Вы просматриваете документацию Apigee Edge .
Перейдите в документацию Apigee X.info
При настройке виртуального хоста для поддержки TLS вы указываете хранилище ключей или доверенных сертификатов с помощью ссылки. Ссылка — это переменная, содержащая имя хранилища ключей или доверенных сертификатов, а не прямое указание имени хранилища ключей или доверенных сертификатов, как показано ниже:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>Преимущество использования ссылки заключается в том, что вы можете изменить значение ссылки, чтобы изменить хранилище ключей, используемое виртуальным хостом, обычно потому, что срок действия сертификата в текущем хранилище ключей истекает в ближайшем будущем. Изменение значения ссылки не требует перезапуска пограничного маршрутизатора.
Вы можете использовать только ссылку на хранилище ключей и хранилище доверенных сертификатов; вы не можете использовать ссылку на псевдоним. При изменении ссылки на хранилище ключей убедитесь, что имя псевдонима сертификата совпадает с именем в старом хранилище ключей.
Ограничения на использование ссылок на хранилища ключей и хранилища доверенных сертификатов.
При использовании ссылок на хранилища ключей и доверенных сертификатов необходимо учитывать следующее ограничение:
- Использовать ссылки на хранилища ключей и доверенных сертификатов в виртуальных хостах можно только при поддержке SNI и завершении SSL-соединения на маршрутизаторах Apigee.
- Если перед маршрутизаторами Apigee установлен балансировщик нагрузки, и вы завершаете TLS-соединение на балансировщике нагрузки, то вы не сможете использовать ссылки на хранилище ключей и хранилище доверенных сертификатов в виртуальных хостах.
Создание ссылки
Чтобы создать ссылку в пользовательском интерфейсе Edge:
- Войдите в пользовательский интерфейс управления Edge по адресу https://enterprise.apigee.com .
- В меню пользовательского интерфейса управления Edge выберите название вашей организации.
- В зависимости от версии пользовательского интерфейса Edge:
- Если вы используете классический интерфейс Edge : выберите API > Конфигурация среды .
- Если вы используете новый интерфейс Edge : выберите «Администрирование» > «Среды» .
- Выберите среду (обычно
prodилиtest). - Выберите вкладку «Ссылки» .
- Нажмите кнопку «+ Ссылка» . Появится следующее всплывающее окно:

- Укажите:
- Название источника.
- Объект, на который ссылается данное обозначение, то есть имя хранилища ключей или хранилища доверенных сертификатов.
- Выберите «Сохранить» .
В качестве альтернативы, используйте вызов API Create Reference для создания ссылки с именем keystoreref :
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
В ссылке указывается имя хранилища ключей и его тип. Используйте тот же вызов API для создания ссылки на хранилище доверенных сертификатов.
Изменение ссылки
Чтобы изменить значение ссылки в пользовательском интерфейсе Edge:
- Войдите в пользовательский интерфейс управления Edge по адресу https://enterprise.apigee.com .
- В меню пользовательского интерфейса управления Edge выберите название вашей организации.
- В зависимости от версии пользовательского интерфейса Edge:
- Если вы используете классический интерфейс Edge : выберите API > Конфигурация среды .
- Если вы используете новый интерфейс Edge : выберите «Администрирование» > «Среды» .
- Выберите среду (обычно
prodилиtest). - Выберите вкладку «Ссылки» .
- На вкладке «Ссылка» выберите кнопку «Редактировать» для ссылки.
- Обновите ссылку, указав новое хранилище ключей или доверенных сертификатов. Внимание : убедитесь, что псевдоним в новом хранилище ключей имеет то же имя, что и псевдоним в старом хранилище ключей.
- Выберите «Сохранить» .
Чтобы изменить ссылку и указать на другое хранилище ключей, убедившись, что псевдоним в новом хранилище ключей имеет то же имя, что и псевдоним в старом хранилище ключей, используйте API обновления ссылки :
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password