এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI কনফিগার করা হচ্ছে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

সার্ভার নেম ইন্ডিকেশন (SNI) একাধিক HTTPS ব্যাকএন্ড সার্ভারকে একই IP অ্যাড্রেস এবং পোর্ট থেকে পরিষেবা দেওয়ার সুযোগ করে দেয়, যার জন্য ব্যাকএন্ড সার্ভারগুলোকে একই TLS সার্টিফিকেট ব্যবহার করার প্রয়োজন হয় না। এটি TLS প্রোটোকলের একটি বর্ধিত রূপ। যখন কোনো ক্লায়েন্টে SNI সক্রিয় করা হয়, তখন ক্লায়েন্টটি প্রাথমিক TLS হ্যান্ডশেকের অংশ হিসেবে ব্যাকএন্ড সার্ভারের হোস্টনেম প্রেরণ করে। এর ফলে TLS সার্ভার নির্ধারণ করতে পারে যে ক্লায়েন্টের অনুরোধটি যাচাই করার জন্য কোন TLS সার্টিফিকেটটি ব্যবহার করা উচিত।

বিদ্যমান ব্যাকএন্ড সার্ভারগুলির সাথে ব্যাকওয়ার্ড কম্প্যাটিবিলিটি নিশ্চিত করার জন্য, প্রাইভেট ক্লাউডের জন্য এজ (Edge)-এর মেসেজ প্রসেসর কম্পোনেন্টে ডিফল্টরূপে SNI নিষ্ক্রিয় থাকে। যদি আপনার ব্যাকএন্ড সার্ভারটি SNI সমর্থন করার জন্য কনফিগার করা থাকে, তাহলে আপনাকে মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলি TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।

এই নথিতে নিম্নলিখিত বিষয়গুলো কীভাবে করতে হয় তা ব্যাখ্যা করা হয়েছে:

শুরু করার আগে

SNI সক্রিয় সার্ভার শনাক্তকরণ

এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি ব্যাকএন্ড সার্ভার SNI সক্ষম কিনা তা শনাক্ত করা যায়।

  1. নিচে দেখানো পদ্ধতি অনুযায়ী, সার্ভারের নাম উল্লেখ না করে openssl কমান্ডটি চালান এবং প্রাসঙ্গিক সার্ভার হোস্টনেমে (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সংযোগ করার চেষ্টা করুন:
    openssl s_client -connect hostname:port
  2. আপনি সার্টিফিকেটগুলো পেতে পারেন এবং কখনও কখনও openssl কমান্ডে হ্যান্ডশেক ব্যর্থতা লক্ষ্য করতে পারেন, যেমনটি নিচে দেখানো হয়েছে:
    CONNECTED(00000003) 9362:error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure:/BuildRoot/Library/Caches/com.apple.xbs/Sources/OpenSSL098/OpenSSL098-64.50.6/src/ssl/s23_clnt.c:593
  3. openssl কমান্ডটি চালান এবং নিচে দেখানো অনুযায়ী সার্ভারের নামটি দিয়ে প্রাসঙ্গিক সার্ভার হোস্টনেমের (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সাথে সংযোগ করার চেষ্টা করুন:
    openssl s_client -connect hostname:port -servername hostname
  4. যদি ধাপ ১-এ হ্যান্ডশেক ব্যর্থ হয় অথবা ধাপ ১ এবং ধাপ ২-এ ভিন্ন ভিন্ন সার্টিফিকেট পাওয়া যায়, তাহলে এটি নির্দেশ করে যে নির্দিষ্ট সার্ভারটিতে SNI সক্রিয় করা আছে।
  5. যদি আপনি একাধিক ব্যাকএন্ড সার্ভারের জন্য এটি যাচাই করতে চান, তাহলে আপনাকে প্রতিটি ব্যাকএন্ড সার্ভারের জন্য উপরের ধাপগুলো পুনরাবৃত্তি করতে হবে।

যদি আপনি দেখেন যে আপনার এক বা একাধিক ব্যাকএন্ড সার্ভার SNI সক্রিয় করা আছে, তাহলে আপনাকে নিচে বর্ণিত পদ্ধতি অনুযায়ী মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলো TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।

এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI সক্রিয় করুন

এই বিভাগে Edge মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI কীভাবে সক্রিয় করতে হয় তা ব্যাখ্যা করা হয়েছে। মেসেজ প্রসেসর কম্পোনেন্টে jsse.enableSNIExtension প্রপার্টির মাধ্যমে SNI সক্রিয় করা যায়। মেসেজ প্রসেসরের যেকোনো প্রপার্টি কনফিগার করতে, "How to configure Edge" অংশে বর্ণিত সিনট্যাক্স অনুযায়ী টোকেনটি ব্যবহার করুন।

মেসেজ প্রসেসরগুলিতে SNI সক্রিয় করতে, নিম্নলিখিত ধাপগুলি অনুসরণ করুন:

  1. jsse.enableSNIExtension প্রপার্টির জন্য টোকেনটি খুঁজুন।
  2. মেসেজ প্রসেসরে SNI সক্রিয় করুন

jsse.enableSNIExtension প্রপার্টির জন্য টোকেনটি খুঁজুন।

নিম্নলিখিত ধাপগুলিতে jsse.enableSNIExtension প্রপার্টির টোকেনটি কীভাবে খুঁজে বের করতে হয় তা বর্ণনা করা হয়েছে:

  1. নিম্নলিখিত কমান্ড ব্যবহার করে মেসেজ প্রসেসর সোর্স ডিরেক্টরি /opt/apigee/edge-message-processor/sourcejsse.enableSNIExtension প্রপার্টিটি অনুসন্ধান করুন:
    grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/source
  2. এই কমান্ডের আউটপুটে মেসেজ প্রসেসরের jsse.enableSNIExtension প্রপার্টির টোকেনটি নিম্নরূপভাবে দেখানো হয়:
    /opt/apigee/edge-message-processor/source/conf/system.properties:jsse.enableSNIExtension={T}conf_system_jsse.enableSNIExtension{/T}

    যেখানে {T}{/T} ট্যাগগুলোর মধ্যে থাকা স্ট্রিংটি হলো টোকেনের নাম, যা আপনি মেসেজ প্রসেসরের .properties ফাইলে সেট করতে পারেন।

    সুতরাং, jsse.enableSNIExtension প্রপার্টির টোকেনটি নিম্নরূপ:

    conf_system_jsse.enableSNIExtension

মেসেজ প্রসেসরে SNI সক্রিয় করুন

নিম্নলিখিত ধাপগুলিতে Apigee Message Processor কম্পোনেন্টে SNI সক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।

  1. মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
    /opt/apigee/customer/application/message-processor.properties

    উদাহরণস্বরূপ, vi ব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:

    vi /opt/apigee/customer/application/message-processor.properties
  2. প্রোপার্টিজ ফাইলে নিম্নলিখিত বিন্যাসে একটি লাইন যোগ করুন:
    conf_system_jsse.enableSNIExtension=true
  3. আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
  4. নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী apigee ব্যবহারকারী।
    chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
  5. নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
  6. মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
  7. আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে উপরের ধাপগুলো সব মেসেজ প্রসেসরের ক্ষেত্রেই পুনরাবৃত্তি করুন।

এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI নিষ্ক্রিয় করুন

সাধারণত SNI চালু করার পর আপনার কোনো সমস্যা দেখার কথা নয়। তবে, SNI চালু করার পর যদি আপনি Edge Message Processor এবং ব্যাকএন্ড সার্ভারের মধ্যে কোনো সংযোগ সমস্যা লক্ষ্য করেন, তাহলে আপনি নিম্নলিখিত ধাপগুলো অনুসরণ করে SNI বন্ধ করে দিতে পারেন।

মেসেজ প্রসেসর কম্পোনেন্টে jsse.enableSNIExtension প্রপার্টিটির মান পুনরায় false সেট করার মাধ্যমে SNI নিষ্ক্রিয় করা যায়।

মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করুন

নিম্নলিখিত ধাপগুলিতে Apigee মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।

  1. মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
    /opt/apigee/customer/application/message-processor.properties

    উদাহরণস্বরূপ, vi ব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:

    vi /opt/apigee/customer/application/message-processor.properties
  2. যদি /opt/apigee/customer/application/message-processor.properties ফাইলে conf_system_jsse.enableSNIExtension=true লাইনটি থাকে, তাহলে এটিকে নিম্নরূপে পরিবর্তন করুন:
    conf_system_jsse.enableSNIExtension=false
  3. আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
  4. নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী apigee ব্যবহারকারী।
    chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
  5. নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
    /opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
  6. মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
  7. আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে সবগুলো মেসেজ প্রসেসরের ক্ষেত্রে উপরের ধাপগুলো পুনরাবৃত্তি করুন।

মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন যাচাই করা হচ্ছে

এই অংশে ব্যাখ্যা করা হয়েছে কীভাবে যাচাই করতে হয় যে মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন সফলভাবে আপডেট হয়েছে।

যদিও আপনি মেসেজ প্রসেসরে SNI কনফিগার করার জন্য conf_system_jsse.enableSNIExtension টোকেনটি ব্যবহার করেন, আপনাকে যাচাই করতে হবে যে প্রকৃত jsse.enableSNIExtension প্রপার্টিটি নতুন মান দিয়ে সেট করা হয়েছে কিনা।

  1. মেসেজ প্রসেসর মেশিনে, /opt/apigee/edge-message-processor/conf ডিরেক্টরিতে jsse.enableSNIExtension প্রপার্টিটি খুঁজুন এবং নিচে দেখানো নতুন মান দিয়ে এটি সেট করা হয়েছে কিনা তা পরীক্ষা করুন:
    grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/conf
  2. মেসেজ প্রসেসরে SNI কনফিগারেশন সফলভাবে আপডেট করা হলে, উপরের কমান্ডটি system.properties ফাইলে নতুন মানটি দেখায়।

    মেসেজ প্রসেসরে SNI সক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:

    /opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=true

    একইভাবে, মেসেজ প্রসেসরে SNI নিষ্ক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:

    /opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=false

    উপরের উদাহরণ আউটপুটে লক্ষ্য করুন যে, system.properties ফাইলে jsse.enableSNIExtension প্রপার্টিটি নতুন ভ্যালু true বা false এ আপডেট করা হয়েছে। এটি নির্দেশ করে যে মেসেজ প্রসেসরে SNI সফলভাবে এনাবল বা ডিসেবল করা হয়েছে।

  3. যদি আপনি এখনও jsse.enableSNIExtension প্রপার্টির জন্য পুরোনো মানটি দেখতে পান, তাহলে যাচাই করুন যে আপনি SNI সঠিকভাবে চালু বা বন্ধ করার জন্য উপযুক্ত বিভাগে বর্ণিত সমস্ত ধাপ অনুসরণ করেছেন কিনা। যদি আপনি কোনো ধাপ বাদ দিয়ে থাকেন, তাহলে সমস্ত ধাপ আবার সঠিকভাবে পুনরাবৃত্তি করুন।
  4. আপনি যদি এখনও SNI চালু/বন্ধ করতে না পারেন, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন।

    আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
    Apigee X ডকুমেন্টেশন
    .info- তে যান।

    সার্ভার নেম ইন্ডিকেশন (SNI) একাধিক HTTPS ব্যাকএন্ড সার্ভারকে একই IP অ্যাড্রেস এবং পোর্ট থেকে পরিষেবা দেওয়ার সুযোগ করে দেয়, যার জন্য ব্যাকএন্ড সার্ভারগুলোকে একই TLS সার্টিফিকেট ব্যবহার করার প্রয়োজন হয় না। এটি TLS প্রোটোকলের একটি বর্ধিত রূপ। যখন কোনো ক্লায়েন্টে SNI সক্রিয় করা হয়, তখন ক্লায়েন্টটি প্রাথমিক TLS হ্যান্ডশেকের অংশ হিসেবে ব্যাকএন্ড সার্ভারের হোস্টনেম প্রেরণ করে। এর ফলে TLS সার্ভার নির্ধারণ করতে পারে যে ক্লায়েন্টের অনুরোধটি যাচাই করার জন্য কোন TLS সার্টিফিকেটটি ব্যবহার করা উচিত।

    বিদ্যমান ব্যাকএন্ড সার্ভারগুলির সাথে ব্যাকওয়ার্ড কম্প্যাটিবিলিটি নিশ্চিত করার জন্য, প্রাইভেট ক্লাউডের জন্য এজ (Edge)-এর মেসেজ প্রসেসর কম্পোনেন্টে ডিফল্টরূপে SNI নিষ্ক্রিয় থাকে। যদি আপনার ব্যাকএন্ড সার্ভারটি SNI সমর্থন করার জন্য কনফিগার করা থাকে, তাহলে আপনাকে মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলি TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।

    এই নথিতে নিম্নলিখিত বিষয়গুলো কীভাবে করতে হয় তা ব্যাখ্যা করা হয়েছে:

    শুরু করার আগে

    SNI সক্রিয় সার্ভার শনাক্তকরণ

    এই অংশে বর্ণনা করা হয়েছে কিভাবে একটি ব্যাকএন্ড সার্ভার SNI সক্ষম কিনা তা শনাক্ত করা যায়।

    1. নিচে দেখানো পদ্ধতি অনুযায়ী, সার্ভারের নাম উল্লেখ না করে openssl কমান্ডটি চালান এবং প্রাসঙ্গিক সার্ভার হোস্টনেমে (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সংযোগ করার চেষ্টা করুন:
      openssl s_client -connect hostname:port
    2. আপনি সার্টিফিকেটগুলো পেতে পারেন এবং কখনও কখনও openssl কমান্ডে হ্যান্ডশেক ব্যর্থতা লক্ষ্য করতে পারেন, যেমনটি নিচে দেখানো হয়েছে:
      CONNECTED(00000003) 9362:error:14077410:SSL routines:SSL23_GET_SERVER_HELLO:sslv3 alert handshake failure:/BuildRoot/Library/Caches/com.apple.xbs/Sources/OpenSSL098/OpenSSL098-64.50.6/src/ssl/s23_clnt.c:593
    3. openssl কমান্ডটি চালান এবং নিচে দেখানো অনুযায়ী সার্ভারের নামটি দিয়ে প্রাসঙ্গিক সার্ভার হোস্টনেমের (এজ রাউটার বা ব্যাকএন্ড সার্ভার) সাথে সংযোগ করার চেষ্টা করুন:
      openssl s_client -connect hostname:port -servername hostname
    4. যদি ধাপ ১-এ হ্যান্ডশেক ব্যর্থ হয় অথবা ধাপ ১ এবং ধাপ ২-এ ভিন্ন ভিন্ন সার্টিফিকেট পাওয়া যায়, তাহলে এটি নির্দেশ করে যে নির্দিষ্ট সার্ভারটিতে SNI সক্রিয় করা আছে।
    5. যদি আপনি একাধিক ব্যাকএন্ড সার্ভারের জন্য এটি যাচাই করতে চান, তাহলে আপনাকে প্রতিটি ব্যাকএন্ড সার্ভারের জন্য উপরের ধাপগুলো পুনরাবৃত্তি করতে হবে।

    যদি আপনি দেখেন যে আপনার এক বা একাধিক ব্যাকএন্ড সার্ভার SNI সক্রিয় করা আছে, তাহলে আপনাকে নিচে বর্ণিত পদ্ধতি অনুযায়ী মেসেজ প্রসেসর কম্পোনেন্টে SNI সক্রিয় করতে হবে। অন্যথায়, Apigee Edge-এর মাধ্যমে পাঠানো API অনুরোধগুলো TLS হ্যান্ডশেক ব্যর্থতার কারণে ব্যর্থ হবে।

    এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI সক্রিয় করুন

    এই বিভাগে Edge মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI কীভাবে সক্রিয় করতে হয় তা ব্যাখ্যা করা হয়েছে। মেসেজ প্রসেসর কম্পোনেন্টে jsse.enableSNIExtension প্রপার্টির মাধ্যমে SNI সক্রিয় করা যায়। মেসেজ প্রসেসরের যেকোনো প্রপার্টি কনফিগার করতে, "How to configure Edge" অংশে বর্ণিত সিনট্যাক্স অনুযায়ী টোকেনটি ব্যবহার করুন।

    মেসেজ প্রসেসরগুলিতে SNI সক্রিয় করতে, নিম্নলিখিত ধাপগুলি অনুসরণ করুন:

    1. jsse.enableSNIExtension প্রপার্টির জন্য টোকেনটি খুঁজুন।
    2. মেসেজ প্রসেসরে SNI সক্রিয় করুন

    jsse.enableSNIExtension প্রপার্টির জন্য টোকেনটি খুঁজুন।

    নিম্নলিখিত ধাপগুলিতে jsse.enableSNIExtension প্রপার্টির টোকেনটি কীভাবে খুঁজে বের করতে হয় তা বর্ণনা করা হয়েছে:

    1. নিম্নলিখিত কমান্ড ব্যবহার করে মেসেজ প্রসেসর সোর্স ডিরেক্টরি /opt/apigee/edge-message-processor/sourcejsse.enableSNIExtension প্রপার্টিটি অনুসন্ধান করুন:
      grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/source
    2. এই কমান্ডের আউটপুটে মেসেজ প্রসেসরের jsse.enableSNIExtension প্রপার্টির টোকেনটি নিম্নরূপভাবে দেখানো হয়:
      /opt/apigee/edge-message-processor/source/conf/system.properties:jsse.enableSNIExtension={T}conf_system_jsse.enableSNIExtension{/T}

      যেখানে {T}{/T} ট্যাগগুলোর মধ্যে থাকা স্ট্রিংটি হলো টোকেনের নাম, যা আপনি মেসেজ প্রসেসরের .properties ফাইলে সেট করতে পারেন।

      সুতরাং, jsse.enableSNIExtension প্রপার্টির টোকেনটি নিম্নরূপ:

      conf_system_jsse.enableSNIExtension

    মেসেজ প্রসেসরে SNI সক্রিয় করুন

    নিম্নলিখিত ধাপগুলিতে Apigee Message Processor কম্পোনেন্টে SNI সক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।

    1. মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
      /opt/apigee/customer/application/message-processor.properties

      উদাহরণস্বরূপ, vi ব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:

      vi /opt/apigee/customer/application/message-processor.properties
    2. প্রোপার্টিজ ফাইলে নিম্নলিখিত বিন্যাসে একটি লাইন যোগ করুন:
      conf_system_jsse.enableSNIExtension=true
    3. আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
    4. নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী apigee ব্যবহারকারী।
      chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
    5. নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
      /opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
    6. মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
    7. আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে উপরের ধাপগুলো সব মেসেজ প্রসেসরের ক্ষেত্রেই পুনরাবৃত্তি করুন।

    এজ মেসেজ প্রসেসর এবং ব্যাকএন্ড সার্ভারের মধ্যে SNI নিষ্ক্রিয় করুন

    সাধারণত SNI চালু করার পর আপনার কোনো সমস্যা দেখার কথা নয়। তবে, SNI চালু করার পর যদি আপনি Edge Message Processor এবং ব্যাকএন্ড সার্ভারের মধ্যে কোনো সংযোগ সমস্যা লক্ষ্য করেন, তাহলে আপনি নিম্নলিখিত ধাপগুলো অনুসরণ করে SNI বন্ধ করে দিতে পারেন।

    মেসেজ প্রসেসর কম্পোনেন্টে jsse.enableSNIExtension প্রপার্টিটির মান পুনরায় false সেট করার মাধ্যমে SNI নিষ্ক্রিয় করা যায়।

    মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করুন

    নিম্নলিখিত ধাপগুলিতে Apigee মেসেজ প্রসেসরগুলিতে SNI নিষ্ক্রিয় করার পদ্ধতি বর্ণনা করা হয়েছে।

    1. মেসেজ প্রসেসর মেশিনে, নিম্নলিখিত ফাইলটি একটি এডিটরে খুলুন। যদি এটি আগে থেকে বিদ্যমান না থাকে, তবে এটি তৈরি করুন।
      /opt/apigee/customer/application/message-processor.properties

      উদাহরণস্বরূপ, vi ব্যবহার করে ফাইলটি খুলতে, নিম্নলিখিত কমান্ডটি লিখুন:

      vi /opt/apigee/customer/application/message-processor.properties
    2. যদি /opt/apigee/customer/application/message-processor.properties ফাইলে conf_system_jsse.enableSNIExtension=true লাইনটি থাকে, তাহলে এটিকে নিম্নরূপে পরিবর্তন করুন:
      conf_system_jsse.enableSNIExtension=false
    3. আপনার পরিবর্তনগুলো সংরক্ষণ করুন।
    4. নিশ্চিত করুন যে এই প্রোপার্টিজ ফাইলটির মালিক নিচে দেখানো অনুযায়ী apigee ব্যবহারকারী।
      chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
    5. নিচে দেখানো পদ্ধতি অনুযায়ী মেসেজ প্রসেসরটি পুনরায় চালু করুন:
      /opt/apigee/apigee-service/bin/apigee-service edge-message-processor restart
    6. মেসেজ প্রসেসরে SNI কনফিগারেশন আপডেট করা হয়েছে কিনা তা যাচাই করুন।
    7. আপনার যদি একাধিক মেসেজ প্রসেসর থাকে, তাহলে সবগুলো মেসেজ প্রসেসরের ক্ষেত্রে উপরের ধাপগুলো পুনরাবৃত্তি করুন।

    মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন যাচাই করা হচ্ছে

    এই অংশে ব্যাখ্যা করা হয়েছে কীভাবে যাচাই করতে হয় যে মেসেজ প্রসেসরগুলিতে SNI কনফিগারেশন সফলভাবে আপডেট হয়েছে।

    যদিও আপনি মেসেজ প্রসেসরে SNI কনফিগার করার জন্য conf_system_jsse.enableSNIExtension টোকেনটি ব্যবহার করেন, আপনাকে যাচাই করতে হবে যে প্রকৃত jsse.enableSNIExtension প্রপার্টিটি নতুন মান দিয়ে সেট করা হয়েছে কিনা।

    1. মেসেজ প্রসেসর মেশিনে, /opt/apigee/edge-message-processor/conf ডিরেক্টরিতে jsse.enableSNIExtension প্রপার্টিটি খুঁজুন এবং নিচে দেখানো নতুন মান দিয়ে এটি সেট করা হয়েছে কিনা তা পরীক্ষা করুন:
      grep -ri "jsse.enableSNIExtension" /opt/apigee/edge-message-processor/conf
    2. মেসেজ প্রসেসরে SNI কনফিগারেশন সফলভাবে আপডেট করা হলে, উপরের কমান্ডটি system.properties ফাইলে নতুন মানটি দেখায়।

      মেসেজ প্রসেসরে SNI সক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:

      /opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=true

      একইভাবে, মেসেজ প্রসেসরে SNI নিষ্ক্রিয় করার পর উপরের কমান্ড থেকে প্রাপ্ত নমুনা ফলাফলটি নিম্নরূপ:

      /opt/apigee/edge-message-processor/conf/system.properties:jsse.enableSNIExtension=false

      উপরের উদাহরণ আউটপুটে লক্ষ্য করুন যে, system.properties ফাইলে jsse.enableSNIExtension প্রপার্টিটি নতুন ভ্যালু true বা false এ আপডেট করা হয়েছে। এটি নির্দেশ করে যে মেসেজ প্রসেসরে SNI সফলভাবে এনাবল বা ডিসেবল করা হয়েছে।

    3. যদি আপনি এখনও jsse.enableSNIExtension প্রপার্টির জন্য পুরোনো মানটি দেখতে পান, তাহলে যাচাই করুন যে আপনি SNI সঠিকভাবে চালু বা বন্ধ করার জন্য উপযুক্ত বিভাগে বর্ণিত সমস্ত ধাপ অনুসরণ করেছেন কিনা। যদি আপনি কোনো ধাপ বাদ দিয়ে থাকেন, তাহলে সমস্ত ধাপ আবার সঠিকভাবে পুনরাবৃত্তি করুন।
    4. আপনি যদি এখনও SNI চালু/বন্ধ করতে না পারেন, তাহলে Apigee Edge Support-এর সাথে যোগাযোগ করুন।