนวกใบรับรองลงในไฟล์ PEM ตามลำดับที่ถูกต้อง โดยเว้นบรรทัดว่างระหว่างใบรับรองแต่ละรายการ ซึ่งหมายความว่า

cert -> intermediate cert(1) -> intermediate cert(2) ->-> root

ในไดเรกทอรีที่มีคู่คีย์และใบรับรอง ให้สร้างไดเรกทอรีชื่อ /META-INF จากนั้นสร้างไฟล์ชื่อ descriptor.properties ใน /META-INF ที่มีเนื้อหาต่อไปนี้

certFile={myCertificate}.pem
keyFile={myKey}.pem

สร้างไฟล์ JAR ที่มีคู่คีย์และใบรับรอง

jar -cf myKeystore.jar myCert.pem myKey.pem

เพิ่ม descriptor.properties ลงใน ไฟล์ JAR

jar -uf myKeystore.jar META-INF/descriptor.properties

ตอนนี้คุณสามารถอัปโหลดไฟล์ JAR ที่มีใบรับรองและคีย์ส่วนตัวได้โดยใช้ API สร้างชื่อแทนจากไฟล์ JAR หรือ PKCS

curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F file="@myKeystore.jar" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertjar"

โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ JAR

ในการเรียกนี้ คุณต้องระบุข้อมูลต่อไปนี้

  • alias_name - ระบุใบรับรองและคีย์ใน คีย์สโตร์ เมื่อสร้างโฮสต์เสมือน คุณจะอ้างอิงใบรับรองและคีย์ตามชื่อแทน
  • key_pword - รหัสผ่านสำหรับคีย์ส่วนตัว ละเว้น พารามิเตอร์นี้หากคีย์ส่วนตัวไม่มีรหัสผ่าน

ตรวจสอบว่าคีย์สโตร์อัปโหลดอย่างถูกต้อง

curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}

ตัวอย่างการตอบกลับ

{  
 "certs" : [ "myCertificate" ],
 "keys" : [ "myKey" ],
 "name" : "myKeystore"
}

อัปโหลดใบรับรองและคีย์เป็นไฟล์ PEM

อัปโหลดไฟล์ PEM ที่มีใบรับรองและคีย์ส่วนตัวโดยใช้ API สร้างชื่อแทนจากไฟล์ PEM ของใบรับรองและคีย์

curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F keyFile="@server.key" -F certFile="@signed.crt" \
-F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=keycertfile"

โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ PEM

ในการเรียกนี้ คุณต้องระบุข้อมูลต่อไปนี้

  • alias_name - ระบุใบรับรองและคีย์ใน คีย์สโตร์ เมื่อสร้างโฮสต์เสมือน คุณจะอ้างอิงใบรับรองและคีย์ตามชื่อแทน
  • key_pword - รหัสผ่านสำหรับคีย์ส่วนตัว ละเว้น พารามิเตอร์นี้หากคีย์ส่วนตัวไม่มีรหัสผ่าน

ตรวจสอบว่าคีย์สโตร์อัปโหลดอย่างถูกต้อง

curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}

ตัวอย่างการตอบกลับ

{  
 "certs" : [ "myCertificate" ],
 "keys" : [ "myKey" ],
 "name" : "myKeystore"
}

อัปโหลดใบรับรองและคีย์เป็นไฟล์ PKCS12/PFX

อัปโหลดไฟล์ PKCS12/PFX ที่มีใบรับรองและคีย์ส่วนตัวโดยใช้ API สร้างชื่อแทนจากไฟล์ JAR หรือ PKCS

curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" \
-F file="@myKeystore.p12" -F password={key_pword} \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?alias={alias_name}&format=pkcs12"

โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ P12

ในการเรียกนี้ คุณต้องระบุข้อมูลต่อไปนี้

  • alias_name - ระบุใบรับรองและคีย์ใน คีย์สโตร์ เมื่อสร้างโฮสต์เสมือน คุณจะอ้างอิงใบรับรองและคีย์ตามชื่อแทน
  • key_pword - รหัสผ่านสำหรับคีย์ส่วนตัว ละเว้น พารามิเตอร์นี้หากคีย์ส่วนตัวไม่มีรหัสผ่าน

ตรวจสอบว่าคีย์สโตร์อัปโหลดอย่างถูกต้อง

curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}

ตัวอย่างการตอบกลับ

{  
 "certs" : [ "myCertificate" ],
 "keys" : [ "myKey" ],
 "name" : "myKeystore"
}

สร้างและอัปโหลดใบรับรองและ คีย์แบบ Self-signed

คุณสามารถใช้ API สร้างชื่อแทนโดยสร้างใบรับรองแบบ Self-signed เพื่อสร้างใบรับรองและ คีย์แบบ Self-signed แล้วอัปโหลดไปยังชื่อแทน การเรียกต่อไปนี้จะระบุเฉพาะข้อมูลที่จำเป็นในการ สร้างใบรับรองแบบ Self-signed คุณสามารถแก้ไขการเรียกนี้เพื่อเพิ่มข้อมูลเพิ่มเติมได้

curl -u orgAdminEmail:password -X POST --header "Content-Type: application/json"  \
-d "{
    "alias": "selfsigned",
    "subject": {
        "commonName": "mycert"
    }
}" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases?format=selfsignedcert"

การตอบกลับควรมีลักษณะดังนี้

{
  "alias": "selfsigned",
  "certsInfo": {
    "certInfo": [
      {
        "basicConstraints": "CA:FALSE",
        "expiryDate": 1491497204000,
        "isValid": "Yes",
        "issuer": "CN=mycert",
        "publicKey": "RSA Public Key, 2048 bits",
        "serialNumber": "00:d1:b4:78:e1",
        "sigAlgName": "SHA256withRSA",
        "subject": "CN=mycert",
        "subjectAlternativeNames": [],
        "validFrom": 1459961204000,
        "version": 3
      }
    ],
    "certName": "selfsigned-cert"
  },
  "keyName": "selfsigned"
}

สร้างทรัสต์สโตร์

API ที่คุณใช้สร้างทรัสต์สโตร์จะเหมือนกับ API ที่ใช้สร้างคีย์สโตร์ ความแตกต่างเพียงอย่างเดียวคือคุณจะอัปโหลดไฟล์ใบรับรองเป็นไฟล์ PEM ไปยังทรัสต์สโตร์เท่านั้น

หากใบรับรองเป็นส่วนหนึ่งของเชน คุณต้องอัปโหลดใบรับรองทั้งหมดในเชนไปยังทรัสต์สโตร์แยกกัน หรือสร้างไฟล์เดียวที่มีใบรับรองทั้งหมด คุณต้องแทรกบรรทัดว่างระหว่างใบรับรองแต่ละรายการในไฟล์

หากต้องการอัปโหลดใบรับรองแบบ Self-signed หลายรายการที่ไม่ได้เป็นส่วนหนึ่งของเชน ให้ใช้เทคนิคเดียวกัน นั่นคือ หากมีใบรับรองหลายรายการที่ต้องการเชื่อถือ ให้อัปโหลดใบรับรองเหล่านั้นในไฟล์เดียว

โดยปกติแล้วผู้ออกใบรับรองจะเป็นผู้ลงนามในใบรับรองสุดท้าย ตัวอย่างเช่น ใน ทรัสต์สโตร์ คุณจะอัปโหลดใบรับรองไคลเอ็นต์ client_cert_1 และใบรับรองของผู้ออกใบรับรองไคลเอ็นต์ ca_cert

ระหว่างการตรวจสอบสิทธิ์ TLS แบบ 2 ทาง การตรวจสอบสิทธิ์ไคลเอ็นต์จะสำเร็จเมื่อเซิร์ฟเวอร์ส่ง client_cert_1 ไปยังไคลเอ็นต์ซึ่งเป็นส่วนหนึ่งของกระบวนการ TLS Handshake

หรือคุณมีใบรับรองที่ 2 คือ client_cert_2 ซึ่งลงนามโดยใบรับรองเดียวกัน ca_cert แต่คุณไม่ได้อัปโหลด client_cert_2 ไปยังทรัสต์สโตร์ ทรัสต์สโตร์ยังคงมี client_cert_1 และ ca_cert

เมื่อเซิร์ฟเวอร์ส่ง client_cert_2 ซึ่งเป็นส่วนหนึ่งของ TLS Handshake คำขอจะสำเร็จ เนื่องจาก Edge อนุญาตให้การตรวจสอบ TLS สำเร็จเมื่อ client_cert_2 ไม่มีอยู่ใน ทรัสต์สโตร์ แต่ลงนามโดยใบรับรองที่มีอยู่ในทรัสต์สโตร์ หากคุณนำใบรับรอง CA ca_cert ออกจากทรัสต์สโตร์ การตรวจสอบ TLS จะล้มเหลว

สร้างทรัสต์สโตร์ที่ว่างเปล่าในสภาพแวดล้อมโดยใช้ Create a Keystore or Truststore ซึ่งเป็น API เดียวกับที่คุณใช้สร้างคีย์สโตร์

curl -u orgAdminEmail:password -X POST -H "Content-Type: text/xml" \
-d '<KeyStore name="myTruststore"/>' \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores

หลังจากสร้างทรัสต์สโตร์แล้ว ให้อัปโหลดใบรับรองเป็นไฟล์ PEM ไปยังทรัสต์สโตร์โดย ใช้ API สร้างชื่อแทนจากไฟล์ PEM ของใบรับรอง:

curl -u orgAdminEmail:password -X POST -H "Content-Type: multipart/form-data" -F certFile="@cert.pem" \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myTruststore/aliases?alias=myTruststore&format=keycertfile"

โดยตัวเลือก -F จะระบุเส้นทางไปยังไฟล์ PEM

ดูรายละเอียดเกี่ยวกับคีย์สโตร์หรือทรัสต์สโตร์ที่มีอยู่

ตรวจสอบคีย์สโตร์ที่มีอยู่ในสภาพแวดล้อมโดยใช้ List Keystores and Truststores API:

curl -u orgAdminEmail:password -X GET \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores

สำหรับลูกค้า Cloud ระบบจะจัดเตรียมคีย์สโตร์เริ่มต้นให้องค์กรที่ทดลองใช้ฟรีในสภาพแวดล้อมการทดสอบและสภาพแวดล้อมการใช้งานจริง คุณควรเห็นผลลัพธ์ต่อไปนี้สำหรับการเรียกนี้ในสภาพแวดล้อมทั้ง 2 อย่าง

[ "freetrial" ]

คุณสามารถใช้คีย์สโตร์เริ่มต้นนี้เพื่อทดสอบ API และนำ API ไปใช้จริงได้ แต่คุณ โดยปกติแล้วคุณจะสร้างคีย์สโตร์ของคุณเองที่มีใบรับรองและคีย์ของคุณเองก่อนที่จะนำไปใช้จริง

สำหรับลูกค้า Private Cloud อาร์เรย์ที่แสดงผลจะว่างเปล่าจนกว่าคุณจะสร้างคีย์สโตร์แรก

ตรวจสอบเนื้อหาของคีย์สโตร์โดยใช้ API รับคีย์สโตร์หรือทรัสต์สโตร์ สำหรับลูกค้า Cloud คุณควรเห็นใบรับรอง TLS ของเซิร์ฟเวอร์รายการเดียว ซึ่งเป็นใบรับรองเริ่มต้นที่ Apigee Edge จัดเตรียมไว้ให้สำหรับบัญชีทดลองใช้ฟรี

curl -u orgAdminEmail:password -X GET\
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/freetrial

การตอบกลับควรมีลักษณะดังนี้

{
 "certs" : [ "wildcard.apigee.net.crt" ],
 "keys" : [ "freetrial" ],
 "name" : "freetrial"
}

ดูรายละเอียดเกี่ยวกับอีเมลแทน

ดูรายการชื่อแทนทั้งหมดสำหรับคีย์สโตร์โดยใช้ API แสดงรายการชื่อแทน

curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases"

การตอบกลับควรมีลักษณะดังนี้

[
  "alias1",
  "alias2",
  "alias3",
]

หากต้องการดูข้อมูลทั้งหมดเกี่ยวกับชื่อแทน เช่น วันที่หมดอายุและผู้ออก ให้ใช้ API รับชื่อแทน และระบุชื่อแทน

curl  -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}"

การตอบกลับควรมีลักษณะดังนี้

{
  "alias": "alias1",
  "certsInfo": {
    "certInfo": [
      {
        "basicConstraints": "CA:TRUE",
        "expiryDate": 1459371335000,
        "isValid": "No",
        "issuer": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU",
        "publicKey": "RSA Public Key, 1024 bits",
        "serialNumber": "00:86:a0:9b:5b:91:a9:fe:92",
        "sigAlgName": "SHA256withRSA",
        "subject": "EMAILADDRESS=foo@bar.com, CN=smg, OU=doc, O=Internet Widgits Pty Ltd, L=noho, ST=Some-State, C=AU",
        "subjectAlternativeNames": [],
        "validFrom": 1456779335000,
        "version": 3
      }
    ],
    "certName": "new\-cert"
  },
  "keyName": "newssl20"
}

หากต้องการดาวน์โหลดใบรับรองสำหรับชื่อแทน ให้ใช้ ส่งออกใบรับรองสำหรับชื่อแทน API

curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/e/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/certificate"

การตอบกลับควรมีลักษณะดังนี้

-----BEGIN CERTIFICATE-----
MIIDojCCAwugAwIBAgIJAIagm1uRqf6SMA0GCSqGSIb3DQEBCwUAMIGTMQswCQYD
...
RBUkaTe/570sLHY0tvkIm5tEX36ESw==
-----END CERTIFICATE-----

หากคุณมีใบรับรองที่หมดอายุแล้วและต้องการต่ออายุ คุณสามารถดาวน์โหลดคำขอลงนามใบรับรอง (CSR) จากนั้นส่ง CSR ไปยัง CA เพื่อขอใบรับรองใหม่ หากต้องการสร้าง CSR สำหรับ ชื่อแทน ให้ใช้ API สร้าง CSR สำหรับชื่อแทน

curl -u orgAdminEmail:password -X GET \
"https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/{keystore_name}/aliases/{alias_name}/csr"

การตอบกลับควรมีลักษณะดังนี้

-----BEGIN CERTIFICATE REQUEST-----
MIIB1DCCAT0CAQAwgZMxCzAJBgNVBAYTAkFVMRMwEQYDVQQIEwpTb21lLVN0YXRl
...
RF5RMytbkxkvPxIE17mDKJH0d8aekv/iEOItZ+BtQg+EibMUkkjTzQ==
-----END CERTIFICATE REQUEST-----

เพิ่มใบรับรองลงในทรัสต์สโตร์สำหรับ TLS แบบ 2 ทาง

เมื่อใช้ TLS แบบ 2 ทางสำหรับการเชื่อมต่อขาเข้า ซึ่งหมายถึงคำขอ API ที่ส่งไปยัง Edge ทรัสต์สโตร์จะมีใบรับรองหรือเชน CA สำหรับไคลเอ็นต์แต่ละรายที่ได้รับอนุญาตให้ส่งคำขอไปยัง Edge

เมื่อกำหนดค่าทรัสต์สโตร์ในครั้งแรก คุณสามารถเพิ่มใบรับรองทั้งหมดสำหรับไคลเอ็นต์ที่รู้จัก อย่างไรก็ตาม เมื่อเวลาผ่านไป คุณอาจต้องการเพิ่มใบรับรองเพิ่มเติมลงในทรัสต์สโตร์เมื่อเพิ่มไคลเอ็นต์ใหม่

วิธีเพิ่มใบรับรองใหม่ลงในทรัสต์สโตร์ที่ใช้สำหรับ TLS แบบ 2 ทาง

  1. ตรวจสอบว่าคุณใช้การอ้างอิงไปยังทรัสต์สโตร์ในโฮสต์เสมือน
  2. อัปโหลดใบรับรองใหม่ไปยังทรัสต์สโตร์ตามที่อธิบายไว้ข้างต้นใน หัวข้อสร้างทรัสต์สโตร์
  3. อัปเดตการอ้างอิงทรัสต์สโตร์ให้ตั้งค่าเป็นค่าเดิม การอัปเดตนี้จะทำให้ Edge โหลดทรัสต์สโตร์และใบรับรองใหม่ซ้ำ

    ดูข้อมูลเพิ่มเติมได้ที่การแก้ไขการอ้างอิง

ลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทน

คุณต้องใช้ความระมัดระวังเมื่อลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทน หากคุณลบคีย์สโตร์ ทรัสต์สโตร์ หรือชื่อแทนที่โฮสต์เสมือน ปลายทางเป้าหมาย หรือเซิร์ฟเวอร์เป้าหมายกำลังใช้งานอยู่ การเรียก API ทั้งหมด ผ่านโฮสต์เสมือนหรือปลายทางเป้าหมาย/เซิร์ฟเวอร์เป้าหมายจะล้มเหลว

โดยปกติแล้วกระบวนการที่คุณใช้ลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทนจะมีลักษณะดังนี้

  1. สร้างคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทนใหม่ตามที่อธิบายไว้ข้างต้น
  2. สำหรับการเชื่อมต่อขาเข้า ซึ่งหมายถึงคำขอ API ที่ส่งไปยัง Edge ให้อัปเดตการกำหนดค่าโฮสต์เสมือน เพื่ออ้างอิงคีย์สโตร์และชื่อแทนคีย์ใหม่
  3. สำหรับการเชื่อมต่อขาออก ซึ่งหมายถึงการเชื่อมต่อจาก Apigee ไปยังเซิร์ฟเวอร์แบ็กเอนด์:
    1. อัปเดตการกำหนดค่า TargetEndpoint สำหรับพร็อกซี API ที่อ้างอิงคีย์สโตร์และชื่อแทนคีย์เดิม ให้อ้างอิงคีย์สโตร์และชื่อแทนคีย์ใหม่ หาก TargetEndpoint อ้างอิง TargetServer ให้อัปเดตคำจำกัดความของ TargetServer เพื่ออ้างอิงคีย์สโตร์ และชื่อแทนคีย์ใหม่
    2. หากมีการอ้างอิงคีย์สโตร์และทรัสต์สโตร์โดยตรงจากคำจำกัดความของ TargetEndpoint คุณต้องนำพร็อกซีไปใช้ใหม่ หาก TargetEndpoint อ้างอิงคำจำกัดความของ TargetServer และคำจำกัดความของ TargetServer อ้างอิงคีย์สโตร์และทรัสต์สโตร์ คุณก็ไม่จำเป็นต้องนำพร็อกซีไปใช้ใหม่
    3. ยืนยันว่าพร็อกซี API ทำงานอย่างถูกต้อง
    4. ลบคีย์สโตร์/ทรัสต์สโตร์หรือชื่อแทน

ดูข้อมูลเพิ่มเติมได้ที่ อัปเดตใบรับรองในชื่อแทน

ลบคีย์สโตร์หรือทรัสต์สโตร์

คุณสามารถลบคีย์สโตร์หรือทรัสต์สโตร์ได้โดยใช้ API ลบคีย์สโตร์หรือทรัสต์สโตร์

curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName

หากคุณลบและสร้างคีย์สโตร์หรือทรัสต์สโตร์ที่โฮสต์เสมือนกำลังใช้งานอยู่ คุณต้องนำพร็อกซี API ไปใช้ใหม่

ลบอีเมลแทน

คุณสามารถลบชื่อแทนในคีย์สโตร์หรือทรัสต์สโตร์ได้โดยใช้ API ลบชื่อแทน:

curl -u orgAdminEmail:password -X DELETE \
https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/keystores/myKeystoreName/aliases/{alias_name}