Bạn đang xem tài liệu về Apigee Edge.
Truy cập vào
tài liệu Apigee X. thông tin
Khi định cấu hình một máy chủ ảo để hỗ trợ TLS, bạn chỉ định một kho khoá hoặc kho tin cậy bằng cách sử dụng một tham chiếu. Tham chiếu là một biến chứa tên của kho khoá hoặc kho tin cậy, thay vì chỉ định trực tiếp tên kho khoá hoặc kho tin cậy, như minh hoạ dưới đây:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>Lợi ích của việc sử dụng một tham chiếu là bạn có thể thay đổi giá trị của tham chiếu để thay đổi kho khoá mà máy chủ ảo sử dụng, thường là do chứng chỉ trong kho khoá hiện tại sắp hết hạn. Bạn không cần phải khởi động lại Bộ định tuyến biên khi thay đổi giá trị của tham chiếu.
Bạn chỉ có thể dùng một thông tin tham chiếu đến kho khoá và kho tin cậy; bạn không thể dùng một thông tin tham chiếu đến bí danh. Khi bạn thay đổi thông tin tham chiếu đến một kho khoá, hãy đảm bảo rằng tên bí danh của chứng chỉ giống như trong kho khoá cũ.
Hạn chế khi sử dụng các tham chiếu đến kho khoá và kho tin cậy
Bạn phải lưu ý đến hạn chế sau đây khi sử dụng các tham chiếu đến kho khoá và kho tin cậy:
- Bạn chỉ có thể sử dụng các tham chiếu kho khoá và kho tin cậy trong máy chủ ảo nếu bạn hỗ trợ SNI và bạn chấm dứt SSL trên Bộ định tuyến Apigee.
- Nếu có một trình cân bằng tải trước các Bộ định tuyến Apigee và bạn chấm dứt TLS trên trình cân bằng tải, thì bạn không thể sử dụng các tham chiếu kho khoá và kho lưu trữ đáng tin cậy trong máy chủ ảo.
Tạo tệp đối chiếu
Cách tạo một tệp đối chiếu trong giao diện người dùng Edge:
- Đăng nhập vào giao diện người dùng quản lý Edge tại https://enterprise.apigee.com.
- Trong trình đơn giao diện người dùng quản lý Edge, hãy chọn tên tổ chức của bạn.
- Tuỳ thuộc vào phiên bản giao diện người dùng Edge:
- Nếu bạn đang sử dụng Giao diện người dùng Edge cổ điển: Chọn API > Cấu hình môi trường.
- Nếu bạn đang sử dụng Giao diện người dùng Edge mới: Chọn Quản trị > Môi trường.
- Chọn Môi trường (thường là
prodhoặctest) - Chọn tab Tệp đối chiếu.
- Chọn nút + Đối chiếu. Cửa sổ bật lên sau đây sẽ xuất hiện:

- Hãy chỉ định:
- Tên của thông tin tham khảo.
- Thực thể được tham chiếu, tức là tên kho khoá hoặc kho tin cậy.
- Chọn Lưu.
Ngoài ra, hãy sử dụng lệnh gọi API Create Reference (Tạo thông tin tham chiếu) để tạo thông tin tham chiếu có tên là keystoreref:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
Thông tin tham chiếu chỉ định tên của kho khoá và loại kho khoá. Sử dụng cùng một lệnh gọi API để tạo một tham chiếu đến truststore.
Sửa đổi tệp đối chiếu
Cách sửa đổi giá trị của một tham chiếu trong giao diện người dùng Edge:
- Đăng nhập vào giao diện người dùng quản lý Edge tại https://enterprise.apigee.com.
- Trong trình đơn giao diện người dùng quản lý Edge, hãy chọn tên tổ chức của bạn.
- Tuỳ thuộc vào phiên bản giao diện người dùng Edge:
- Nếu bạn đang sử dụng Giao diện người dùng Edge cổ điển: Chọn API > Cấu hình môi trường.
- Nếu bạn đang sử dụng Giao diện người dùng Edge mới: Chọn Quản trị > Môi trường.
- Chọn Môi trường (thường là
prodhoặctest) - Chọn tab Tệp đối chiếu.
- Trong thẻ Reference (Tài liệu tham khảo), hãy chọn nút Edit (Chỉnh sửa) cho tài liệu tham khảo đó.
- Cập nhật thông tin tham chiếu để chỉ định kho khoá hoặc kho tin cậy mới. Thận trọng: Đảm bảo rằng bí danh trong kho khoá mới có cùng tên với bí danh trong kho khoá cũ.
- Chọn Lưu.
Để thay đổi thông tin tham chiếu nhằm trỏ đến một kho khoá khác, hãy đảm bảo rằng bí danh trong kho khoá mới có cùng tên với bí danh trong kho khoá cũ, hãy sử dụng API Cập nhật thông tin tham chiếu:
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password