Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Podczas konfigurowania hosta wirtualnego do obsługi TLS określasz magazyn kluczy lub magazyn zaufanych certyfikatów za pomocą odniesienia. Odniesienie to zmienna, która zawiera nazwę magazynu kluczy lub magazynu zaufanych certyfikatów, nie musisz podawać nazwy magazynu kluczy ani magazynu zaufanych certyfikatów bezpośrednio, jak pokazano poniżej:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>Zaletą używania odniesienia jest to, że możesz zmienić jego wartość, aby zmienić magazyn kluczy używany przez hosta wirtualnego. Zwykle dzieje się tak, ponieważ certyfikat w bieżącym magazynie kluczy wkrótce wygaśnie. Zmiana wartości odniesienia nie wymaga ponownego uruchomienia routera Edge.
Odniesienia można używać tylko do magazynu kluczy i magazynu zaufanych certyfikatów. Nie można używać odniesienia do aliasu. Gdy zmienisz odniesienie do magazynu kluczy, upewnij się, że nazwa aliasu certyfikatu jest ta sama jak w starym magazynie kluczy.
Ograniczenia dotyczące używania odniesień do magazynów kluczy i magazynów zaufanych certyfikatów
Podczas używania odniesień do magazynów kluczy i magazynów zaufanych certyfikatów musisz wziąć pod uwagę to ograniczenie:
- Odniesień do magazynów kluczy i magazynów zaufanych certyfikatów możesz używać w hostach wirtualnych tylko wtedy, gdy obsługujesz SNI i kończysz SSL na routerach Apigee.
- Jeśli masz moduł równoważenia obciążenia przed routerami Apigee i kończysz TLS na module równoważenia obciążenia, nie możesz używać odniesień do magazynów kluczy i magazynów zaufanych certyfikatów w hostach wirtualnych.
Tworzenie odniesienia
Aby utworzyć odniesienie w interfejsie Edge:
- Zaloguj się w interfejsie zarządzania Edge na https://enterprise.apigee.com.
- W menu interfejsu zarządzania Edge wybierz nazwę swojej organizacji.
- W zależności od używanej wersji interfejsu Edge:
- Jeśli używasz klasycznego interfejsu Edge: wybierz Interfejsy API > Konfiguracja środowiska.
- Jeśli używasz nowego interfejsu Edge: wybierz Administracja > Środowiska.
- Wybierz środowisko (zwykle
prodlubtest). - Wybierz kartę Odniesienia.
- Kliknij przycisk + Odniesienie. Pojawi się to wyskakujące okienko:

- Określ:
- Nazwę odniesienia.
- Encję, do której odnosi się odniesienie, czyli nazwę magazynu kluczy lub magazynu zaufanych certyfikatów.
- Kliknij Zapisz.
Możesz też użyć wywołania interfejsu API Create Reference, aby utworzyć odniesienie o nazwie keystoreref:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
Odniesienie określa nazwę magazynu kluczy i jego typ. Użyj tego samego wywołania interfejsu API, aby utworzyć odniesienie do magazynu zaufanych certyfikatów.
Modyfikowanie odniesienia
Aby zmodyfikować wartość odniesienia w interfejsie Edge:
- Zaloguj się w interfejsie zarządzania Edge na https://enterprise.apigee.com.
- W menu interfejsu zarządzania Edge wybierz nazwę swojej organizacji.
- W zależności od używanej wersji interfejsu Edge:
- Jeśli używasz klasycznego interfejsu Edge: wybierz Interfejsy API > Konfiguracja środowiska.
- Jeśli używasz nowego interfejsu Edge: wybierz Administracja > Środowiska.
- Wybierz środowisko (zwykle
prodlubtest). - Wybierz kartę Odniesienia.
- Na karcie Odniesienie kliknij przycisk Edytuj obok odniesienia.
- Zaktualizuj odniesienie, aby określić nowy magazyn kluczy lub magazyn zaufanych certyfikatów. Uwaga: upewnij się, że alias w nowym magazynie kluczy ma taką samą nazwę jak alias w starym magazynie kluczy.
- Kliknij Zapisz.
Aby zmienić odniesienie tak, aby wskazywało inny magazyn kluczy, upewnij się, że alias w nowym magazynie kluczy ma taką samą nazwę jak alias w starym magazynie kluczy. Użyj interfejsu API Update Reference:
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password