কীস্টোর এবং ট্রাস্টস্টোর

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

পাবলিক কী ইনফ্রাস্ট্রাকচার (TLS)-এর উপর নির্ভরশীল কার্যকারিতা কনফিগার করতে হলে, আপনাকে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করতে হবে যা প্রয়োজনীয় কী এবং ডিজিটাল সার্টিফিকেট সরবরাহ করে।

আরও জানুন:

কীস্টোর এবং ট্রাস্টস্টোর সম্পর্কে

কীস্টোর এবং ট্রাস্টস্টোর হলো TLS এনক্রিপশনের জন্য ব্যবহৃত নিরাপত্তা সার্টিফিকেটের ভান্ডার। উভয়ের মধ্যে প্রধান পার্থক্য হলো TLS হ্যান্ডশেকিং প্রক্রিয়ায় এগুলোর ব্যবহার:

  • একটি কীস্টোরে একটি TLS সার্টিফিকেট এবং প্রাইভেট কী থাকে, যা TLS হ্যান্ডশেকিংয়ের সময় সত্তাটিকে শনাক্ত করতে ব্যবহৃত হয়।

    একমুখী TLS-এ, যখন কোনো ক্লায়েন্ট সার্ভারের TLS এন্ডপয়েন্টে সংযোগ স্থাপন করে, তখন সার্ভারের কীস্টোর ক্লায়েন্টের কাছে সার্ভারের সার্টিফিকেট (পাবলিক সার্টিফিকেট) উপস্থাপন করে। এরপর ক্লায়েন্ট সিম্যানটেক বা ভেরিসাইনের মতো কোনো সার্টিফিকেট অথরিটি (CA)-র মাধ্যমে সেই সার্টিফিকেটটি যাচাই করে নেয়।

    টু-ওয়ে টিএলএস-এ, ক্লায়েন্ট এবং সার্ভার উভয়ই পারস্পরিক প্রমাণীকরণের জন্য তাদের নিজস্ব সার্টিফিকেট এবং প্রাইভেট কী সহ একটি কীস্টোর রক্ষণাবেক্ষণ করে।
  • একটি ট্রাস্টস্টোরে সেইসব সার্টিফিকেট থাকে যা TLS হ্যান্ডশেকিংয়ের অংশ হিসেবে প্রাপ্ত সার্টিফিকেটগুলো যাচাই করতে ব্যবহৃত হয়।

    একমুখী TLS-এ, যদি সার্টিফিকেটটি কোনো বৈধ CA দ্বারা স্বাক্ষরিত হয়, তাহলে ট্রাস্টস্টোরের প্রয়োজন হয় না। যদি কোনো TLS ক্লায়েন্টের প্রাপ্ত সার্টিফিকেট একটি বৈধ CA দ্বারা স্বাক্ষরিত হয়, তবে ক্লায়েন্ট সার্টিফিকেটটি প্রমাণীকরণের জন্য CA-এর কাছে একটি অনুরোধ পাঠায়। একটি TLS ক্লায়েন্ট সাধারণত TLS সার্ভার থেকে প্রাপ্ত সেলফ-সাইন্ড সার্টিফিকেট, বা কোনো বিশ্বস্ত CA দ্বারা স্বাক্ষরিত নয় এমন সার্টিফিকেট যাচাই করার জন্য একটি ট্রাস্টস্টোর ব্যবহার করে। এই পরিস্থিতিতে, ক্লায়েন্ট তার বিশ্বস্ত সার্টিফিকেটগুলো দিয়ে ট্রাস্টস্টোরটি পূর্ণ করে। তারপর, যখন ক্লায়েন্ট একটি সার্ভার সার্টিফিকেট গ্রহণ করে, তখন আগত সার্টিফিকেটটি তার ট্রাস্টস্টোরে থাকা সার্টিফিকেটগুলোর সাথে মিলিয়ে যাচাই করা হয়।

    উদাহরণস্বরূপ, একটি TLS ক্লায়েন্ট এমন একটি TLS সার্ভারের সাথে সংযোগ স্থাপন করে যেখানে সার্ভারটি একটি সেলফ-সাইন্ড সার্টিফিকেট ব্যবহার করে। যেহেতু এটি একটি সেলফ-সাইন্ড সার্টিফিকেট, তাই ক্লায়েন্ট কোনো CA (সার্টিফিকেট অথরিটি)-এর মাধ্যমে এটি যাচাই করতে পারে না। এর পরিবর্তে, ক্লায়েন্ট সার্ভারের সেলফ-সাইন্ড সার্টিফিকেটটি তার ট্রাস্টস্টোরে আগে থেকেই লোড করে রাখে। এরপর, যখন ক্লায়েন্ট সার্ভারের সাথে সংযোগ করার চেষ্টা করে, তখন এটি সার্ভার থেকে প্রাপ্ত সার্টিফিকেটটি যাচাই করার জন্য ট্রাস্টস্টোরটি ব্যবহার করে।

    দ্বিমুখী TLS-এর ক্ষেত্রে, TLS ক্লায়েন্ট এবং TLS সার্ভার উভয়ই একটি ট্রাস্টস্টোর ব্যবহার করতে পারে। যখন Edge TLS সার্ভার হিসেবে কাজ করে, তখন দ্বিমুখী TLS সম্পাদনের জন্য একটি ট্রাস্টস্টোর আবশ্যক।

সার্টিফিকেট কোনো সার্টিফিকেট অথরিটি (CA) দ্বারা ইস্যু করা যেতে পারে, অথবা আপনার তৈরি করা প্রাইভেট কী দ্বারা এটি সেলফ-সাইন্ড হতে পারে। যদি আপনার কোনো CA-তে অ্যাক্সেস থাকে, তবে কী তৈরি এবং সার্টিফিকেট ইস্যু করার জন্য আপনার CA দ্বারা প্রদত্ত নির্দেশাবলী অনুসরণ করুন। যদি আপনার কোনো CA-তে অ্যাক্সেস না থাকে, তবে আপনি openssl-এর মতো সর্বজনীনভাবে উপলব্ধ অনেক বিনামূল্যের টুলের যেকোনো একটি ব্যবহার করে একটি সেলফ-সাইন্ড সার্টিফিকেট তৈরি করতে পারেন।

ক্লাউডে Apigee-র ফ্রি ট্রায়াল সার্টিফিকেট এবং কী ব্যবহার করা

সকল ক্লাউড ফ্রি ট্রায়াল অর্গানাইজেশনকে Apigee একটি ফ্রি ট্রায়াল সার্টিফিকেট এবং কী প্রদান করে। ফ্রি ট্রায়াল অর্গানাইজেশনগুলো এই ডিফল্ট সার্টিফিকেট এবং কী ব্যবহার করে API পরীক্ষা করতে পারে, এমনকি প্রোডাকশনে API পুশও করতে পারে।

ফ্রি ট্রায়াল ব্যবহারকারী সংস্থাগুলো তাদের নিজস্ব সার্টিফিকেট এবং কী ব্যবহার করতে পারবে না। তাদেরকে Apigee-প্রদত্ত সার্টিফিকেট এবং কী ব্যবহার করতে হবে। পেইড অ্যাকাউন্টে আপগ্রেড করার পরেই কেবল আপনি আপনার নিজস্ব সার্টিফিকেট এবং কী ব্যবহার করতে পারবেন।

একটি পেইড অ্যাকাউন্ট সহ Edge for the Cloud-এর একজন গ্রাহক একটি অর্গানাইজেশনে ভার্চুয়াল হোস্ট তৈরি করতে পারেন। সমস্ত ভার্চুয়াল হোস্টের জন্য TLS সাপোর্ট থাকা আবশ্যক, অর্থাৎ আপনার একটি সার্টিফিকেট ও কী থাকতে হবে এবং সেগুলোকে একটি কীস্টোরে আপলোড করতে হবে। তবে, যদি আপনার একটি পেইড অ্যাকাউন্ট থাকে এবং এখনও কোনো TLS সার্টিফিকেট ও কী না থাকে, তাহলে আপনি Apigee-এর ফ্রি ট্রায়াল সার্টিফিকেট ও কী ব্যবহার করে একটি ভার্চুয়াল হোস্ট তৈরি করতে পারেন। আরও তথ্যের জন্য ‘Configuring virtual hosts for the Cloud’ দেখুন।

আপনি Apigee-প্রদত্ত সার্টিফিকেটটি ব্যাকএন্ডের সাথে টু-ওয়ে TLS-এ ব্যবহার করতে পারবেন না। ব্যাকএন্ডের সাথে টু-ওয়ে TLS কনফিগার করতে হলে, পেইড অ্যাকাউন্টে স্থানান্তরিত হওয়ার পর আপনাকে আপনার নিজস্ব সার্টিফিকেট আপলোড করতে হবে।

ক্লাউড এবং প্রাইভেট ক্লাউডের মধ্যে পার্থক্য

Edge-এর ক্লাউড সংস্করণ এবং প্রাইভেট ক্লাউড সংস্করণ 4.18.01 ও তার পরবর্তী সংস্করণগুলিতে কীস্টোর এবং ট্রাস্টস্টোর নিয়ে কাজ করার জন্য বর্ধিত ক্ষমতা রয়েছে, যা প্রাইভেট ক্লাউড সংস্করণ 4.17.09 এবং তার পূর্ববর্তী সংস্করণগুলিতে উপলব্ধ নয়। উদাহরণস্বরূপ, আপনি করতে পারেন:

  • কীস্টোর এবং ট্রাস্টস্টোর তৈরি করতে Edge UI ব্যবহার করুন।
  • কীস্টোর এবং ট্রাস্টস্টোর পরিচালনা করতে নতুন এক সেট এপিআই ব্যবহার করুন

কীস্টোর এবং ট্রাস্টস্টোর নিয়ে কাজ করার সময়, ডকুমেন্টেশনের সঠিক অংশটি ব্যবহার করছেন কিনা তা নিশ্চিত করুন: