Mit Verweisen arbeiten

Sie lesen gerade die Dokumentation zu Apigee Edge.
Zur Dokumentation zuApigee X wechseln.
info

Wenn Sie einen virtuellen Host für die Unterstützung von TLS konfigurieren, geben Sie einen Schlüsselspeicher oder Truststore mit einem Verweis an. Ein Verweis ist eine Variable, die den Namen des Schlüsselspeichers oder Truststore enthält, statt den jeweiligen Namen direkt anzugeben, wie unten dargestellt:

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

Der Vorteil eines Verweises besteht darin, dass Sie den Wert des Verweises ändern können, um den vom virtuellen Host verwendeten Schlüsselspeicher zu ändern, beispielsweise wenn das Zertifikat im aktuellen Schlüsselspeicher bald abläuft. Sie müssen den Edge-Router nicht neu starten , um den Wert des Verweises zu ändern.

Sie können nur einen Verweis auf den Schlüsselspeicher und Truststore verwenden. Sie können keinen Verweis auf den Alias verwenden. Wenn Sie den Verweis auf einen Schlüsselspeicher ändern, achten Sie darauf, dass der Aliasname des Zertifikats mit dem alten Schlüsselspeicher identisch ist.

Einschränkungen bei der Verwendung von Verweisen auf Schlüsselspeicher und Truststore

Kunden, die eine TLS konfigurieren, müssen folgende Beschränkung berücksichtigen, wenn sie Verweise auf Schlüsselspeicher und Truststores verwenden:

  • Sie können Schlüsselspeicher- und Truststore-Verweise nur auf virtuellen Hosts verwenden, wenn Sie SNI unterstützen und Sie die SSL für die Apigee-Router beenden.
  • Wenn Sie einen Load-Balancer vor den Apigee-Routern haben und die TLS auf dem Load-Balancer beenden, können Sie keine Schlüsselspeicher- und Truststore-Verweise in virtuellen Hosts verwenden.

Verweis erstellen

So erstellen Sie einen Verweis in der Edge-Benutzeroberfläche:

  1. Melden Sie sich in der Edge-Verwaltungsbenutzeroberfläche unter https://enterprise.apigee.com an.
  2. Wählen Sie im Menü der Edge-Verwaltungsbenutzeroberfläche den Namen Ihrer Organisation aus.
  3. Je nach Version der Edge-Benutzeroberfläche:
    1. Wenn Sie die klassische Edge-Benutzeroberfläche verwenden, wählen Sie APIs > Umgebungskonfiguration aus.
    2. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, wählen Sie Administrator > Umgebungen aus.
  4. Wählen Sie die Umgebung aus (in der Regel prod oder test).
  5. Wählen Sie den Tab Verweise aus.
  6. Wählen Sie den + Verweis Button aus. Das folgende Pop‑up-Fenster wird angezeigt:
  7. Geben Sie Folgendes an:
    1. Name des Verweises.
    2. Die Entität, auf die der Verweis verweist, d. h. der Name des Schlüsselspeichers oder Truststore.
    3. Wählen Sie Speichern aus.

Alternativ können Sie den API-Aufruf Verweis erstellen verwenden, um den Verweis mit dem Namen keystoreref zu erstellen:

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

Die Referenz gibt den Namen des Schlüsselspeichers und seinen Typ an. Verwenden Sie denselben API-Aufruf, um einen Verweis auf einen Truststore zu erstellen.

Verweis ändern

So ändern Sie den Wert eines Verweises in der Edge-Benutzeroberfläche:

  1. Melden Sie sich in der Edge-Verwaltungsbenutzeroberfläche unter https://enterprise.apigee.com an.
  2. Wählen Sie im Menü der Edge-Verwaltungsbenutzeroberfläche den Namen Ihrer Organisation aus.
  3. Je nach Version der Edge-Benutzeroberfläche:
    1. Wenn Sie die klassische Edge-Benutzeroberfläche verwenden, wählen Sie APIs > Umgebungskonfiguration aus.
    2. Wenn Sie die neue Edge-Benutzeroberfläche verwenden, wählen Sie Administrator > Umgebungen aus.
  4. Wählen Sie die Umgebung aus (in der Regel prod oder test).
  5. Wählen Sie den Tab Verweise aus.
  6. Wählen Sie auf dem Tab Verweis den Button Bearbeiten für den Verweis aus.
  7. Aktualisieren Sie den Verweis, um den neuen Schlüsselspeicher oder Truststore anzugeben. Achtung: Der Alias im neuen Schlüsselspeicher muss denselben Namen wie im alten Schlüsselspeicher haben.
  8. Wählen Sie Speichern aus.

Wenn Sie den Verweis so ändern möchten, dass er auf einen anderen Schlüsselspeicher verweist und dabei der Alias im neuen Schlüsselspeicher denselben Namen wie der Alias im alten Schlüsselspeicher hat, verwenden Sie die Update Reference API:

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password