أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
لضبط الوظائف التي تعتمد على البنية التحتية للمفتاح العام (TLS)، عليك إنشاء ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها التي توفّر المفاتيح والشهادات الرقمية اللازمة.
مزيد من المعلومات:
- لمحة عن بروتوكول أمان طبقة النقل (TLS)/طبقة المقابس الآمنة (SSL)
- استخدام بروتوكول أمان طبقة النقل (TLS) مع Edge
- لمحة عن المضيفين الظاهريين
- إنشاء ملفات تخزين المفاتيح وملف تخزين الشهادات الموثوق بها باستخدام واجهة مستخدم Edge
- إنشاء ملفات تخزين المفاتيح و ملف تخزين الشهادات الموثوق بها باستخدام واجهة برمجة تطبيقات إدارة Edge
- إنشاء ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها للإصدار 4.17.09 والإصدارات الأقدم من Private Cloud
لمحة عن ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها
تحدّد ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها مستودعات الشهادات الأمنية المستخدَمة في تشفير بروتوكول أمان طبقة النقل (TLS) ويكمن الاختلاف الرئيسي بينهما في مكان استخدامهما في عملية المصافحة في بروتوكول أمان طبقة النقل (TLS) :
- يحتوي ملف تخزين المفاتيح على شهادة بروتوكول أمان طبقة النقل (TLS) ومفتاح خاص يُستخدَم لتحديد الكيان
أثناء عملية المصافحة في بروتوكول أمان طبقة النقل (TLS).
في بروتوكول أمان طبقة النقل (TLS) أحادي الاتجاه، عندما يتصل عميل بنقطة نهاية بروتوكول أمان طبقة النقل (TLS) على الخادم، يعرض ملف تخزين المفاتيح الخاص بالخادم شهادة الخادم (الشهادة العامة) على العميل. بعد ذلك، يتحقّق العميل من صحة هذه الشهادة باستخدام مرجع تصديق (CA)، مثل Symantec أو VeriSign.
في بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه، يحتفظ كل من العميل والخادم بملف تخزين مفاتيح يتضمّن شهادتهما و مفتاحهما الخاص اللذين يُستخدَمان للمصادقة المتبادلة. - يحتوي truststore على شهادات تُستخدَم للتحقّق من صحة الشهادات
التي يتم تلقّيها كجزء من عملية المصافحة في بروتوكول أمان طبقة النقل (TLS).
في بروتوكول أمان طبقة النقل (TLS) أحادي الاتجاه، لا يكون ملف تخزين الشهادات الموثوق بها مطلوبًا إذا كانت الشهادة موقَّعة من مرجع تصديق صالح. إذا كانت الشهادة التي يتلقّاها عميل بروتوكول أمان طبقة النقل (TLS) موقَّعة من مرجع تصديق صالح، يرسل العميل طلبًا إلى مرجع التصديق لمصادقة الشهادة. يستخدم عميل بروتوكول أمان طبقة النقل (TLS) عادةً ملف تخزين الشهادات الموثوق بها للتحقّق من صحة الشهادات الموقَّعة ذاتيًا التي يتلقّاها من خادم بروتوكول أمان طبقة النقل (TLS)، أو الشهادات غير الموقَّعة من مرجع تصديق موثوق به. في هذا السيناريو، يملأ العميل ملف تخزين الشهادات الموثوق بها بالشهادات التي يثق بها. بعد ذلك، عندما يتلقّى العميل شهادة خادم، يتم التحقّق من صحة الشهادة الواردة مقارنةً بالشهادات في ملف تخزين الشهادات الموثوق بها.
على سبيل المثال، يتصل عميل بروتوكول أمان طبقة النقل (TLS) بخادم بروتوكول أمان طبقة النقل (TLS) يستخدم شهادة موقَّعة ذاتيًا. بما أنّها شهادة موقَّعة ذاتيًا، لا يمكن للعميل التحقّق من صحتها باستخدام مرجع تصديق. بدلاً من ذلك، يحمِّل العميل مسبقًا الشهادة الموقَّعة ذاتيًا للخادم في ملف تخزين الشهادات الموثوق بها. بعد ذلك، عندما يحاول العميل الاتصال بالخادم، يستخدم ملف تخزين الشهادات الموثوق بها للتحقّق من صحة الشهادة التي يتلقّاها من الخادم.
في بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه، يمكن لكل من عميل بروتوكول أمان طبقة النقل (TLS) وخادم بروتوكول أمان طبقة النقل (TLS) استخدام ملف تخزين الشهادات الموثوق بها. يكون ملف تخزين الشهادات الموثوق بها مطلوبًا عند إجراء بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه عندما يعمل Edge كخادم بروتوكول أمان طبقة النقل (TLS).
يمكن أن تصدر الشهادات هيئة إصدار الشهادات (CA)، أو يمكن أن تكون موقَّعة ذاتيًا باستخدام الـ مفتاح الخاص الذي تنشئه. إذا كان بإمكانك الوصول إلى هيئة إصدار الشهادات، اتّبِع التعليمات التي تقدّمها لك لإنشاء المفاتيح وإصدار الشهادات. إذا لم يكن بإمكانك الوصول إلى هيئة إصدار الشهادات، يمكنك إنشاء شهادة موقَّعة ذاتيًا باستخدام إحدى الأدوات المجانية العديدة المتاحة للجميع، مثل openssl.
استخدام شهادة ومفتاح الإصدار التجريبي المجاني من Apigee في السحابة الإلكترونية
بالنسبة إلى جميع مؤسسات الإصدار التجريبي المجاني من Cloud، توفّر Apigee شهادة ومفتاحًا للإصدار التجريبي المجاني. يمكن لمؤسسات الإصدار التجريبي المجاني استخدام هذه الشهادة والمفتاح التلقائيين لاختبار واجهات برمجة التطبيقات، وحتى نشر واجهات برمجة التطبيقات في مرحلة الإنتاج.
لا يمكن لمؤسسات الإصدار التجريبي المجاني استخدام شهاداتها ومفاتيحها الخاصة. عليها استخدام الشهادة والمفتاح اللذين توفّرهما Apigee. لا يمكنك استخدام شهاداتك ومفاتيحك الخاصة إلا بعد الانتقال إلى حساب مدفوع.
يمكن لعميل Edge for the Cloud الذي لديه حساب مدفوع إنشاء مضيفين ظاهريين في مؤسسة. يجب أن تتيح جميع المضيفين الظاهريين بروتوكول أمان طبقة النقل (TLS)، ما يعني أنّه يجب أن تكون لديك شهادة ومفتاح وتحميلهما إلى ملف تخزين مفاتيح. ومع ذلك، إذا كان لديك حساب مدفوع ولم تكن لديك بعد شهادة ومفتاح بروتوكول أمان طبقة النقل (TLS)، يمكنك إنشاء مضيف ظاهري يستخدم شهادة ومفتاح الإصدار التجريبي المجاني من Apigee. لمزيد من المعلومات، يُرجى الاطّلاع على ضبط المضيفين الظاهريين في السحابة الإلكترونية.
لا يمكنك استخدام الشهادة التي توفّرها Apigee في بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه مع النظام الخلفي. لضبط بروتوكول أمان طبقة النقل (TLS) ثنائي الاتجاه مع النظام الخلفي، عليك تحميل شهاداتك الخاصة بعد الانتقال إلى حساب مدفوع.
الاختلافات بين Cloud وPrivate Cloud
يتضمّن إصدار Cloud من Edge والإصداران 4.18.01 والإصدارات الأحدث من Private Cloud إمكانات موسّعة للعمل مع ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها غير المتاحة في الإصدار 4.17.09 والإصدارات الأقدم من Private Cloud. يمكنك مثلاً:
- استخدام واجهة مستخدم Edge لإنشاء ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها
- استخدام مجموعة جديدة من واجهات برمجة التطبيقات لإدارة ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها
عند العمل مع ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها، تأكَّد من استخدام القسم الصحيح من الـ مستندات: