Anahtar depoları

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Ortak anahtar altyapısına (TLS) dayalı işlevleri yapılandırmak için gerekli anahtarları ve dijital sertifikaları sağlayan anahtar depoları ve güven depoları oluşturmanız gerekir.

Daha fazla bilgi:

Anahtar depoları ve güven depoları hakkında

Anahtar depoları ve güvenilir sertifika depoları, TLS şifrelemesi için kullanılan güvenlik sertifikalarının depolarını tanımlar. İkisi arasındaki temel fark, TLS el sıkışma sürecinde kullanıldıkları yerdir:

  • Anahtar deposu, TLS el sıkışması sırasında varlığı tanımlamak için kullanılan bir TLS sertifikası ve özel anahtar içerir.

    Tek yönlü TLS'de, bir istemci sunucudaki TLS uç noktasına bağlandığında sunucunun anahtar deposu, sunucunun sertifikasını (ortak sertifika) istemciye sunar. İstemci daha sonra bu sertifikayı Symantec veya VeriSign gibi bir sertifika yetkilisi (CA) ile doğrular.

    İki yönlü TLS'de hem istemci hem de sunucu, karşılıklı kimlik doğrulama için kullanılan kendi sertifikası ve özel anahtarıyla bir anahtar deposu tutar.
  • truststore, TLS el sıkışması kapsamında alınan sertifikaları doğrulamak için kullanılan sertifikaları içerir.

    Tek yönlü TLS'de, sertifika geçerli bir CA tarafından imzalanmışsa güvenilir sertifika deposu gerekmez. Bir TLS istemcisi tarafından alınan sertifika geçerli bir CA tarafından imzalanmışsa istemci, sertifikanın kimliğini doğrulamak için CA'ya istekte bulunur. TLS istemcisi genellikle TLS sunucusundan alınan kendinden imzalı sertifikaları veya güvenilir bir CA tarafından imzalanmamış sertifikaları doğrulamak için bir güvenilir sertifika deposu kullanır. Bu senaryoda istemci, güven deposunu güvendiği sertifikalarla doldurur. Ardından, istemci bir sunucu sertifikası aldığında gelen sertifika, güven deposundaki sertifikalara göre doğrulanır.

    Örneğin, bir TLS istemcisi, sunucunun kendinden imzalı sertifika kullandığı bir TLS sunucusuna bağlanır. Kendinden imzalı bir sertifika olduğundan istemci, bunu bir CA ile doğrulayamaz. Bunun yerine, istemci sunucunun kendinden imzalı sertifikasını güvenli deposuna önceden yükler. Ardından, istemci sunucuya bağlanmaya çalıştığında, sunucudan alınan sertifikayı doğrulamak için güvenilen sertifika deposunu kullanır.

    İki yönlü TLS için hem TLS istemcisi hem de TLS sunucusu güvenilir sertifika deposu kullanabilir. Edge, TLS sunucusu olarak hareket ettiğinde iki yönlü TLS gerçekleştirilirken bir güvenli depo gerekir.

Sertifikalar bir sertifika yetkilisi (CA) tarafından verilebilir veya oluşturduğunuz özel anahtar tarafından kendinden imzalı olabilir. CA'ya erişiminiz varsa anahtar oluşturma ve sertifika verme konusunda CA'nızın talimatlarını uygulayın. CA'ya erişiminiz yoksa openssl gibi herkese açık olarak sunulan ücretsiz araçlardan birini kullanarak kendinden imzalı sertifika oluşturabilirsiniz.

Bulutta Apigee ücretsiz deneme sertifikası ve anahtarı kullanma

Apigee, tüm Cloud ücretsiz deneme kuruluşları için ücretsiz deneme sertifikası ve anahtarı sağlar. Ücretsiz deneme kuruluşları, API'leri test etmek ve hatta API'leri üretime göndermek için bu varsayılan sertifikayı ve anahtarı kullanabilir.

Ücretsiz deneme kuruluşları kendi sertifikalarını ve anahtarlarını kullanamaz. Apigee tarafından sağlanan sertifika ve anahtarı kullanmaları gerekir. Ücretli hesaba geçiş yaptıktan sonra yalnızca kendi sertifikalarınızı ve anahtarlarınızı kullanabilirsiniz.

Ücretli hesabı olan bir Edge for the Cloud müşterisi, bir kuruluşta sanal ana makineler oluşturabilir. Tüm sanal ana makinelerin TLS'yi desteklemesi gerekir. Bu nedenle, bir sertifikanız ve anahtarınız olmalı ve bunları bir anahtar deposuna yüklemelisiniz. Ancak ücretli bir hesabınız varsa ve henüz bir TLS sertifikanız ve anahtarınız yoksa Apigee ücretsiz deneme sertifikasını ve anahtarını kullanan bir sanal ana makine oluşturabilirsiniz. Daha fazla bilgi için Cloud için sanal ana makineleri yapılandırma başlıklı makaleyi inceleyin.

Apigee tarafından sağlanan sertifikayı arka uçla iki yönlü TLS'de kullanamazsınız. Arka uçla iki yönlü TLS'yi yapılandırmak için ücretli hesaba geçtikten sonra kendi sertifikalarınızı yüklemeniz gerekir.

Bulut ile özel bulut arasındaki farklar

Edge'in Cloud sürümü ile Private Cloud'un 4.18.01 ve sonraki sürümlerinde, Private Cloud'un 4.17.09 ve önceki sürümlerinde bulunmayan, anahtar depoları ve güven depolarıyla çalışma özellikleri genişletilmiştir. Örneğin, şunları yapabilirsiniz:

  • Anahtar depoları ve güven depoları oluşturmak için Edge kullanıcı arayüzünü kullanma
  • Anahtar depolarını ve güvenilen depoları yönetmek için yeni bir API grubu kullanma

Anahtar depoları ve güven depolarıyla çalışırken dokümanların doğru bölümünü kullandığınızdan emin olun: