Mettre à jour un certificat TLS

Vous consultez la documentation d'Apigee Edge.
Consultez la documentation Apigee X.
en savoir plus

Si un certificat TLS expire, ou si la configuration de votre système change de sorte qu'il n'est plus valide, vous devez le mettre à jour. Le processus de mise à jour d'un certificat dépend de votre déploiement de périphérie: dans le cloud ou sur site.

Déterminer la date d'expiration d'un certificat

En règle générale, vous devez créer un keystore avant l'expiration du certificat actuel, puis mettre à jour vos hôtes virtuels ou vos points de terminaison cibles pour qu'ils utilisent ce nouveau keystore. Vous pouvez ainsi continuer à traiter les requêtes de service sans interruption en raison de l'expiration d'un certificat. Vous pouvez ensuite supprimer l'ancien keystore après vous être assuré que le nouveau fonctionne correctement.

Pour vérifier la date d'expiration d'un certificat, accédez à:

  • (Nouvelle interface utilisateur Edge) Admin > Environnements > Keystores TLS
  • (Interface utilisateur de périphérie classique) API > Configuration de l'environnement > Keystores TLS