Работа со ссылками

Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee
X.info

При настройке виртуального хоста для поддержки TLS вы указываете хранилище ключей или доверенных сертификатов с помощью ссылки. Ссылка — это переменная, содержащая имя хранилища ключей или доверенных сертификатов, а не прямое указание имени хранилища ключей или доверенных сертификатов, как показано ниже:

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

Преимущество использования ссылки заключается в том, что вы можете изменить значение ссылки, чтобы изменить хранилище ключей, используемое виртуальным хостом, обычно потому, что срок действия сертификата в текущем хранилище ключей истекает в ближайшем будущем. Изменение значения ссылки не требует перезапуска пограничного маршрутизатора.

Вы можете использовать только ссылку на хранилище ключей и хранилище доверенных сертификатов; вы не можете использовать ссылку на псевдоним. При изменении ссылки на хранилище ключей убедитесь, что имя псевдонима сертификата совпадает с именем в старом хранилище ключей.

Ограничения на использование ссылок на хранилища ключей и хранилища доверенных сертификатов.

При использовании ссылок на хранилища ключей и доверенных сертификатов необходимо учитывать следующее ограничение:

  • Использовать ссылки на хранилища ключей и доверенных сертификатов в виртуальных хостах можно только при поддержке SNI и завершении SSL-соединения на маршрутизаторах Apigee.
  • Если перед маршрутизаторами Apigee установлен балансировщик нагрузки, и вы завершаете TLS-соединение на балансировщике нагрузки, то вы не сможете использовать ссылки на хранилище ключей и хранилище доверенных сертификатов в виртуальных хостах.

Создание ссылки

Чтобы создать ссылку в пользовательском интерфейсе Edge:

  1. Войдите в пользовательский интерфейс управления Edge по адресу https://enterprise.apigee.com .
  2. В меню пользовательского интерфейса управления Edge выберите название вашей организации.
  3. В зависимости от версии пользовательского интерфейса Edge:
    1. Если вы используете классический интерфейс Edge : выберите API > Конфигурация среды .
    2. Если вы используете новый интерфейс Edge : выберите «Администрирование» > «Среды» .
  4. Выберите среду (обычно prod или test ).
  5. Выберите вкладку «Ссылки» .
  6. Нажмите кнопку «+ Ссылка» . Появится следующее всплывающее окно:
  7. Укажите:
    1. Название источника.
    2. Объект, на который ссылается данное обозначение, то есть имя хранилища ключей или хранилища доверенных сертификатов.
    3. Выберите «Сохранить» .

В качестве альтернативы, используйте вызов API Create Reference для создания ссылки с именем keystoreref :

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

В ссылке указывается имя хранилища ключей и его тип. Используйте тот же вызов API для создания ссылки на хранилище доверенных сертификатов.

Изменение ссылки

Чтобы изменить значение ссылки в пользовательском интерфейсе Edge:

  1. Войдите в пользовательский интерфейс управления Edge по адресу https://enterprise.apigee.com .
  2. В меню пользовательского интерфейса управления Edge выберите название вашей организации.
  3. В зависимости от версии пользовательского интерфейса Edge:
    1. Если вы используете классический интерфейс Edge : выберите API > Конфигурация среды .
    2. Если вы используете новый интерфейс Edge : выберите «Администрирование» > «Среды» .
  4. Выберите среду (обычно prod или test ).
  5. Выберите вкладку «Ссылки» .
  6. На вкладке «Ссылка» выберите кнопку «Редактировать» для ссылки.
  7. Обновите ссылку, указав новое хранилище ключей или доверенных сертификатов. Внимание : убедитесь, что псевдоним в новом хранилище ключей имеет то же имя, что и псевдоним в старом хранилище ключей.
  8. Выберите «Сохранить» .

Чтобы изменить ссылку и указать на другое хранилище ключей, убедившись, что псевдоним в новом хранилище ключей имеет то же имя, что и псевдоним в старом хранилище ключей, используйте API обновления ссылки :

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password