集成式开发者门户自定义网域配置中的 TLS 证书已过期

您正在查看的是 Apigee Edge 文档。
转到 Apigee X 文档
信息

问题

如果 TLS 证书链已过期,集成开发者门户中的自定义网域配置将不起作用:发布 > 门户 > 开发者门户 > 设置 > 网域。

错误消息

系统会显示以下错误消息:

Certificate expired

Edge 界面中会显示错误消息,如下所示:

门户 > 开发者门户 > 设置 > 网域" title="Domains">

可能的原因

原因 说明> 适用于以下项目的问题排查说明:
TLS 证书链已过期 如果提供的 TLS 证书链已过期,自定义网域配置将失败。 Edge 公有云用户

原因:TLS 证书链已过期

诊断

请按以下步骤诊断问题:

  1. 验证 TLS 证书链的到期日期和时间。
  2. 如果特定 TLS 证书链已过期,会导致虚拟主机创建过程在集成开发者门户中失败。因此,系统会在 Edge 界面的自定义网域配置页面上向用户显示上述错误消息。

分辨率

如果您已确定 TLS 证书链已过期,请按照以下步骤解决此问题:

  1. 从相关证书授权机构获取新的 TLS 证书链。
  2. 将 TLS 证书链转换为 PEM 格式。
  3. 验证 TLS 证书链是否有效。
  4. 从特定密钥库中移除现有的 TLS 证书链。
  5. 使用 Edge 界面或 Management API 中的密钥别名将包含 PEM 格式的 TLS 证书链和包含私钥的文件上传到密钥库。
  6. 在集成式开发者门户自定义网域配置页面中配置密钥库、别名、域名
  7. 点击保存

如果问题仍然存在,请转到必须收集诊断信息

必须收集的诊断信息

如果在按照上述说明操作后问题仍然存在,请收集以下诊断信息并将其分享给 Apigee Edge 支持

  • Apigee Edge Cloud 组织名称
  • Apigee Edge Cloud 集成式开发者门户名称
  • 在门户环境中创建的密钥库的名称
  • 别名
  • 自定义域名
  • 捕获错误消息的自定义网域配置页面的屏幕截图