Stai visualizzando la documentazione di Apigee Edge.
Consulta la
documentazione di Apigee X. info
Quando configuri un host virtuale per supportare TLS, specifichi un archivio chiavi o un archivio di attendibilità utilizzando un riferimento. Un riferimento è una variabile che contiene il nome dell'archivio chiavi o dell'archivio di attendibilità, anziché specificare direttamente il nome dell'archivio chiavi o dell'archivio di attendibilità, come mostrato di seguito:
<SSLInfo>
<Enabled>true</Enabled>
<ClientAuthEnabled>false</ClientAuthEnabled>
<KeyStore>ref://myTestKeystoreRef</KeyStore>
<KeyAlias>myKeyAlias</KeyAlias>
</SSLInfo>Il vantaggio di utilizzare un riferimento è che puoi modificarne il valore per cambiare l'archivio chiavi utilizzato dall'host virtuale, in genere perché il certificato nell'archivio chiavi corrente scadrà a breve. La modifica del valore del riferimento non richiede il riavvio di Edge Router.
Puoi utilizzare un riferimento solo per l'archivio chiavi e l'archivio attendibilità; non puoi utilizzare un riferimento per l'alias. Quando modifichi il riferimento a un archivio chiavi, assicurati che il nome dell'alias del certificato sia lo stesso dell'archivio chiavi precedente.
Restrizioni sull'utilizzo dei riferimenti agli archivi chiavi e agli archivi di attendibilità
Quando utilizzi i riferimenti agli archivi chiavi e agli archivi di attendibilità, devi tenere conto della seguente restrizione:
- Puoi utilizzare i riferimenti agli archivi chiavi e agli archivi di attendibilità negli host virtuali solo se supporti SNI e termini SSL sugli Apigee Router.
- Se hai un bilanciatore del carico davanti agli Apigee Router e termini TLS sul bilanciatore del carico, non puoi utilizzare i riferimenti agli archivi chiavi e agli archivi di attendibilità negli host virtuali.
Creare un riferimento
Per creare un riferimento nell'interfaccia utente Edge:
- Accedi all'interfaccia utente di gestione Edge all'indirizzo https://enterprise.apigee.com.
- Nel menu dell'interfaccia utente di gestione Edge, seleziona il nome della tua organizzazione.
- A seconda della versione dell'interfaccia utente Edge:
- Se utilizzi l'interfaccia utente Edge classica: seleziona API > Configurazione ambiente.
- Se utilizzi la nuova interfaccia utente Edge: seleziona Amministratore > Ambienti.
- Seleziona l'ambiente (in genere
prodotest). - Seleziona la scheda Riferimenti.
- Seleziona il pulsante + Riferimento. Viene visualizzato il seguente popup:

- Specifica:
- Il nome del riferimento.
- L'entità a cui fa riferimento il riferimento, ovvero il nome dell'archivio chiavi o dell'archivio di attendibilità.
- Seleziona Salva.
In alternativa, utilizza la chiamata API Create Reference per creare il riferimento denominato keystoreref:
curl -X POST -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references \
-d '<ResourceReference name="keystoreref">
<Refers>myTestKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password
Il riferimento specifica il nome dell'archivio chiavi e il relativo tipo. Utilizza la stessa chiamata API per creare un riferimento a un archivio di attendibilità.
Modificare un riferimento
Per modificare il valore di un riferimento nell'interfaccia utente Edge:
- Accedi all'interfaccia utente di gestione Edge all'indirizzo https://enterprise.apigee.com.
- Nel menu dell'interfaccia utente di gestione Edge, seleziona il nome della tua organizzazione.
- A seconda della versione dell'interfaccia utente Edge:
- Se utilizzi l'interfaccia utente Edge classica: seleziona API > Configurazione ambiente.
- Se utilizzi la nuova interfaccia utente Edge: seleziona Amministratore > Ambienti.
- Seleziona l'ambiente (in genere
prodotest). - Seleziona la scheda Riferimenti.
- Nella scheda Riferimento, seleziona il pulsante Modifica per il riferimento.
- Aggiorna il riferimento per specificare il nuovo archivio chiavi o archivio attendibilità. Attenzione: assicurati che l'alias nel nuovo archivio chiavi abbia lo stesso nome dell'alias nell'archivio chiavi precedente.
- Seleziona Salva.
Per modificare il riferimento in modo che rimandi a un altro archivio chiavi, assicurati che l'alias nel nuovo archivio chiavi abbia lo stesso nome dell'alias nell'archivio chiavi precedente, utilizza l' API Update Reference:
curl -X PUT -H "Content-Type:application/xml" https://api.enterprise.apigee.com/v1/o/{org_name}/e/{env_name}/references/keystoreref \
-d '<ResourceReference name="keystoreref">
<Refers>myNewKeystore</Refers>
<ResourceType>KeyStore</ResourceType>
</ResourceReference>' -u orgAdminEmail:password