Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
TLS'yi destekleyecek şekilde sanal ana makine yapılandırırken referans kullanarak bir anahtar deposu veya güven deposu belirtirsiniz. Aşağıda gösterildiği gibi, anahtar deposu veya güven deposu adını doğrudan belirtmek yerine, anahtar deposu ya da güven deposu adını içeren bir değişken kullanabilirsiniz:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>Referans kullanmanın avantajı, referansın değerini değiştirerek sanal ana makine tarafından kullanılan anahtar deposunu değiştirebilmenizdir. Bu genellikle geçerli anahtar deposundaki sertifikanın yakın gelecekte süresinin dolacak olmasından kaynaklanır. Referansın değerini değiştirmek için Edge yönlendiriciyi yeniden başlatmanız gerekmez.
Yalnızca anahtar deposu ve güven deposu referansı kullanabilirsiniz. Takma ad referansı kullanamazsınız. Bir anahtar deposuna yapılan referansı değiştirdiğinizde, sertifikanın takma adının eski anahtar deposundakiyle aynı olduğundan emin olun.
Anahtar depolarına ve güven deposuna referans verme ile ilgili kısıtlamalar
Anahtar depolarına ve güven depolarına referans verirken aşağıdaki kısıtlamayı göz önünde bulundurmanız gerekir:
- Anahtar deposu ve güven deposu referanslarını yalnızca SNI'yı destekliyorsanız ve sanal ana makinelerde kullanabilirsiniz. Apigee yönlendiricilerinde SSL'yi sonlandırıyorsanız.
- Apigee yönlendiricilerinin önünde bir yük dengeleyiciniz varsa ve yük dengeleyicide TLS'yi sonlandırırsanız sanal ana makinelerde anahtar deposu ve güvenilir sertifika deposu referanslarını kullanamazsınız.
Referans oluşturma
Edge kullanıcı arayüzünde referans oluşturmak için:
- https://enterprise.apigee.com adresinden Edge yönetim kullanıcı arayüzüne giriş yapın.
- Edge yönetim kullanıcı arayüzü menüsünde kuruluşunuzun adını seçin.
- Edge kullanıcı arayüzü sürümünüze bağlı olarak:
- Klasik Edge kullanıcı arayüzünü kullanıyorsanız: API'ler > Ortam Yapılandırması'nı seçin.
- Yeni Edge kullanıcı arayüzünü kullanıyorsanız: Yönetici > Ortamlar'ı seçin.
- Ortamı seçin (genellikle
prodveyatest) - Referanslar sekmesini seçin.
- + Referans düğmesini seçin. Aşağıdaki pop-up gösterilir:

- Aşağıdakileri belirtin:
- Referansın adı.
- Referansın belirttiği varlık (yani anahtar deposu veya güven deposu adı).
- Kaydet'i seçin.
Alternatif olarak, keystoreref adlı referansı oluşturmak için Create Reference API çağrısını kullanın:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
Referans, anahtar deposunun adını ve türünü belirtir. Güvenli depo referansı oluşturmak için aynı API çağrısını kullanın.
Referansı değiştirme
Edge kullanıcı arayüzünde bir referansın değerini değiştirmek için:
- https://enterprise.apigee.com adresinden Edge yönetim kullanıcı arayüzüne giriş yapın.
- Edge yönetim kullanıcı arayüzü menüsünde kuruluşunuzun adını seçin.
- Edge kullanıcı arayüzü sürümünüze bağlı olarak:
- Klasik Edge kullanıcı arayüzünü kullanıyorsanız: API'ler > Ortam Yapılandırması'nı seçin.
- Yeni Edge kullanıcı arayüzünü kullanıyorsanız: Yönetici > Ortamlar'ı seçin.
- Ortamı seçin (genellikle
prodveyatest) - Referanslar sekmesini seçin.
- Referans sekmesinde, referans için Düzenle düğmesini seçin.
- Yeni anahtar deposunu veya güven deposunu belirtecek şekilde referansı güncelleyin. Dikkat: Yeni anahtar deposundaki takma adın, eski anahtar deposundaki takma adla aynı ada sahip olduğundan emin olun.
- Kaydet'i seçin.
Referansı farklı bir anahtar deposuna yönlendirecek şekilde değiştirmek için (yeni anahtar deposundaki takma adın, eski anahtar deposundaki takma adla aynı ada sahip olduğundan emin olarak) Update Reference (Referansı Güncelle) API'sini kullanın:
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password