شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
هنگام پیکربندی یک میزبان مجازی برای پشتیبانی از TLS، شما با استفاده از یک مرجع، یک keystore یا truststore مشخص میکنید. مرجع متغیری است که شامل نام keystore یا truststore است، نه اینکه مستقیماً نام keystore یا truststore را مشخص کند، همانطور که در زیر نشان داده شده است:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>مزیت استفاده از مرجع این است که میتوانید مقدار مرجع را برای تغییر keystore مورد استفاده توسط میزبان مجازی تغییر دهید، معمولاً به این دلیل که گواهی موجود در keystore فعلی در آینده نزدیک منقضی میشود. تغییر مقدار مرجع نیازی به راهاندازی مجدد Edge Router ندارد.
شما فقط میتوانید از ارجاع به keystore و truststore استفاده کنید؛ نمیتوانید از ارجاع به نام مستعار استفاده کنید. هنگام تغییر ارجاع به keystore، مطمئن شوید که نام مستعار گواهی با keystore قدیمی یکسان باشد.
محدودیتهای استفاده از ارجاعات به keystoreها و truststoreها
هنگام استفاده از ارجاعات به keystoreها و truststoreها، باید محدودیتهای زیر را در نظر بگیرید:
- شما فقط در صورتی میتوانید از منابع keystore و truststore در میزبانهای مجازی استفاده کنید که از SNI پشتیبانی کنید و SSL را در روترهای Apigee خاتمه دهید.
- اگر یک متعادلکننده بار در مقابل روترهای Apigee دارید و TLS را روی متعادلکننده بار خاتمه میدهید، نمیتوانید از ارجاعات keystore و truststore در میزبانهای مجازی استفاده کنید.
ایجاد یک مرجع
برای ایجاد مرجع در رابط کاربری Edge:
- به رابط کاربری مدیریت Edge در آدرس https://enterprise.apigee.com وارد شوید.
- در منوی رابط کاربری مدیریت Edge، نام سازمان خود را انتخاب کنید.
- بسته به نسخه رابط کاربری Edge شما:
- اگر از رابط کاربری کلاسیک اج استفاده میکنید: APIها > پیکربندی محیط را انتخاب کنید.
- اگر از رابط کاربری جدید اج استفاده میکنید: Admin > Environments را انتخاب کنید.
- محیط (معمولاً
prodیاtest) را انتخاب کنید - برگه مراجع را انتخاب کنید.
- دکمه + مرجع را انتخاب کنید. پنجره زیر ظاهر میشود:

- موارد زیر را مشخص کنید:
- نام مرجع.
- موجودیتی که توسط مرجع به آن اشاره میشود، به معنی نام فروشگاه کلید یا فروشگاه اعتماد.
- ذخیره را انتخاب کنید.
روش دیگر، استفاده از فراخوانی Create Reference API برای ایجاد مرجعی با نام keystoreref است:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
این ارجاع، نام و نوع کلید اصلی را مشخص میکند. از همان فراخوانی API برای ایجاد ارجاع به یک فروشگاه اعتماد استفاده کنید.
اصلاح یک مرجع
برای تغییر مقدار یک مرجع در رابط کاربری Edge:
- به رابط کاربری مدیریت Edge در آدرس https://enterprise.apigee.com وارد شوید.
- در منوی رابط کاربری مدیریت Edge، نام سازمان خود را انتخاب کنید.
- بسته به نسخه رابط کاربری Edge شما:
- اگر از رابط کاربری کلاسیک اج استفاده میکنید: APIها > پیکربندی محیط را انتخاب کنید.
- اگر از رابط کاربری جدید اج استفاده میکنید: Admin > Environments را انتخاب کنید.
- محیط (معمولاً
prodیاtest) را انتخاب کنید - برگه مراجع را انتخاب کنید.
- در برگه مرجع ، دکمه ویرایش را برای مرجع انتخاب کنید.
- مرجع را بهروزرسانی کنید تا keystore یا truststore جدید مشخص شود. احتیاط : مطمئن شوید که نام مستعار در keystore جدید همان نام مستعار در keystore قدیمی باشد.
- ذخیره را انتخاب کنید.
برای تغییر ارجاع به یک keystore متفاوت، و اطمینان از اینکه نام مستعار در keystore جدید همان نام مستعار در keystore قدیمی است، از Update Reference API استفاده کنید:
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password