ব্যক্তিগত ক্লাউডের জন্য একটি API-তে TLS অ্যাক্সেস কনফিগার করা হচ্ছে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

Edge-এর একটি ভার্চুয়াল হোস্ট সেই ডোমেইন ও পোর্টগুলো নির্ধারণ করে, যেগুলোতে একটি এপিআই প্রক্সি উন্মুক্ত থাকে এবং এর ফলস্বরূপ, অ্যাপগুলো এপিআই প্রক্সি অ্যাক্সেস করার জন্য যে ইউআরএল ব্যবহার করে, সেটিও নির্ধারণ করে।

একটি ভার্চুয়াল হোস্ট আরও নির্ধারণ করে যে এপিআই প্রক্সিটি HTTP প্রোটোকল ব্যবহার করে অ্যাক্সেস করা হবে, নাকি TLS ব্যবহার করে এনক্রিপ্টেড HTTPS প্রোটোকলের মাধ্যমে। HTTPS এবং TLS ব্যবহার করার জন্য একটি ভার্চুয়াল হোস্ট কনফিগার করার সময়, আপনাকে Edge-এ একটি ভার্চুয়াল হোস্ট তৈরি করতে হয় এবং ভার্চুয়াল হোস্টটিকে একটি কীস্টোরট্রাস্টস্টোর ব্যবহার করার জন্য কনফিগার করতে হয়।

আরও জানুন:

ভার্চুয়াল হোস্ট তৈরি করতে আপনার যা যা প্রয়োজন

ভার্চুয়াল হোস্ট তৈরি করার আগে আপনার কাছে নিম্নলিখিত তথ্যগুলো থাকা উচিত:

  • ভার্চুয়াল হোস্টের পাবলিক ডোমেইন নেম। উদাহরণস্বরূপ, পাবলিক নেমটি api.myCompany.com , myapi.myCompany.com , ইত্যাদি কিনা, তা আপনার জানা উচিত। ভার্চুয়াল হোস্ট তৈরি করার সময় এবং এর জন্য ডিএনএস রেকর্ড তৈরি করার সময়েও এই তথ্যটি ব্যবহৃত হয়।
  • একমুখী TLS-এর জন্য , আপনাকে এমন একটি কীস্টোর তৈরি করতে হবে যেখানে নিম্নলিখিত বিষয়গুলো থাকবে:
    • TLS সার্টিফিকেট - হয় কোনো সার্টিফিকেট অথরিটি (CA) দ্বারা স্বাক্ষরিত একটি সার্টিফিকেট, অথবা সার্টিফিকেটের একটি শৃঙ্খল যেখানে সর্বশেষ সার্টিফিকেটটি একটি CA দ্বারা স্বাক্ষরিত হয়।
    • প্রাইভেট কী - Edge ২০৪৮ বিট পর্যন্ত কী সাইজ সমর্থন করে। পাসফ্রেজ ঐচ্ছিক।
  • দ্বিমুখী TLS-এর জন্য একটি কীস্টোর এবং একটি ট্রাস্টস্টোর প্রয়োজন, যেখানে ক্লায়েন্টের সার্টিফিকেট এবং ঐচ্ছিকভাবে সার্টিফিকেটের CA চেইন রাখা হয়। সার্টিফিকেটটি কোনো CA দ্বারা স্বাক্ষরিত হলেও ট্রাস্টস্টোরটির প্রয়োজন হয়।

কীস্টোর এবং ট্রাস্টস্টোর তৈরি করার বিষয়ে আরও তথ্যের জন্য কীস্টোর এবং ট্রাস্টস্টোর দেখুন।

TLS এর জন্য ভার্চুয়াল হোস্ট কনফিগারেশন

একটি ভার্চুয়াল হোস্ট তৈরি করতে, একটি XML অবজেক্ট তৈরি করুন যা ভার্চুয়াল হোস্টটিকে সংজ্ঞায়িত করে। নিম্নলিখিত XML অবজেক্টটি HTTPS-এর উপর একমুখী TLS কনফিগারেশনের জন্য একটি ভার্চুয়াল হোস্ট সংজ্ঞায়িত করতে <SSLInfo> এলিমেন্ট ব্যবহার করে:

<VirtualHost name="myTLSVHost">
    <HostAliases>
        <HostAlias>apiTLS.myCompany.com</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>9006</Port>
    <OCSPStapling>off</OCSPStapling>
    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <KeyStore>ref://myTestKeystoreRef</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
    </SSLInfo>
</VirtualHost>

এই উদাহরণে, একমুখী TLS সক্রিয় করার জন্য <Enabled> এলিমেন্টটির মান true সেট করা হয়েছে, এবং <KeyStore>KeyAlias> এলিমেন্টগুলো TLS সংযোগে ব্যবহৃত কীস্টোর ও কী নির্দিষ্ট করে।

দ্বিমুখী TLS সক্রিয় করতে, <ClientAuthEnabled> এলিমেন্টটিকে true তে সেট করুন এবং <TrustStore> এলিমেন্ট ব্যবহার করে একটি ট্রাস্টস্টোর নির্দিষ্ট করুন। ট্রাস্টস্টোরে ক্লায়েন্টের সার্টিফিকেট এবং, ঐচ্ছিকভাবে, সার্টিফিকেটের CA চেইন সংরক্ষিত থাকে।

ভার্চুয়াল হোস্টে কীস্টোর এবং ট্রাস্টস্টোরের নাম কীভাবে নির্দিষ্ট করতে হবে তা নির্ধারণ করা

উপরের ভার্চুয়াল হোস্টের উদাহরণে, আপনি একটি রেফারেন্স ব্যবহার করে কীস্টোরটি নির্দিষ্ট করেছেন। রেফারেন্স হলো এমন একটি ভেরিয়েবল যা কীস্টোরের নামটি ধারণ করে, সরাসরি কীস্টোরের নাম উল্লেখ করার পরিবর্তে।

রেফারেন্স ব্যবহারের সুবিধা হলো, আপনি রেফারেন্সের মান পরিবর্তন করে ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত কীস্টোর পরিবর্তন করতে পারেন, যা সাধারণত বর্তমান কীস্টোরের সার্টিফিকেটটির মেয়াদ শীঘ্রই শেষ হয়ে যাওয়ার কারণে করা হয়। রেফারেন্সের মান পরিবর্তন করার জন্য এজ রাউটার রিস্টার্ট করার প্রয়োজন হয় না।

বিকল্পভাবে, আপনি ভার্চুয়াল হোস্টে একটি আক্ষরিক কীস্টোর নাম ব্যবহার করতে পারেন। তবে, কীস্টোর নামটি পরিবর্তন করার জন্য যদি আপনি কখনো ভার্চুয়াল হোস্টটি পরিবর্তন করেন, তাহলে আপনাকে এজ রাউটারগুলো রিস্টার্ট করতে হবে।

কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহারে সীমাবদ্ধতা

কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করার সময় আপনাকে নিম্নলিখিত সীমাবদ্ধতাটি অবশ্যই বিবেচনায় রাখতে হবে:

  • আপনি ভার্চুয়াল হোস্টে কীস্টোর এবং ট্রাস্টস্টোর রেফারেন্স শুধুমাত্র তখনই ব্যবহার করতে পারবেন, যদি আপনি SNI সমর্থন করেন এবং Apigee রাউটারগুলিতে SSL টার্মিনেট করেন।
  • যদি আপনার Apigee রাউটারগুলোর সামনে একটি লোড ব্যালেন্সার থাকে এবং আপনি সেই লোড ব্যালেন্সারে TLS টার্মিনেট করেন, তাহলে আপনি ভার্চুয়াল হোস্টগুলোতে কীস্টোর এবং ট্রাস্টস্টোর রেফারেন্স ব্যবহার করতে পারবেন না।

কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করার জন্য একটি বিদ্যমান ভার্চুয়াল হোস্ট পরিবর্তন করা

Apigee জোরালোভাবে সুপারিশ করে যে ভার্চুয়াল হোস্টগুলো যেন কীস্টোর এবং ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করে। রেফারেন্সের মাধ্যমে এজ রাউটারগুলো রিস্টার্ট না করেই ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত কীস্টোর এবং ট্রাস্টস্টোর পরিবর্তন করা যায়।

যদি আপনার ভার্চুয়াল হোস্টগুলি বর্তমানে কীস্টোর বা ট্রাস্টস্টোরের আক্ষরিক নাম ব্যবহার করার জন্য কনফিগার করা থাকে, তাহলে আপনি সেগুলিকে রেফারেন্স ব্যবহার করার জন্য রূপান্তর করতে পারেন। এটি করার জন্য, ভার্চুয়াল হোস্টটিকে রেফারেন্স ব্যবহার করার জন্য আপডেট করুন এবং তারপরে এজ রাউটারগুলি পুনরায় চালু করুন।

Edge 4.15.07 এবং পূর্ববর্তী সংস্করণগুলির জন্য TLS সাইফার এবং প্রোটোকল সেট করা

আপনি যদি Edge সংস্করণ 4.15.07 বা তার পূর্ববর্তী সংস্করণ ব্যবহার করেন, তাহলে <SSLInfo> ট্যাগের <Ciphers> এবং <Protocols> চাইল্ড ট্যাগ ব্যবহার করে ভার্চুয়াল হোস্ট দ্বারা ব্যবহৃত TLS প্রোটোকল এবং সাইফার সেট করতে পারেন। এই ট্যাগগুলো নিচের টেবিলে বর্ণনা করা হয়েছে।

উদাহরণস্বরূপ:

    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <KeyStore>myTestKeystore</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
        <SSLInfo>
            <Enabled>true</Enabled>
            <ClientAuthEnabled>false</ClientAuthEnabled>
            <KeyStore>myTestKeystore</KeyStore>
            <KeyAlias>myKeyAlias</KeyAlias>
            <Ciphers>
                <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA</Cipher>
                <Cipher>TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256</Cipher>
            </Ciphers>
            <Protocols>
                <Protocol>TLSv1.2</Protocol>
            </Protocols>
        </SSLInfo>
   </SSLInfo>

<Cipher> ট্যাগে সাইফারের জাভা এবং JSSE নামটি ব্যবহৃত হয়। উদাহরণস্বরূপ, জাভা ৮-এর জন্য দেখুন http://docs.oracle.com/javase/8/docs/technotes/guides/security/StandardNames.html#ciphersuites

Edge 4.16.01 থেকে 4.16.09 এর জন্য TLS সাইফার এবং প্রোটোকল নির্দিষ্ট করা হচ্ছে

Edge 4.16.01 থেকে 4.16.09 পর্যন্ত সংস্করণগুলোতে, আপনি রাউটারে ভার্চুয়াল হোস্টগুলোর জন্য ডিফল্ট সাইফার এবং প্রোটোকল বিশ্বব্যাপী সেট করেন। এই ডিফল্টগুলো তখন সমস্ত ভার্চুয়াল হোস্টের ক্ষেত্রে প্রযোজ্য হয়।

ডিফল্ট প্রোটোকল এবং সাইফার নির্দিষ্ট করতে টোকেন ব্যবহার করুন:

  • ডিফল্ট প্রোটোকলগুলো নির্দিষ্ট করতে, conf_load_balancing_load.balancing.driver.server.ssl.protocols টোকেনটি ব্যবহার করুন।
  • রাউটারের জন্য ডিফল্ট সাইফার নির্দিষ্ট করতে, conf_load_balancing_load.balancing.driver.server.ssl.ciphers টোকেনটি ব্যবহার করুন।

conf_load_balancing_load.balancing.driver.server.ssl.protocols টোকেনটির ডিফল্ট মান হলো:

conf_load_balancing_load.balancing.driver.server.ssl.protocols=TLSv1 TLSv1.1 TLSv1.2

এই সেটিংটি নির্দিষ্ট করে যে রাউটারটি TLS সংস্করণ 1.0, 1.1, এবং 1.2 সমর্থন করে। টোকেনটিতে স্পেস দ্বারা বিভক্ত মানগুলির একটি তালিকা নির্দিষ্ট করুন।

conf_load_balancing_load.balancing.driver.server.ssl.ciphers টোকেনটির ডিফল্ট মান হলো:

conf_load_balancing_load.balancing.driver.server.ssl.ciphers=HIGH:!aNULL:!MD5:!DH+3DES:!RSA+3DES

এই সেটিংটি নির্দিষ্ট করে:

  • ১২৮ বিট বা তার বেশি দৈর্ঘ্যের কী প্রয়োজন ( HIGH )।
  • প্রমাণীকরণবিহীন সাইফারগুলি বাদ দিন ( !aNULL )
  • MD5 ব্যবহার করে সাইফার স্যুট বাদ দিন ( !MD5 )
  • DH (বেনামী DH, ক্ষণস্থায়ী DH এবং নির্দিষ্ট DH সহ) এবং ট্রিপল DES ( !DH+3DES ) ব্যবহারকারী সাইফার স্যুটগুলি বাদ দিন।
  • RSA কী এক্সচেঞ্জ এবং ট্রিপল DES ( !RSA+3DES ) ব্যবহার করে এমন সাইফার স্যুটগুলি বাদ দিন

এই টোকেন দ্বারা অনুমোদিত সিনট্যাক্স এবং মান সম্পর্কে তথ্যের জন্য, OpenSSL সাইফার দেখুন। উল্লেখ্য যে, এই টোকেনটি Java/JSSE সাইফারের নাম, যেমন TLS_RSA_WITH_AES_128_CBC_SHA256, ব্যবহার না করে OpenSSL সাইফারের নাম, যেমন AES128-SHA256, ব্যবহার করে।

রাউটারের জন্য টোকেন সেট করতে:

  1. /opt/apigee/customer/application/router.properties ফাইলটি সম্পাদনা করুন। ফাইলটি না থাকলে, এটি তৈরি করুন।
  2. conf_load_balancing_load.balancing.driver.server.ssl.ciphers টোকেনটি সেট করুন। উদাহরণস্বরূপ, শুধুমাত্র TLSv1.2 নির্দিষ্ট করতে এবং প্রি-শেয়ার্ড কী ব্যবহারকারী সাইফার স্যুটগুলিকে বাদ দিতে, !PSK যোগ করুন:
    conf_load_balancing_load.balancing.driver.server.ssl.protocols=TLSv1.2
    conf_load_balancing_load.balancing.driver.server.ssl.ciphers=HIGH:!aNULL:!MD5:!DH+3DES:!RSA+3DES:!PSK
  3. নিশ্চিত করুন যে router.properties ফাইলটির মালিক apigee:
    chown apigee:apigee /opt/apigee/customer/application/router.properties
  4. এজ রাউটারটি পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-router restart
  5. টোকেনটির মান যাচাই করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-router configure -search conf_load_balancing_load.balancing.driver.server.ssl.ciphers

Edge সংস্করণ 4.17.01 এবং পরবর্তী সংস্করণগুলির জন্য TLS ভার্চুয়াল হোস্ট প্যারামিটার সেট করা

আপনি যদি Edge সংস্করণ 4.17.01 বা তার পরবর্তী সংস্করণ ব্যবহার করেন, তাহলে আপনি <VirtualHost> ট্যাগের <Properties> চাইল্ড ট্যাগ ব্যবহার করে একটি স্বতন্ত্র ভার্চুয়াল হোস্টের জন্য কিছু TLS প্রোপার্টি, যেমন TLS প্রোটোকল এবং সাইফার, সেট করতে পারেন। এই ট্যাগগুলো Virtual host property reference- এ বর্ণনা করা হয়েছে।

উদাহরণস্বরূপ:

<VirtualHost name="myTLSVHost">
    <HostAliases>
        <HostAlias>apiTLS.myCompany.com</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>9006</Port>
    <OCSPStapling>off</OCSPStapling>
    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <KeyStore>ref://myTestKeystoreRef</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
    </SSLInfo>
    <Properties>
        <Property name="proxy_read_timeout">50</Property>
        <Property name="keepalive_timeout">300</Property>
        <Property name="proxy_request_buffering">off</Property>
        <Property name="proxy_buffering">off</Property>
        <Property name="ssl_protocols">TLSv1.2 TLSv1.1</Property>
        <Property name="ssl_ciphers">HIGH:!aNULL:!MD5:!DH+3DES:!kEDH</Property>
    </Properties>
</VirtualHost>

ssl_ciphers টোকেনের সিনট্যাক্স এবং অনুমোদিত মান সম্পর্কে তথ্যের জন্য, OpenSSL ciphers দেখুন। উল্লেখ্য যে, এই টোকেনটি Java/JSSE সাইফারের নাম, যেমন TLS_RSA_WITH_AES_128_CBC_SHA256, ব্যবহার না করে OpenSSL সাইফারের নাম, যেমন AES128-SHA256, ব্যবহার করে।

HTTPS ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করা

এই উদাহরণে একটি রেফারেন্স ব্যবহার করে ভার্চুয়াল হোস্টের জন্য কীস্টোর নির্দিষ্ট করা হয়েছে। রেফারেন্স ব্যবহারের মাধ্যমে রাউটার রিস্টার্ট না করেই কীস্টোর পরিবর্তন করা যায়।

ভার্চুয়াল হোস্ট তৈরি করতে নিম্নলিখিত পদ্ধতিটি ব্যবহার করুন:

  1. এখানে বর্ণিত পদ্ধতি অনুসরণ করে myTestKeystore নামের একটি কীস্টোর তৈরি ও কনফিগার করুন: কীস্টোর এবং ট্রাস্টস্টোর । নিশ্চিত করুন যে কীস্টোরটি সার্টিফিকেট এবং প্রাইভেট কী-এর জন্য myKeyAlias ​​নামের একটি অ্যালিয়াস ব্যবহার করে।
  2. উপরে তৈরি করা কীস্টোরটির জন্য keystoreref নামের রেফারেন্সটি তৈরি করতে নিম্নলিখিত POST API কলটি ব্যবহার করুন:

    curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
      -d '<ResourceReference name="keystoreref">
        <Refers>myTestKeystore</Refers>
        <ResourceType>KeyStore</ResourceType>
      </ResourceReference>'
      -u email:password
    

    রেফারেন্সটি কীস্টোরের নাম এবং রেফারেন্স টাইপ হিসেবে KeyStore উল্লেখ করে।

    রেফারেন্সটি দেখতে নিম্নলিখিত GET API কলটি ব্যবহার করুন:

    curl -X GET https://api.enterprise.apigee.com/v1/o/[org_name}/e/{env_name}/references/keystoreref -u uname:password
    
  3. Create a Virtual Host API ব্যবহার করে ভার্চুয়াল হোস্টটি তৈরি করুন, যেখানে <ms-IP> হলো ম্যানেজমেন্ট সার্ভার নোডের আইপি অ্যাড্রেস বা ডোমেইন নেম।

    সঠিক কীস্টোর রেফারেন্স এবং কী অ্যালিয়াস উল্লেখ করা নিশ্চিত করুন:

    curl -X POST -H "Content-Type:application/xml" \
      http://<ms-IP>:8080/v1/o/{org_name}/environments/{env_name}/virtualhosts \
      -d '<VirtualHost  name="newTLSTrustStore2">
        <HostAliases>
          <HostAlias>apiTLS.myCompany.com</HostAlias>
        </HostAliases>
        <Interfaces/>
        <Port>9005</Port>
        <OCSPStapling>off</OCSPStapling>
        <SSLInfo>
          <Enabled>true</Enabled>
          <ClientAuthEnabled>false</ClientAuthEnabled>
          <KeyStore>ref://keystoreref</KeyStore>
          <KeyAlias>myKeyAlias</KeyAlias>
        </SSLInfo>
      </VirtualHost>' \
      -u email:password
  4. ভার্চুয়াল হোস্টের জন্য হোস্ট অ্যালিয়াসের সাথে মেলে এমন একটি ডিএনএস রেকর্ড তৈরি করুন।
  5. আপনার যদি আগে থেকে কোনো এপিআই প্রক্সি থাকে, তাহলে ProxyEndpoint-এর <HTTPConnection> এলিমেন্টে ভার্চুয়াল হোস্টটি যোগ করুন। ভার্চুয়াল হোস্টটি স্বয়ংক্রিয়ভাবে সমস্ত নতুন এপিআই প্রক্সিতে যুক্ত হয়ে যায়।

    ভার্চুয়াল হোস্ট তৈরি করার পর এপিআই প্রক্সি আপডেট করার বিষয়টি ‘ভার্চুয়াল হোস্ট সম্পর্কে’ অংশে দেখুন।

ভার্চুয়াল হোস্ট ব্যবহার করার জন্য এপিআই প্রক্সি আপডেট করার পর এবং হোস্ট অ্যালিয়াসের জন্য ডিএনএস রেকর্ড তৈরি করার পরে, আপনি নিচে দেখানো উপায়ে এপিআই প্রক্সিটি অ্যাক্সেস করতে পারবেন:

https://apiTLS.myCompany.com/v1/{project-base-path}/{resource-path}

উদাহরণস্বরূপ:

https://apiTLS.myCompany.com/v1/weather/forecastrss?w=12797282

কীস্টোর বা ট্রাস্টস্টোরের রেফারেন্স তৈরি এবং পরিবর্তন করা

আপনি চাইলে ভার্চুয়াল হোস্টকে এর পরিবর্তে কীস্টোর বা ট্রাস্টস্টোরের একটি রেফারেন্স ব্যবহার করার জন্য কনফিগার করতে পারেন। রেফারেন্স ব্যবহারের সুবিধা হলো, রাউটার রিস্টার্ট না করেই TLS সার্টিফিকেট আপডেট করার জন্য আপনি রেফারেন্সটিকে একটি ভিন্ন কীস্টোর বা ট্রাস্টস্টোরের দিকে নির্দেশ করতে পারেন।

উদাহরণস্বরূপ, নিচে একটি ভার্চুয়াল হোস্ট দেখানো হলো যা কীস্টোরের একটি রেফারেন্স ব্যবহার করে:

<VirtualHost name="myTLSVHost">
    <HostAliases>
        <HostAlias>apiTLS.myCompany.com</HostAlias>
    </HostAliases>
    <Interfaces/>
    <Port>9006</Port>
    <SSLInfo>
        <Enabled>true</Enabled>
        <ClientAuthEnabled>false</ClientAuthEnabled>
        <KeyStore>ref://keystoreref</KeyStore>
        <KeyAlias>myKeyAlias</KeyAlias>
    </SSLInfo>
</VirtualHost>

keystoreref নামের রেফারেন্সটি তৈরি করতে নিম্নলিখিত POST API কলটি ব্যবহার করুন:

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
  -d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
  </ResourceReference>'
  -u email:password

রেফারেন্সটি কীস্টোরের নাম এবং এর ধরন নির্দিষ্ট করে।

রেফারেন্সটি দেখতে নিম্নলিখিত GET API কলটি ব্যবহার করুন:

curl -X GET https://api.enterprise.apigee.com/v1/o/[org_name}/e/{env_name}/references/keystoreref -u uname:password

পরবর্তীতে রেফারেন্সটি পরিবর্তন করে একটি ভিন্ন কীস্টোরে নির্দেশ করতে এবং অ্যালিয়াসটির নাম একই রাখা নিশ্চিত করতে, নিম্নলিখিত PUT কলটি ব্যবহার করুন:

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
  -d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
  </ResourceReference>'
  -u email:password