আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
ভার্চুয়াল হোস্ট অথবা টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারে কীস্টোর এবং ট্রাস্টস্টোরের নাম নির্দিষ্ট করার জন্য আপনি যে পদ্ধতি ব্যবহার করেন, তার উপরেই সার্টিফিকেট আপডেট করার প্রক্রিয়া নির্ভর করে। আপনি নিম্নলিখিত পদ্ধতি ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোরের নাম নির্দিষ্ট করতে পারেন:
- রেফারেন্স - কাম্য
- সরাসরি নাম
- প্রবাহ পরিবর্তনশীল
এই পদ্ধতিগুলোর প্রত্যেকটিরই সার্টিফিকেট আপডেট প্রক্রিয়ার উপর ভিন্ন ভিন্ন প্রভাব রয়েছে, যা নিম্নলিখিত সারণীতে বর্ণনা করা হয়েছে।
| কনফিগারেশন টাইপ | কীভাবে একটি সার্টিফিকেট আপডেট/প্রতিস্থাপন করবেন | ভার্চুয়াল হোস্ট, টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীভাবে আপডেট করবেন |
|---|---|---|
| রেফারেন্স (সুপারিশকৃত) | কীস্টোরের জন্য, একটি নতুন নামে নতুন কীস্টোর তৈরি করুন এবং পুরানো অ্যালিয়াসের মতো একই নামের একটি অ্যালিয়াস তৈরি করুন। ট্রাস্টস্টোরের জন্য, একটি নতুন নাম দিয়ে ট্রাস্টস্টোরটি তৈরি করুন। | কীস্টোর বা ট্রাস্টস্টোরের রেফারেন্সটি আপডেট করুন। Apigee Edge Support-এর সাথে যোগাযোগ করার কোনো প্রয়োজন নেই। |
| ফ্লো ভেরিয়েবল (শুধুমাত্র টার্গেট এন্ডপয়েন্টের জন্য) | একটি কীস্টোরের জন্য, একটি নতুন নামে নতুন কীস্টোর তৈরি করুন এবং একই নামে বা একটি নতুন নামে একটি অ্যালিয়াস তৈরি করুন। ট্রাস্টস্টোরের জন্য, একটি নতুন নাম দিয়ে ট্রাস্টস্টোরটি তৈরি করুন। | প্রতিটি অনুরোধে নতুন কীস্টোর, অ্যালিয়াস বা ট্রাস্টস্টোরের নামসহ আপডেট করা ফ্লো ভ্যারিয়েবলটি পাস করুন। Apigee Edge Support-এর সাথে যোগাযোগ করার কোনো প্রয়োজন নেই। |
| সরাসরি | একটি নতুন কীস্টোর, অ্যালিয়াস ও ট্রাস্টস্টোর তৈরি করুন। | ভার্চুয়াল হোস্টের ক্ষেত্রে, রাউটারগুলো রিস্টার্ট করার জন্য Apigee Edge Support-এর সাথে যোগাযোগ করুন । যদি ট্রাস্টস্টোরটি কোনো টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার দ্বারা ব্যবহৃত হয়, তাহলে প্রক্সিটি পুনরায় স্থাপন করুন। |
| সরাসরি | কীস্টোর বা ট্রাস্টস্টোরটি মুছে ফেলুন এবং একই নামে এটি পুনরায় তৈরি করুন। | ভার্চুয়াল হোস্ট আপডেট করার প্রয়োজন নেই। তবে, নতুন কীস্টোর এবং অ্যালিয়াস সেট না করা পর্যন্ত এপিআই অনুরোধগুলি ব্যর্থ হবে। যদি Edge এবং ব্যাকএন্ড সার্ভিসের মধ্যে দ্বিমুখী TLS-এর জন্য কীস্টোরটি ব্যবহৃত হয়, তাহলে মেসেজ প্রসেসরগুলো রিস্টার্ট করার জন্য Apigee Edge Support-এর সাথে যোগাযোগ করুন । |
| সরাসরি | শুধুমাত্র ট্রাস্টস্টোরের জন্য, ট্রাস্টস্টোরে একটি নতুন সার্টিফিকেট আপলোড করুন। | ভার্চুয়াল হোস্টের ক্ষেত্রে, এজ রাউটারগুলো রিস্টার্ট করার জন্য Apigee Edge Support-এর সাথে যোগাযোগ করুন । যদি কোনো টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার ট্রাস্টস্টোরটি ব্যবহার করে থাকে, তাহলে মেসেজ প্রসেসরগুলো রিস্টার্ট করার জন্য Apigee Edge Support-এর সাথে যোগাযোগ করুন । |
আপডেটের আগে ও পরে সার্টিফিকেটটি পরীক্ষা করা হচ্ছে
সার্টিফিকেটটি আপডেট করার আগে বর্তমান সার্টিফিকেটটি পরীক্ষা করতে নিম্নলিখিত openssl কমান্ডগুলো ব্যবহার করুন:
echo | openssl s_client -servername HOSTNAME -connect ORG-ENV.apigee.net:443 2>/dev/null | openssl x509 -noout -dates -subject
যেখানে HOSTNAME হলো হোস্টের উপনাম এবং ORG - ENV হলো সংস্থা ও পরিবেশ। উদাহরণস্বরূপ:
echo | openssl s_client -servername example.com -connect myOrg-prod.apigee.net:443 2>/dev/null | openssl x509 -noout -dates -subject
আপনি নিম্নলিখিত আকারে আউটপুট দেখতে পাবেন:
notBefore=Dec 30 22:11:38 2015 GMT notAfter=Dec 30 22:11:38 2016 GMT subject= /OU=Domain Control Validated/CN=*.apigee.net
সার্টিফিকেটটি আপডেট করার পর তা পরীক্ষা করার জন্য একই কমান্ড ব্যবহার করুন।
আপনার ভার্চুয়াল হোস্ট অথবা টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীভাবে কীস্টোর এবং ট্রাস্টস্টোরকে রেফারেন্স করে তা নির্ধারণ করুন।
- https://enterprise.apigee.com -এ Edge ম্যানেজমেন্ট UI-তে লগইন করুন।
- Edge ম্যানেজমেন্ট UI মেনুতে, আপনার প্রতিষ্ঠানের নামটি নির্বাচন করুন।
- একটি ভার্চুয়াল হোস্টের ক্ষেত্রে , সেটি কীভাবে কীস্টোর এবং ট্রাস্টস্টোর নির্দিষ্ট করে তা নির্ধারণ করুন।
- আপনার Edge UI-এর সংস্করণের উপর নির্ভর করে:
- আপনি যদি ক্লাসিক এজ UI ব্যবহার করেন: API > এনভায়রনমেন্ট কনফিগারেশন নির্বাচন করুন।
- আপনি যদি নতুন Edge UI ব্যবহার করেন : Admin > Environments নির্বাচন করুন।
- ভার্চুয়াল হোস্ট ট্যাবটি নির্বাচন করুন।
- আপনি যে নির্দিষ্ট ভার্চুয়াল হোস্টটি আপডেট করছেন, তার প্রোপার্টিগুলো দেখতে 'Show' বাটনটি নির্বাচন করুন। প্রদর্শিত প্রোপার্টিগুলোর মধ্যে নিম্নলিখিতগুলো অন্তর্ভুক্ত রয়েছে:
- কী স্টোর : বর্তমান কীস্টোরের নাম, যা সাধারণত
ref:// mykeystorerefথেকে একটি রেফারেন্স হিসাবে নির্দিষ্ট করা হয়।
বিকল্পভাবে, এটিmyKeystoreNameআকারে একটি সরাসরি নাম দ্বারা, অথবা{ssl.keystore}আকারে একটি ফ্লো ভেরিয়েবল দ্বারা নির্দিষ্ট করা যেতে পারে। - কী অ্যালিয়াস। এই প্রপার্টির মান হলো কীস্টোরের অ্যালিয়াস নাম। আপনার নতুন কীস্টোরকে অবশ্যই একই নামের একটি অ্যালিয়াস তৈরি করতে হবে।
- ট্রাস্ট স্টোর : বর্তমান ট্রাস্টস্টোরের নাম, যদি থাকে, যা সাধারণত
ref:// mytruststorerefথেকে একটি রেফারেন্স হিসাবে নির্দিষ্ট করা হয়।
বিকল্পভাবে, এটিmyTruststoreNameআকারে একটি সরাসরি নাম দ্বারা, অথবা{ssl.truststorestore}আকারে একটি ফ্লো ভেরিয়েবল দ্বারা নির্দিষ্ট করা যেতে পারে।
- কী স্টোর : বর্তমান কীস্টোরের নাম, যা সাধারণত
- আপনার Edge UI-এর সংস্করণের উপর নির্ভর করে:
- একটি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের জন্য , টার্গেট এন্ডপয়েন্টটি কীভাবে কীস্টোর এবং ট্রাস্টস্টোর নির্দিষ্ট করে তা নির্ধারণ করুন:
- Edge ম্যানেজমেন্ট UI মেনুতে, API নির্বাচন করুন।
- এপিআই প্রক্সির নাম নির্বাচন করুন।
- ডেভেলপমেন্ট ট্যাবটি নির্বাচন করুন।
- টার্গেট এন্ডপয়েন্টস- এর অধীনে, ডিফল্ট নির্বাচন করুন।
- কোড এরিয়াতে TargetEndpoint-এর সংজ্ঞাটি দেখা যায়। কীস্টোর/ট্রাস্টস্টোর কীভাবে সংজ্ঞায়িত করা হয়েছে তা দেখতে
<SSLInfo>এলিমেন্টটি পরীক্ষা করুন।
দ্রষ্টব্য : যদি টার্গেট এন্ডপয়েন্ট কোনো টার্গেট সার্ভার ব্যবহার করে, তাহলে টার্গেট এন্ডপয়েন্টের XML সংজ্ঞাটি নিচে দেখানো ছবির মতো হবে, যেখানে<LoadBalancer>ট্যাগটি API প্রক্সি দ্বারা ব্যবহৃত টার্গেট সার্ভারগুলোকে নির্দিষ্ট করে। কীস্টোর/ট্রাস্টস্টোর কীভাবে সংজ্ঞায়িত করা হয়েছে তা নির্ধারণ করতে টার্গেট সার্ভার ডেফিনিশনে থাকা<TargetEndpoint name="default"> … <HTTPTargetConnection> <LoadBalancer> <Server name="target1" /> <Server name="target2" /> </LoadBalancer> <Path>/test</Path> </HTTPTargetConnection> … </TargetEndpoint><SSLInfo>এলিমেন্টটি পরীক্ষা করুন।
কীস্টোরে একটি TLS সার্টিফিকেট আপডেট করুন
যখন কোনো কীস্টোরের সার্টিফিকেটের মেয়াদ শেষ হয়ে যায়, তখন আপনি সেই কীস্টোরে নতুন কোনো সার্টিফিকেট আপলোড করতে পারবেন না। এর পরিবর্তে, আপনাকে একটি নতুন কীস্টোর তৈরি করে সার্টিফিকেটটি আপলোড করতে হবে এবং তারপর নতুন কীস্টোরটি ব্যবহার করার জন্য আপনার ভার্চুয়াল হোস্ট অথবা টার্গেট সার্ভার/টার্গেট এন্ডপয়েন্ট আপডেট করতে হবে।
সাধারণত, বর্তমান সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগেই আপনি একটি নতুন কীস্টোর তৈরি করেন এবং তারপর আপনার ভার্চুয়াল হোস্ট বা টার্গেট এন্ডপয়েন্টগুলোকে নতুন কীস্টোরটি ব্যবহার করার জন্য আপডেট করেন, যাতে মেয়াদোত্তীর্ণ সার্টিফিকেটের কারণে কোনো বাধা ছাড়াই আপনি অনুরোধ পরিষেবা দেওয়া চালিয়ে যেতে পারেন। নতুন কীস্টোরটি সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করার পর আপনি পুরোনো কীস্টোরটি মুছে ফেলতে পারেন।
Edge-এর ক্লাউড-ভিত্তিক ডেপ্লয়মেন্টের জন্য:
Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করার নির্দেশিকায় বর্ণিত পদ্ধতি অনুসরণ করে একটি নতুন কীস্টোর তৈরি করুন এবং একটি সার্টিফিকেট ও কী আপলোড করুন।
নতুন কীস্টোরে, নিশ্চিত করুন যে আপনি কী অ্যালিয়াসের জন্য সেই একই নামটি ব্যবহার করছেন যা বিদ্যমান কীস্টোরে ব্যবহৃত হয়েছিল।
- ইনবাউন্ড কানেকশনের জন্য ব্যবহৃত ভার্চুয়াল হোস্টের ক্ষেত্রে , অর্থাৎ Edge-এ আসা একটি API অনুরোধের জন্য:
- আপনার ভার্চুয়াল হোস্ট যদি কীস্টোরের কোনো রেফারেন্স ব্যবহার করে, তাহলে রেফারেন্সটি আপডেট করুন।
- যদি আপনার ভার্চুয়াল হোস্ট কীস্টোরের সরাসরি নাম ব্যবহার করে, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন।
- আউটবাউন্ড সংযোগের জন্য ব্যবহৃত টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের ক্ষেত্রে , অর্থাৎ Apigee থেকে কোনো ব্যাকএন্ড সার্ভারে সংযোগের জন্য:
- যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীস্টোরের কোনো রেফারেন্স ব্যবহার করে, তাহলে রেফারেন্সটি আপডেট করুন। প্রক্সি পুনরায় স্থাপন করার প্রয়োজন নেই।
- যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কোনো ফ্লো ভেরিয়েবল ব্যবহার করে, তাহলে ফ্লো ভেরিয়েবলটি আপডেট করুন। প্রক্সি পুনরায় স্থাপন করার প্রয়োজন নেই।
যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীস্টোরের সরাসরি নাম ব্যবহার করে, তাহলে পুরোনো কীস্টোর ও কী অ্যালিয়াস ব্যবহারকারী যেকোনো এপিআই প্রক্সির জন্য টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কনফিগারেশন আপডেট করে নতুন কীস্টোর ও কী অ্যালিয়াস ব্যবহার করার ব্যবস্থা করুন।
এরপর আপনাকে প্রক্সিটি পুনরায় স্থাপন করতে হবে।
- আপনার নতুন কীস্টোরটি সঠিকভাবে কাজ করছে তা নিশ্চিত করার পর, মেয়াদোত্তীর্ণ সার্টিফিকেট এবং কী সহ পুরানো কীস্টোরটি মুছে ফেলুন।
ট্রাস্টস্টোরে একটি TLS সার্টিফিকেট আপডেট করুন
যখন কোনো ট্রাস্টস্টোরের সার্টিফিকেটের মেয়াদ শেষ হয়ে যায়, তখন সাধারণত একটি নতুন ট্রাস্টস্টোর তৈরি করে সার্টিফিকেটটি আপলোড করা হয় এবং এরপর নতুন ট্রাস্টস্টোরটি ব্যবহার করার জন্য আপনার ভার্চুয়াল হোস্ট অথবা টার্গেট সার্ভার/টার্গেট এন্ডপয়েন্ট আপডেট করা হয়।
যদি কোনো সার্টিফিকেট একটি চেইনের অংশ হয়, তাহলে আপনাকে হয় সমস্ত সার্টিফিকেট সম্বলিত একটি একক ফাইল তৈরি করে সেটি একটিমাত্র অ্যালিয়াসে আপলোড করতে হবে, অথবা চেইনের সমস্ত সার্টিফিকেট প্রতিটি সার্টিফিকেটের জন্য আলাদা অ্যালিয়াস ব্যবহার করে ট্রাস্টস্টোরে আলাদাভাবে আপলোড করতে হবে।
সাধারণত, বর্তমান সার্টিফিকেটের মেয়াদ শেষ হওয়ার আগেই আপনি একটি নতুন ট্রাস্টস্টোর তৈরি করেন এবং তারপর আপনার ভার্চুয়াল হোস্ট বা টার্গেট এন্ডপয়েন্টগুলোকে নতুন ট্রাস্টস্টোরটি ব্যবহার করার জন্য আপডেট করেন, যাতে মেয়াদোত্তীর্ণ সার্টিফিকেটের কারণে কোনো বাধা ছাড়াই আপনি অনুরোধ পরিষেবা দেওয়া চালিয়ে যেতে পারেন। নতুন ট্রাস্টস্টোরটি সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করার পর আপনি পুরোনো ট্রাস্টস্টোরটি মুছে ফেলতে পারেন।
Edge-এর ক্লাউড-ভিত্তিক ডেপ্লয়মেন্টের জন্য:
Edge UI ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোর তৈরি করার নির্দেশিকায় বর্ণিত পদ্ধতি অনুসারে একটি নতুন ট্রাস্টস্টোর তৈরি করুন এবং একটি সার্টিফিকেট আপলোড করুন।
আপনি যখন নতুন ট্রাস্টস্টোরে নতুন সার্টিফিকেটটি আপলোড করবেন, তখন অ্যালিয়াস নামটি কোনো বিষয় নয়।
- ইনবাউন্ড কানেকশনের জন্য ব্যবহৃত ভার্চুয়াল হোস্টের ক্ষেত্রে , অর্থাৎ Edge-এ আসা একটি API অনুরোধের জন্য:
- আপনার ভার্চুয়াল হোস্ট যদি ট্রাস্টস্টোরের কোনো রেফারেন্স ব্যবহার করে, তাহলে রেফারেন্সটি আপডেট করুন।
- যদি আপনার ভার্চুয়াল হোস্ট ট্রাস্টস্টোরের সরাসরি নাম ব্যবহার করে, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন।
- আউটবাউন্ড সংযোগের জন্য ব্যবহৃত টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের ক্ষেত্রে , অর্থাৎ Apigee থেকে কোনো ব্যাকএন্ড সার্ভারে সংযোগের জন্য:
- যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার ট্রাস্টস্টোরের কোনো রেফারেন্স ব্যবহার করে, তাহলে রেফারেন্সটি আপডেট করুন। প্রক্সি পুনরায় স্থাপন করার কোনো প্রয়োজন নেই।
- যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কোনো ফ্লো ভেরিয়েবল ব্যবহার করে, তাহলে ফ্লো ভেরিয়েবলটি আপডেট করুন। প্রক্সি পুনরায় স্থাপন করার প্রয়োজন নেই।
যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার ট্রাস্টস্টোরের সরাসরি নাম ব্যবহার করে, তাহলে পুরোনো ট্রাস্টস্টোরকে রেফারেন্স করা যেকোনো এপিআই প্রক্সির জন্য টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কনফিগারেশন আপডেট করে নতুন কীস্টোর এবং কী অ্যালিয়াসকে রেফারেন্স করতে হবে।
এরপর আপনাকে প্রক্সিটি পুনরায় স্থাপন করতে হবে।
- আপনার নতুন ট্রাস্টস্টোরটি সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করার পর, মেয়াদোত্তীর্ণ সার্টিফিকেটসহ পুরোনো ট্রাস্টস্টোরটি মুছে ফেলুন।