ব্যক্তিগত ক্লাউডের জন্য একটি TLS শংসাপত্র আপডেট করুন৷

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

ভার্চুয়াল হোস্ট অথবা টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারে কীস্টোর এবং ট্রাস্টস্টোরের নাম নির্দিষ্ট করার জন্য আপনি যে পদ্ধতি ব্যবহার করেন, তার উপরেই সার্টিফিকেট আপডেট করার প্রক্রিয়া নির্ভর করে। আপনি নিম্নলিখিত পদ্ধতি ব্যবহার করে কীস্টোর এবং ট্রাস্টস্টোরের নাম নির্দিষ্ট করতে পারেন:

  • রেফারেন্স - কাম্য
  • সরাসরি নাম
  • প্রবাহ পরিবর্তনশীল

এই পদ্ধতিগুলোর প্রত্যেকটিরই সার্টিফিকেট আপডেট প্রক্রিয়ার উপর ভিন্ন ভিন্ন প্রভাব রয়েছে, যা নিম্নলিখিত সারণীতে বর্ণনা করা হয়েছে।

কনফিগারেশন টাইপ কীভাবে একটি সার্টিফিকেট আপডেট/প্রতিস্থাপন করবেন ভার্চুয়াল হোস্ট, টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীভাবে আপডেট করবেন
রেফারেন্স (সুপারিশকৃত) কীস্টোরের জন্য, একটি নতুন নামে নতুন কীস্টোর তৈরি করুন এবং পুরানো অ্যালিয়াসের মতো একই নামের একটি অ্যালিয়াস তৈরি করুন।

ট্রাস্টস্টোরের জন্য, একটি নতুন নাম দিয়ে ট্রাস্টস্টোরটি তৈরি করুন।

কীস্টোর বা ট্রাস্টস্টোরের রেফারেন্সটি আপডেট করুন।

রাউটার বা মেসেজ প্রসেসর পুনরায় চালু করার প্রয়োজন নেই।

ফ্লো ভেরিয়েবল (শুধুমাত্র টার্গেট এন্ডপয়েন্টের জন্য) একটি কীস্টোরের জন্য, একটি নতুন নামে নতুন কীস্টোর তৈরি করুন এবং একই নামে বা একটি নতুন নামে একটি অ্যালিয়াস তৈরি করুন।

ট্রাস্টস্টোরের জন্য, একটি নতুন নাম দিয়ে ট্রাস্টস্টোরটি তৈরি করুন।

প্রতিটি অনুরোধে নতুন কীস্টোর, অ্যালিয়াস বা ট্রাস্টস্টোরের নামসহ আপডেট করা ফ্লো ভ্যারিয়েবলটি পাস করুন।

রাউটার বা মেসেজ প্রসেসর পুনরায় চালু করার প্রয়োজন নেই।

সরাসরি একটি নতুন কীস্টোর, অ্যালিয়াস ও ট্রাস্টস্টোর তৈরি করুন। ভার্চুয়াল হোস্ট আপডেট করুন এবং রাউটারগুলো রিস্টার্ট করুন।

যদি ট্রাস্টস্টোরটি কোনো টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার দ্বারা ব্যবহৃত হয়, তাহলে প্রক্সিটি পুনরায় স্থাপন করুন।

সরাসরি কীস্টোর বা ট্রাস্টস্টোরটি মুছে ফেলুন এবং একই নামে এটি পুনরায় তৈরি করুন। ভার্চুয়াল হোস্ট আপডেট বা রাউটার রিস্টার্ট করার প্রয়োজন নেই। তবে, নতুন কীস্টোর এবং অ্যালিয়াস সেট না করা পর্যন্ত এপিআই (API) অনুরোধগুলি ব্যর্থ হবে।

যদি Edge এবং ব্যাকএন্ড সার্ভিসের মধ্যে দ্বিমুখী TLS-এর জন্য কীস্টোরটি ব্যবহৃত হয়, তাহলে মেসেজ প্রসেসরগুলো পুনরায় চালু করুন।

সরাসরি শুধুমাত্র ট্রাস্টস্টোরের জন্য, ট্রাস্টস্টোরে একটি নতুন সার্টিফিকেট আপলোড করুন। যদি ট্রাস্টস্টোরটি কোনো ভার্চুয়াল হোস্ট ব্যবহার করে থাকে, তাহলে রাউটারগুলো রিস্টার্ট করুন।

যদি ট্রাস্টস্টোরটি কোনো টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার দ্বারা ব্যবহৃত হয়, তাহলে মেসেজ প্রসেসরগুলো পুনরায় চালু করুন।

আপডেটের আগে ও পরে সার্টিফিকেটটি পরীক্ষা করা হচ্ছে

সার্টিফিকেটটি আপডেট করার আগে বর্তমান সার্টিফিকেটটি পরীক্ষা করতে নিম্নলিখিত openssl কমান্ডগুলো ব্যবহার করুন:

echo | openssl s_client -servername hostAlias -connect hostAlias.apigee.net:443 2>/dev/null | openssl x509 -noout -dates -subject

যেখানে hostAlias ​​হলো ভার্চুয়াল হোস্ট বা আইপি অ্যাড্রেসের হোস্ট অ্যালিয়াস। উদাহরণস্বরূপ:

echo | openssl s_client -servername api.myCompany.com -connect api.myCompany.com:443 2>/dev/null | openssl x509 -noout -dates -subject

আপনি নিম্নলিখিত আকারে আউটপুট দেখতে পাবেন:

notBefore=Dec 30 22:11:38 2015 GMT
notAfter=Dec 30 22:11:38 2016 GMT
subject= /OU=Domain Control Validated/CN=*.apigee.net

সার্টিফিকেটটি আপডেট করার পর তা পরীক্ষা করার জন্য একই কমান্ড ব্যবহার করুন।

কীস্টোরে একটি TLS সার্টিফিকেট আপডেট করুন

Edge-এর অন-প্রিমিসেস ডেপ্লয়মেন্টের ক্ষেত্রে:

  1. Keystores and Truststores- এ বর্ণিত পদ্ধতি অনুযায়ী একটি নতুন কীস্টোর তৈরি করুন এবং একটি সার্টিফিকেট ও কী আপলোড করুন। নতুন কীস্টোরটিতে, নিশ্চিত করুন যে আপনি কী অ্যালিয়াসের জন্য সেই একই নামটি ব্যবহার করছেন যা বিদ্যমান কীস্টোরটিতে ব্যবহৃত হয়েছিল।

    দ্রষ্টব্য : আপনি বর্তমান কীস্টোরটি মুছে ফেলে একই নাম এবং অ্যালিয়াস দিয়ে একটি নতুন কীস্টোর তৈরি করতে পারেন। রাউটার পুনরায় চালু করার প্রয়োজন নেই। তবে, নতুন কীস্টোর এবং অ্যালিয়াস সেট না করা পর্যন্ত এপিআই (API) অনুরোধগুলি ব্যর্থ হবে।
  2. ইনবাউন্ড কানেকশনের জন্য ব্যবহৃত ভার্চুয়াল হোস্টের ক্ষেত্রে , অর্থাৎ Edge-এ আসা একটি API অনুরোধের জন্য:
    1. যদি আপনার ভার্চুয়াল হোস্ট কীস্টোরের কোনো রেফারেন্স ব্যবহার করে, তাহলে “রেফারেন্স নিয়ে কাজ করা” অংশে বর্ণিত পদ্ধতি অনুযায়ী রেফারেন্সটি আপডেট করুন।
    2. যদি আপনার ভার্চুয়াল হোস্ট কীস্টোরের সরাসরি নাম ব্যবহার করে:
      1. যেসব ভার্চুয়াল হোস্ট পুরোনো কীস্টোর ও কী অ্যালিয়াস ব্যবহার করত, সেগুলোকে নতুন কীস্টোর ও কী অ্যালিয়াস ব্যবহার করার জন্য আপডেট করুন।
      2. রাউটারগুলো এক এক করে রিস্টার্ট করুন। মনে রাখবেন, যদি আপনি পুরোনো কীস্টোরটি মুছে দিয়ে একই নামে একটি নতুন কীস্টোর তৈরি করে থাকেন, তাহলে রাউটার রিস্টার্ট করার প্রয়োজন নেই।

        প্রক্সি পুনরায় স্থাপনের প্রয়োজন নেই।
  3. আউটবাউন্ড সংযোগের জন্য ব্যবহৃত টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের ক্ষেত্রে , অর্থাৎ Apigee থেকে একটি ব্যাকএন্ড সার্ভারে সংযোগের জন্য:
    1. যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীস্টোরের কোনো রেফারেন্স ব্যবহার করে, তাহলে “রেফারেন্স নিয়ে কাজ করা” অংশে বর্ণিত পদ্ধতি অনুযায়ী রেফারেন্সটি আপডেট করুন। কোনো প্রক্সি রিডিপ্লয়মেন্টের প্রয়োজন নেই।
    2. যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কোনো ফ্লো ভেরিয়েবল ব্যবহার করে, তাহলে ফ্লো ভেরিয়েবলটি আপডেট করুন। প্রক্সি পুনরায় স্থাপন করার প্রয়োজন নেই।
    3. যদি টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কীস্টোরের সরাসরি নাম ব্যবহার করে:
      1. যেসব এপিআই প্রক্সি পুরোনো কীস্টোর এবং কী অ্যালিয়াস ব্যবহার করত, সেগুলোর টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভার কনফিগারেশন আপডেট করে নতুন কীস্টোর এবং কী অ্যালিয়াস ব্যবহার করার ব্যবস্থা করুন।
      2. যেসব এপিআই প্রক্সি টার্গেটএন্ডপয়েন্ট ডেফিনিশন থেকে কীস্টোরকে রেফারেন্স করে, সেগুলোর ক্ষেত্রে আপনাকে অবশ্যই প্রক্সিটি পুনরায় ডিপ্লয় করতে হবে।

        যদি TargetEndpoint একটি TargetServer ডেফিনিশনকে রেফারেন্স করে, এবং TargetServer ডেফিনিশনটি কীস্টোরকে রেফারেন্স করে, তাহলে কোনো প্রক্সি রিডিপ্লয়মেন্টের প্রয়োজন নেই।
      3. যদি কীস্টোরটি Edge এবং ব্যাকএন্ড সার্ভিসের মধ্যে দ্বিমুখী TLS-এর জন্য ব্যবহৃত হয়, এবং আপনি একই নামের কীস্টোরটি মুছে ফেলে আবার তৈরি করে থাকেন, তাহলে আপনাকে অবশ্যই Edge মেসেজ প্রসেসরগুলো রিস্টার্ট করতে হবে।
  4. আপনার নতুন কীস্টোরটি সঠিকভাবে কাজ করছে তা নিশ্চিত করার পর, উপরে বর্ণিত পদ্ধতি অনুযায়ী মেয়াদোত্তীর্ণ সার্টিফিকেট এবং কী সহ পুরানো কীস্টোরটি মুছে ফেলুন।

ট্রাস্টস্টোরে একটি TLS সার্টিফিকেট আপডেট করুন

আপনি যদি ট্রাস্টস্টোরের রেফারেন্স ব্যবহার করেন, তাহলে ট্রাস্টস্টোরে একটি সার্টিফিকেট আপডেট করার প্রক্রিয়াটি উপরে দেখানো কীস্টোরের মতোই। একমাত্র পার্থক্যগুলো হলো:

  • আপনি যখন নতুন ট্রাস্টস্টোরে নতুন সার্টিফিকেটটি আপলোড করেন, তখন ট্রাস্টস্টোরগুলোর ক্ষেত্রে অ্যালিয়াস নামটি কোনো বিষয় নয়।
  • যদি কোনো সার্টিফিকেট একটি চেইনের অংশ হয়, তাহলে আপনাকে হয় সমস্ত সার্টিফিকেট সম্বলিত একটি একক ফাইল তৈরি করে সেটি একটিমাত্র অ্যালিয়াসে আপলোড করতে হবে, অথবা চেইনের সমস্ত সার্টিফিকেট প্রতিটি সার্টিফিকেটের জন্য আলাদা অ্যালিয়াস ব্যবহার করে ট্রাস্টস্টোরে আলাদাভাবে আপলোড করতে হবে।

যদি আপনি আপনার কীস্টোর এবং ট্রাস্টস্টোরগুলির সরাসরি নাম ব্যবহার করেন:

  1. Keystores and Truststores- এ বর্ণিত পদ্ধতি অনুযায়ী ট্রাস্টস্টোরে একটি নতুন সার্টিফিকেট আপলোড করুন। পুরোনো সার্টিফিকেটটি মুছে ফেলার কোনো প্রয়োজন নেই।
  2. ইনবাউন্ড কানেকশন, অর্থাৎ Edge-এ আসা API রিকোয়েস্টের জন্য ব্যবহৃত ভার্চুয়াল হোস্টের ক্ষেত্রে , রাউটারগুলো এক এক করে রিস্টার্ট করুন।
  3. আউটবাউন্ড কানেকশনের জন্য ব্যবহৃত টার্গেট এন্ডপয়েন্ট/টার্গেট সার্ভারের ক্ষেত্রে , অর্থাৎ Apigee থেকে ব্যাকএন্ড সার্ভারে সংযোগের জন্য, Edge Message Processors-গুলো এক এক করে রিস্টার্ট করুন।
  4. আপনার নতুন ট্রাস্টস্টোরটি সঠিকভাবে কাজ করছে কিনা তা নিশ্চিত করুন।