सर्टिफ़िकेट, काम करने वाले फ़ॉर्मैट में बदले जा रहे हैं

यह Apigee Edge के दस्तावेज़ हैं.
पर जाएं Apigee X दस्तावेज़.
info

इस दस्तावेज़ में, टीएलएस सर्टिफ़िकेट और उससे जुड़ी निजी कुंजी को पीईएम या पीएफ़एक्स (पीकेसीएस #12) फ़ॉर्मैट में बदलने का तरीका बताया गया है.

Apigee Edge, कीस्टोर और ट्रस्टस्टोर में सिर्फ़ पीईएम या पीएफ़एक्स फ़ॉर्मैट वाले सर्टिफ़िकेट सेव करने की सुविधा देता है. किसी भी मौजूदा फ़ॉर्मैट के सर्टिफ़िकेट को पीईएम या पीएफ़एक्स फ़ॉर्मैट में बदलने के लिए, OpenSSL टूलकिट का इस्तेमाल किया जाता है. यह तरीका, OpenSSL की सुविधा वाले किसी भी एनवायरमेंट पर लागू होता है.

शुरू करने से पहले

इस दस्तावेज़ में दिए गए तरीके का इस्तेमाल करने से पहले, पक्का करें कि आपको इन विषयों के बारे में जानकारी हो:

डीईआर फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलना

इस सेक्शन में, डीईआर फ़ॉर्मैट वाले सर्टिफ़िकेट और उससे जुड़ी निजी कुंजी को पीईएम फ़ॉर्मैट में बदलने का तरीका बताया गया है.

  1. जिस सर्टिफ़िकेट चेन (certificate.der) और उससे जुड़ी निजी कुंजी (private_key.der) को पीईएम फ़ॉर्मैट में बदलना है उसे OpenSSL इंस्टॉल की गई मशीन पर scp, sftp या किसी अन्य यूटिलिटी का इस्तेमाल करके ट्रांसफ़र करें.

    उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को /tmp डायरेक्ट्री में ट्रांसफ़र करने के लिए, scp कमांड का इस्तेमाल करें:

    scp certificate.der servername:/tmp
    scp private_key.der servername:/tmp

    यहां servername, OpenSSL वाले सर्वर का नाम है.

  2. OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
  3. सर्टिफ़िकेट वाली डायरेक्ट्री से, डीईआर फ़ॉर्मैट वाले सर्टिफ़िकेट और उससे जुड़ी निजी कुंजी को पीईएम फ़ॉर्मैट में बदलने के लिए, यह कमांड चलाएं:
    openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem
    openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
  4. पुष्टि करें कि सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदल दिया गया है.

पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलना

इस सेक्शन में, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने का तरीका बताया गया है.

  1. जिस सर्टिफ़िकेट चेन (certificate.p7b) जिसे आप पीईएम फ़ॉर्मैट में बदलना चाहते हैं उसे OpenSSL इंस्टॉल की गई मशीन पर scp, sftp या किसी अन्य यूटिलिटी का इस्तेमाल करके ट्रांसफ़र करें.

    उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को /tmp डायरेक्ट्री में ट्रांसफ़र करने के लिए, scp कमांड का इस्तेमाल करें:

    scp certificate.p7b servername:/tmp

    यहां servername, OpenSSL वाले सर्वर का नाम है.

  2. OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
  3. सर्टिफ़िकेट वाली डायरेक्ट्री से, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने के लिए, यह कमांड चलाएं:
    openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
  4. पुष्टि करें कि सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदल दिया गया है.

पीएफ़एक्स फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलना

इस सेक्शन में, पीएफ़एक्स फ़ॉर्मैट वाले टीएलएस सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने का तरीका बताया गया है.

पीएफ़एक्स फ़ाइल को पीईएम फ़ॉर्मैट में बदलते समय, OpenSSL सभी सर्टिफ़िकेट और निजी कुंजी को एक ही फ़ाइल में डाल देता है. आपको टेक्स्ट एडिटर में फ़ाइल खोलनी होगी. इसके बाद, हर सर्टिफ़िकेट और निजी कुंजी (BEGIN/END स्टेटमेंट के साथ) को अलग-अलग टेक्स्ट फ़ाइलों में कॉपी करके, उन्हें क्रमशः certificate.pfx, Intermediate.pfx (अगर लागू हो), CACert.pfx, और privateKey.key के तौर पर सेव करना होगा.

Apigee, पीएफ़एक्स/पीकेसीएस #12 फ़ॉर्मैट को सपोर्ट करता है. हालांकि, पीईएम फ़ॉर्मैट कई वजहों से बेहतर होता है. इनमें से एक वजह, पुष्टि करना है.

  1. जिन सर्टिफ़िकेट और निजी कुंजी (certificate.pfx, Intermediate.pfx CACert.pfx, privateKey.key) को पीईएम फ़ॉर्मैट में बदलना है उन्हें scp, sftp या किसी अन्य यूटिलिटी का इस्तेमाल करके, OpenSSL इंस्टॉल की गई मशीन पर ट्रांसफ़र करें.

    उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को /tmp डायरेक्ट्री में ट्रांसफ़र करने के लिए, scp कमांड का इस्तेमाल करें:

    scp certificate.pfx servername:/tmp

    यहां servername, OpenSSL वाले सर्वर का नाम है.

  2. OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
  3. सर्टिफ़िकेट वाली डायरेक्ट्री से, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने के लिए, यह कमांड चलाएं:
    openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
  4. पुष्टि करें कि सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदल दिया गया है.

पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीएफ़एक्स फ़ॉर्मैट में बदलना

इस सेक्शन में, पी7बी फ़ॉर्मैट वाले टीएलएस सर्टिफ़िकेट को पीएफ़एक्स फ़ॉर्मैट में बदलने का तरीका बताया गया है.

पीएफ़एक्स फ़ॉर्मैट में बदलने के लिए, आपको निजी कुंजी भी लेनी होगी.

  1. जिस सर्टिफ़िकेट (certificate.p7b) को पीएफ़एक्स फ़ॉर्मैट में बदलना है उसे scp, sftp या किसी अन्य यूटिलिटी का इस्तेमाल करके, OpenSSL इंस्टॉल की गई मशीन पर ट्रांसफ़र करें.

    उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को /tmp डायरेक्ट्री में ट्रांसफ़र करने के लिए, scp कमांड का इस्तेमाल करें:

    scp certificate.p7b servername:/tmp
    scp private_key.key servername:/tmp

    यहां servername, OpenSSL वाले सर्वर का नाम है.

  2. OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
  3. सर्टिफ़िकेट वाली डायरेक्ट्री से, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीएफ़एक्स फ़ॉर्मैट में बदलने और एंटिटी और इंटरमीडिएट सीए सर्टिफ़िकेट को अलग-अलग फ़ाइलों में एक्सपोर्ट करने के लिए, ये कमांड चलाएं:
    openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer
    
    openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer

पुष्टि करना कि सर्टिफ़िकेट पीईएम फ़ॉर्मैट में है

इस सेक्शन में, यह पुष्टि करने का तरीका बताया गया है कि सर्टिफ़िकेट पीईएम फ़ॉर्मैट में है.

  1. पीईएम फ़ॉर्मैट वाले सर्टिफ़िकेट को देखने के लिए, यह कमांड चलाएं:
    openssl x509 -in certificate.pem -text -noout
  2. अगर आपको सर्टिफ़िकेट का कॉन्टेंट, पढ़ने लायक फ़ॉर्मैट में बिना किसी गड़बड़ी के दिखता है, तो पुष्टि की जा सकती है कि सर्टिफ़िकेट पीईएम फ़ॉर्मैट में है.
  3. अगर सर्टिफ़िकेट किसी अन्य फ़ॉर्मैट में है, तो आपको ये गड़बड़ियां दिखेंगी:
    unable to load certificate
    12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate

पीईएम कुंजी और सर्टिफ़िकेट फ़ाइलों को पीकेसीएस12/पीएफ़एक्स में पैकेज करना

  1. पक्का करें कि निजी कुंजी वाली फ़ाइल पीईएम फ़ॉर्मैट में हो. सर्टिफ़िकेट के लिए, अगर आपके पास चेन के लिए अलग-अलग पीईएम फ़ाइलें हैं, तो हर फ़ाइल को टेक्स्ट एडिटर में खोलें और उन्हें नीचे दिखाए गए तरीके से एक ही फ़ाइल में जोड़ें:
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
    -----BEGIN CERTIFICATE-----
    ...
    -----END CERTIFICATE-----
  2. फ़ाइलों को scp, sftp या किसी अन्य यूटिलिटी का इस्तेमाल करके, OpenSSL इंस्टॉल की गई मशीन पर ट्रांसफ़र करें:
    scp certificate.pem servername:/tmp
    scp private.key servername:/tmp
  3. OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
  4. फ़ाइलों वाली डायरेक्ट्री से, फ़ाइलों को myalias एलियास वाली पीकेसीएस12 फ़ाइल में पैकेज करने के लिए, यह कमांड चलाएं: जब कहा जाए, तब सही पासवर्ड डालें:
    openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias