คุณกำลังดูเอกสารประกอบของ Apigee Edge
ไปที่
เอกสารประกอบของ Apigee X info
หากต้องการกำหนดค่าฟังก์ชันการทำงานที่ต้องใช้โครงสร้างพื้นฐานคีย์สาธารณะ (TLS) คุณต้องสร้าง คีย์สโตร์และ Trust Store ที่มีคีย์และใบรับรองดิจิทัลที่จำเป็น
ดูข้อมูลเพิ่มเติม
- เกี่ยวกับ TLS/SSL
- การใช้ TLS กับ Edge
- เกี่ยวกับโฮสต์เสมือน
- การสร้างคีย์สโตร์และ Trust Store โดยใช้ UI ของ Edge
- การสร้างคีย์สโตร์และ Trust Store โดยใช้ Edge Management API
- สร้างคีย์สโตร์และ Trust Store สำหรับ Private Cloud เวอร์ชัน 4.17.09 และเวอร์ชันก่อนหน้า
เกี่ยวกับคีย์สโตร์และ Trust Store
คีย์สโตร์และ Trust Store กำหนดที่เก็บใบรับรองความปลอดภัยที่ใช้สำหรับการเข้ารหัส TLS ความแตกต่างหลักระหว่างคีย์สโตร์และ Trust Store คือตำแหน่งที่ใช้ในกระบวนการแฮนด์เชค TLS ดังนี้
- A คีย์สโตร์ มีใบรับรอง TLS และคีย์ส่วนตัวที่ใช้ระบุ
เอนทิตีระหว่างการแฮนด์เชค TLS
ใน TLS ทางเดียว เมื่อไคลเอ็นต์เชื่อมต่อกับปลายทาง TLS ในเซิร์ฟเวอร์ คีย์สโตร์ของเซิร์ฟเวอร์ จะแสดงใบรับรองของเซิร์ฟเวอร์ (ใบรับรองสาธารณะ) ให้ไคลเอ็นต์ จากนั้นไคลเอ็นต์จะตรวจสอบใบรับรองดังกล่าวกับผู้ออกใบรับรอง (CA) เช่น Symantec หรือ VeriSign
ใน TLS สองทาง ทั้งไคลเอ็นต์และเซิร์ฟเวอร์จะเก็บคีย์สโตร์ที่มีใบรับรองและ คีย์ส่วนตัวของตนเองไว้เพื่อใช้ในการตรวจสอบสิทธิ์ร่วมกัน - truststore มีใบรับรองที่ใช้ยืนยันใบรับรองที่ได้รับเป็นส่วนหนึ่งของการแฮนด์เชค TLS
ใน TLS ทางเดียว ไม่จำเป็นต้องมี Trust Store หากใบรับรองลงชื่อโดย CA ที่ถูกต้อง หากใบรับรองที่ไคลเอ็นต์ TLS ได้รับลงชื่อโดย CA ที่ถูกต้อง ไคลเอ็นต์จะส่งคำขอไปยัง CA เพื่อตรวจสอบสิทธิ์ใบรับรอง โดยปกติแล้วไคลเอ็นต์ TLS จะใช้ Trust Store เพื่อตรวจสอบ ใบรับรองแบบ Self-signed ที่ได้รับจากเซิร์ฟเวอร์ TLS หรือใบรับรองที่ไม่ได้ลงชื่อโดย CA ที่เชื่อถือได้ ในสถานการณ์นี้ ไคลเอ็นต์จะป้อนข้อมูลใบรับรองที่เชื่อถือได้ลงใน Trust Store ที่ เชื่อถือ จากนั้นเมื่อไคลเอ็นต์ได้รับใบรับรองเซิร์ฟเวอร์ ระบบจะตรวจสอบใบรับรองขาเข้ากับใบรับรองใน Trust Store
ตัวอย่างเช่น ไคลเอ็นต์ TLS เชื่อมต่อกับเซิร์ฟเวอร์ TLS ที่เซิร์ฟเวอร์ใช้ใบรับรองแบบ Self-signed เนื่องจากเป็นใบรับรองแบบ Self-signed ไคลเอ็นต์จึงตรวจสอบใบรับรองกับ CA ไม่ได้ แต่ไคลเอ็นต์จะโหลดใบรับรองแบบ Self-signed ของเซิร์ฟเวอร์ลงใน Trust Store ล่วงหน้า จากนั้น เมื่อไคลเอ็นต์พยายามเชื่อมต่อกับเซิร์ฟเวอร์ ไคลเอ็นต์จะใช้ Trust Store เพื่อ ตรวจสอบใบรับรองที่ได้รับจากเซิร์ฟเวอร์
สำหรับ TLS สองทาง ทั้งไคลเอ็นต์ TLS และเซิร์ฟเวอร์ TLS สามารถใช้ Trust Store ได้ คุณต้องใช้ Trust Store เมื่อใช้ TLS สองทางในกรณีที่ Edge ทำหน้าที่เป็นเซิร์ฟเวอร์ TLS
ใบรับรองสามารถออกโดยผู้ออกใบรับรอง (CA) หรือคุณสามารถลงชื่อเองด้วย คีย์ส่วนตัวที่สร้างขึ้น หากคุณมีสิทธิ์เข้าถึง CA ให้ทำตามวิธีการที่ CA ระบุไว้เพื่อสร้างคีย์และออกใบรับรอง หากไม่มีสิทธิ์เข้าถึง CA คุณสามารถ สร้างใบรับรองแบบ Self-signed ได้โดยใช้เครื่องมือฟรีที่เปิดให้ใช้งานแบบสาธารณะมากมาย เช่น openssl
การใช้ ใบรับรองและคีย์ทดลองใช้ฟรีของ Apigee ในระบบคลาวด์
Apigee มีใบรับรองและคีย์ทดลองใช้ฟรีสำหรับองค์กรที่ทดลองใช้ฟรีในระบบคลาวด์ทั้งหมด องค์กรที่ทดลองใช้ฟรีสามารถใช้ใบรับรองและคีย์เริ่มต้นนี้เพื่อทดสอบ API และแม้แต่เผยแพร่ API ไปยังสภาพแวดล้อมจริง
องค์กรที่ทดลองใช้ฟรีจะใช้ใบรับรองและคีย์ของตนเองไม่ได้ ต้องใช้ใบรับรองและคีย์ที่ Apigee จัดหาให้ คุณจะใช้ใบรับรองและคีย์ของตนเองได้หลังจากเปลี่ยนไปใช้บัญชีแบบชำระเงินแล้วเท่านั้น
ลูกค้า Edge for the Cloud ที่มีบัญชีแบบชำระเงินสามารถสร้างโฮสต์เสมือนในองค์กรได้ โฮสต์เสมือนทั้งหมดต้องรองรับ TLS ซึ่งหมายความว่าคุณต้องมีใบรับรองและคีย์ แล้วอัปโหลดไปยังคีย์สโตร์ อย่างไรก็ตาม หากคุณมีบัญชีแบบชำระเงินแต่ยังไม่มีใบรับรองและคีย์ TLS คุณสามารถสร้างโฮสต์เสมือนที่ใช้ใบรับรองและคีย์ทดลองใช้ฟรีของ Apigee ได้ ดูข้อมูลเพิ่มเติมได้ที่การกำหนดค่าโฮสต์เสมือนสำหรับระบบคลาวด์
คุณจะใช้ใบรับรองที่ Apigee จัดหาให้ใน TLS สองทางกับแบ็กเอนด์ไม่ได้ หากต้องการกำหนดค่า TLS สองทางกับแบ็กเอนด์ คุณต้องอัปโหลดใบรับรองของคุณเองหลังจาก เปลี่ยนไปใช้บัญชีแบบชำระเงินแล้ว
ความแตกต่างระหว่าง Cloud กับ Private Cloud
Edge เวอร์ชัน Cloud และ Private Cloud เวอร์ชัน 4.18.01 ขึ้นไปมีความสามารถที่เพิ่มขึ้น ในการทำงานกับคีย์สโตร์และ Trust Store ซึ่งไม่มีใน Private Cloud เวอร์ชัน 4.17.09 และเวอร์ชันก่อนหน้า ตัวอย่างเช่น คุณสามารถ
- ใช้ UI ของ Edge เพื่อสร้างคีย์สโตร์และ Trust Store
- ใช้ API ชุดใหม่เพื่อจัดการคีย์สโตร์และ Trust Store
เมื่อทำงานกับคีย์สโตร์และ Trust Store โปรดตรวจสอบว่าคุณใช้ส่วนที่ถูกต้องของ เอกสารประกอบ