使用參考資料

您目前查看的是 Apigee Edge 說明文件。
前往 Apigee X 說明文件
info

設定虛擬主機以支援 TLS 時,您可以使用參照指定金鑰儲存區或信任儲存區。參考是包含金鑰儲存區或信任儲存區名稱的變數,而不是直接指定金鑰儲存區或信任儲存區名稱,如下所示:

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

使用參照的優點是,您可以變更參照的值,藉此變更虛擬主機使用的金鑰儲存區,通常是因為目前金鑰儲存區中的憑證即將到期。變更參照的值不需要重新啟動 Edge 路由器。

您只能參照金鑰儲存區和信任儲存區,不能參照別名。變更 Keystore 的參照時,請確保憑證的別名與舊 Keystore 中的別名相同。

使用金鑰儲存區和信任儲存區參照時的限制

使用金鑰儲存區和信任儲存區的參照時,請務必考量下列限制:

  • 只有在支援 SNI,且在 Apigee Router 上終止 SSL 時,才能在虛擬主機中使用金鑰儲存區和信任儲存區參照。
  • 如果您在 Apigee Router 前方有負載平衡器,並在負載平衡器上終止 TLS,就無法在虛擬主機中使用金鑰儲存區和信任儲存區參照。

建立參照

如要在 Edge UI 中建立參照,請按照下列步驟操作:

  1. 前往 https://enterprise.apigee.com 登入 Edge 管理 UI。
  2. 在 Edge 管理 UI 選單中,選取貴機構的名稱。
  3. 視 Edge UI 版本而定:
    1. 如果您使用傳統 Edge 使用者介面:選取「APIs」>「Environment Configuration」
    2. 如果您使用新版 Edge 使用者介面:選取「管理」>「環境」
  4. 選取環境 (通常是 prodtest)
  5. 選取 [參考資料] 分頁標籤。
  6. 選取「+ 參考資料」按鈕。畫面上會顯示下列彈出式視窗:
  7. 指定下列項目:
    1. 參照的名稱
    2. 參照所指的實體,也就是金鑰儲存區或信任儲存區名稱。
    3. 選取「儲存」

或者,您也可以使用 Create Reference API 呼叫,建立名為 keystoreref 的參照:

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

參照會指定金鑰儲存區的名稱和類型。使用相同的 API 呼叫建立信任儲存庫的參照。

修改參照

如要在 Edge UI 中修改參照的值,請按照下列步驟操作:

  1. 前往 https://enterprise.apigee.com 登入 Edge 管理 UI。
  2. 在 Edge 管理 UI 選單中,選取貴機構的名稱。
  3. 視 Edge UI 版本而定:
    1. 如果您使用傳統 Edge 使用者介面:選取「APIs」>「Environment Configuration」
    2. 如果您使用新版 Edge 使用者介面:選取「管理」>「環境」
  4. 選取環境 (通常是 prodtest)
  5. 選取 [參考資料] 分頁標籤。
  6. 在「參考資料」分頁中,選取參考資料的「編輯」按鈕。
  7. 更新參照,指定新的金鑰儲存區或信任儲存區。注意: 請確認新金鑰儲存庫中的別名與舊金鑰儲存庫中的別名名稱相同。
  8. 選取「儲存」

如要變更參照,指向其他金鑰儲存區,並確保新金鑰儲存區中的別名與舊金鑰儲存區中的別名名稱相同,請使用「更新參照」API:

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password