Utilizzo dei riferimenti

Stai visualizzando la documentazione di Apigee Edge.
Consulta la documentazione di Apigee X.
info

Quando configuri un host virtuale per supportare TLS, specifichi un archivio chiavi o un archivio di attendibilità utilizzando un riferimento. Un riferimento è una variabile che contiene il nome dell'archivio chiavi o dell'archivio di attendibilità, anziché specificare direttamente il nome dell'archivio chiavi o dell'archivio di attendibilità, come mostrato di seguito:

    <SSLInfo> 
        <Enabled>true</Enabled> 
        <ClientAuthEnabled>false</ClientAuthEnabled> 
        <KeyStore>ref://myTestKeystoreRef</KeyStore> 
        <KeyAlias>myKeyAlias</KeyAlias> 
    </SSLInfo>

Il vantaggio di utilizzare un riferimento è che puoi modificarne il valore per cambiare l'archivio chiavi utilizzato dall'host virtuale, in genere perché il certificato nell'archivio chiavi corrente scadrà a breve. La modifica del valore del riferimento non richiede il riavvio di Edge Router.

Puoi utilizzare un riferimento solo per l'archivio chiavi e l'archivio attendibilità; non puoi utilizzare un riferimento per l'alias. Quando modifichi il riferimento a un archivio chiavi, assicurati che il nome dell'alias del certificato sia lo stesso dell'archivio chiavi precedente.

Restrizioni sull'utilizzo dei riferimenti agli archivi chiavi e agli archivi di attendibilità

Quando utilizzi i riferimenti agli archivi chiavi e agli archivi di attendibilità, devi tenere conto della seguente restrizione:

  • Puoi utilizzare i riferimenti agli archivi chiavi e agli archivi di attendibilità negli host virtuali solo se supporti SNI e termini SSL sugli Apigee Router.
  • Se hai un bilanciatore del carico davanti agli Apigee Router e termini TLS sul bilanciatore del carico, non puoi utilizzare i riferimenti agli archivi chiavi e agli archivi di attendibilità negli host virtuali.

Creare un riferimento

Per creare un riferimento nell'interfaccia utente Edge:

  1. Accedi all'interfaccia utente di gestione Edge all'indirizzo https://enterprise.apigee.com.
  2. Nel menu dell'interfaccia utente di gestione Edge, seleziona il nome della tua organizzazione.
  3. A seconda della versione dell'interfaccia utente Edge:
    1. Se utilizzi l'interfaccia utente Edge classica: seleziona API > Configurazione ambiente.
    2. Se utilizzi la nuova interfaccia utente Edge: seleziona Amministratore > Ambienti.
  4. Seleziona l'ambiente (in genere prod o test).
  5. Seleziona la scheda Riferimenti.
  6. Seleziona il pulsante + Riferimento. Viene visualizzato il seguente popup:
  7. Specifica:
    1. Il nome del riferimento.
    2. L'entità a cui fa riferimento il riferimento, ovvero il nome dell'archivio chiavi o dell'archivio di attendibilità.
    3. Seleziona Salva.

In alternativa, utilizza la chiamata API Create Reference per creare il riferimento denominato keystoreref:

curl -X POST  -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
    <Refers>myTestKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password

Il riferimento specifica il nome dell'archivio chiavi e il relativo tipo. Utilizza la stessa chiamata API per creare un riferimento a un archivio di attendibilità.

Modificare un riferimento

Per modificare il valore di un riferimento nell'interfaccia utente Edge:

  1. Accedi all'interfaccia utente di gestione Edge all'indirizzo https://enterprise.apigee.com.
  2. Nel menu dell'interfaccia utente di gestione Edge, seleziona il nome della tua organizzazione.
  3. A seconda della versione dell'interfaccia utente Edge:
    1. Se utilizzi l'interfaccia utente Edge classica: seleziona API > Configurazione ambiente.
    2. Se utilizzi la nuova interfaccia utente Edge: seleziona Amministratore > Ambienti.
  4. Seleziona l'ambiente (in genere prod o test).
  5. Seleziona la scheda Riferimenti.
  6. Nella scheda Riferimento, seleziona il pulsante Modifica per il riferimento.
  7. Aggiorna il riferimento per specificare il nuovo archivio chiavi o archivio attendibilità. Attenzione: assicurati che l'alias nel nuovo archivio chiavi abbia lo stesso nome dell'alias nell'archivio chiavi precedente.
  8. Seleziona Salva.

Per modificare il riferimento in modo che rimandi a un altro archivio chiavi, assicurati che l'alias nel nuovo archivio chiavi abbia lo stesso nome dell'alias nell'archivio chiavi precedente, utilizza l' API Update Reference:

curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
    <Refers>myNewKeystore</Refers>
    <ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password