यह Apigee Edge के दस्तावेज़ हैं.
पर जाएं
Apigee X दस्तावेज़. info
इस दस्तावेज़ में, टीएलएस सर्टिफ़िकेट और उससे जुड़ी निजी कुंजी को पीईएम या पीएफ़एक्स (पीकेसीएस #12) फ़ॉर्मैट में बदलने का तरीका बताया गया है.
Apigee Edge, कीस्टोर और ट्रस्टस्टोर में सिर्फ़ पीईएम या पीएफ़एक्स फ़ॉर्मैट वाले सर्टिफ़िकेट सेव करने की सुविधा देता है. किसी भी मौजूदा फ़ॉर्मैट के सर्टिफ़िकेट को पीईएम या पीएफ़एक्स फ़ॉर्मैट में बदलने के लिए, OpenSSL टूलकिट का इस्तेमाल किया जाता है. यह तरीका, OpenSSL की सुविधा वाले किसी भी एनवायरमेंट पर लागू होता है.
शुरू करने से पहले
इस दस्तावेज़ में दिए गए तरीके का इस्तेमाल करने से पहले, पक्का करें कि आपको इन विषयों के बारे में जानकारी हो:
- अगर आपको पीईएम या पीएफ़एक्स फ़ॉर्मैट के बारे में जानकारी नहीं है, तो टीएलएस/एसएसएल के बारे में पढ़ें.
- अगर आपको सर्टिफ़िकेट के फ़ॉर्मैट के बारे में जानकारी नहीं है, तो एसएसएल सर्टिफ़िकेट के फ़ॉर्मैट के बारे में पढ़ें.
- अगर आपको OpenSSL लाइब्रेरी के बारे में जानकारी नहीं है, तो OpenSSL के बारे में पढ़ें.
- अगर आपको इस गाइड में दिए गए कमांड-लाइन के उदाहरणों का इस्तेमाल करना है, तो OpenSSL क्लाइंट का नया वर्शन इंस्टॉल करें या उसे अपडेट करें.
डीईआर फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलना
इस सेक्शन में, डीईआर फ़ॉर्मैट वाले सर्टिफ़िकेट और उससे जुड़ी निजी कुंजी को पीईएम फ़ॉर्मैट में बदलने का तरीका बताया गया है.
-
जिस सर्टिफ़िकेट चेन (
certificate.der) और उससे जुड़ी निजी कुंजी (private_key.der) को पीईएम फ़ॉर्मैट में बदलना है उसे OpenSSL इंस्टॉल की गई मशीन परscp,sftpया किसी अन्य यूटिलिटी का इस्तेमाल करके ट्रांसफ़र करें.उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को
/tmpडायरेक्ट्री में ट्रांसफ़र करने के लिए,scpकमांड का इस्तेमाल करें:scp certificate.der servername:/tmp scp private_key.der servername:/tmp
यहां servername, OpenSSL वाले सर्वर का नाम है.
- OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
-
सर्टिफ़िकेट वाली डायरेक्ट्री से, डीईआर फ़ॉर्मैट वाले सर्टिफ़िकेट और उससे जुड़ी निजी कुंजी को पीईएम फ़ॉर्मैट में बदलने के लिए, यह कमांड चलाएं:
openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
- पुष्टि करें कि सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदल दिया गया है.
पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलना
इस सेक्शन में, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने का तरीका बताया गया है.
- जिस सर्टिफ़िकेट चेन (
certificate.p7b) जिसे आप पीईएम फ़ॉर्मैट में बदलना चाहते हैं उसे OpenSSL इंस्टॉल की गई मशीन परscp,sftpया किसी अन्य यूटिलिटी का इस्तेमाल करके ट्रांसफ़र करें.उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को
/tmpडायरेक्ट्री में ट्रांसफ़र करने के लिए,scpकमांड का इस्तेमाल करें:scp certificate.p7b servername:/tmp
यहां servername, OpenSSL वाले सर्वर का नाम है.
- OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
-
सर्टिफ़िकेट वाली डायरेक्ट्री से, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने के लिए, यह कमांड चलाएं:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
- पुष्टि करें कि सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदल दिया गया है.
पीएफ़एक्स फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलना
इस सेक्शन में, पीएफ़एक्स फ़ॉर्मैट वाले टीएलएस सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने का तरीका बताया गया है.
पीएफ़एक्स फ़ाइल को पीईएम फ़ॉर्मैट में बदलते समय, OpenSSL सभी सर्टिफ़िकेट और निजी कुंजी को एक ही फ़ाइल में डाल देता है. आपको टेक्स्ट एडिटर में फ़ाइल खोलनी होगी. इसके बाद, हर सर्टिफ़िकेट
और निजी कुंजी (BEGIN/END स्टेटमेंट के साथ) को अलग-अलग टेक्स्ट फ़ाइलों में कॉपी करके, उन्हें क्रमशः
certificate.pfx, Intermediate.pfx (अगर लागू हो),
CACert.pfx, और privateKey.key के तौर पर सेव करना होगा.
Apigee, पीएफ़एक्स/पीकेसीएस #12 फ़ॉर्मैट को सपोर्ट करता है. हालांकि, पीईएम फ़ॉर्मैट कई वजहों से बेहतर होता है. इनमें से एक वजह, पुष्टि करना है.
-
जिन सर्टिफ़िकेट और निजी कुंजी (
certificate.pfx,Intermediate.pfxCACert.pfx,privateKey.key) को पीईएम फ़ॉर्मैट में बदलना है उन्हेंscp,sftpया किसी अन्य यूटिलिटी का इस्तेमाल करके, OpenSSL इंस्टॉल की गई मशीन पर ट्रांसफ़र करें.उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को
/tmpडायरेक्ट्री में ट्रांसफ़र करने के लिए,scpकमांड का इस्तेमाल करें:scp certificate.pfx servername:/tmp
यहां servername, OpenSSL वाले सर्वर का नाम है.
- OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
-
सर्टिफ़िकेट वाली डायरेक्ट्री से, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदलने के लिए, यह कमांड चलाएं:
openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
- पुष्टि करें कि सर्टिफ़िकेट को पीईएम फ़ॉर्मैट में बदल दिया गया है.
पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीएफ़एक्स फ़ॉर्मैट में बदलना
इस सेक्शन में, पी7बी फ़ॉर्मैट वाले टीएलएस सर्टिफ़िकेट को पीएफ़एक्स फ़ॉर्मैट में बदलने का तरीका बताया गया है.
पीएफ़एक्स फ़ॉर्मैट में बदलने के लिए, आपको निजी कुंजी भी लेनी होगी.
-
जिस सर्टिफ़िकेट (
certificate.p7b) को पीएफ़एक्स फ़ॉर्मैट में बदलना है उसेscp,sftpया किसी अन्य यूटिलिटी का इस्तेमाल करके, OpenSSL इंस्टॉल की गई मशीन पर ट्रांसफ़र करें.उदाहरण के लिए, OpenSSL वाले सर्वर पर फ़ाइल को
/tmpडायरेक्ट्री में ट्रांसफ़र करने के लिए,scpकमांड का इस्तेमाल करें:scp certificate.p7b servername:/tmp scp private_key.key servername:/tmp
यहां servername, OpenSSL वाले सर्वर का नाम है.
- OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
-
सर्टिफ़िकेट वाली डायरेक्ट्री से, पी7बी फ़ॉर्मैट वाले सर्टिफ़िकेट को पीएफ़एक्स फ़ॉर्मैट में बदलने और एंटिटी और इंटरमीडिएट सीए सर्टिफ़िकेट को अलग-अलग फ़ाइलों में एक्सपोर्ट करने के लिए, ये कमांड चलाएं:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer
पुष्टि करना कि सर्टिफ़िकेट पीईएम फ़ॉर्मैट में है
इस सेक्शन में, यह पुष्टि करने का तरीका बताया गया है कि सर्टिफ़िकेट पीईएम फ़ॉर्मैट में है.
- पीईएम फ़ॉर्मैट वाले सर्टिफ़िकेट को देखने के लिए, यह कमांड चलाएं:
openssl x509 -in certificate.pem -text -noout
- अगर आपको सर्टिफ़िकेट का कॉन्टेंट, पढ़ने लायक फ़ॉर्मैट में बिना किसी गड़बड़ी के दिखता है, तो पुष्टि की जा सकती है कि सर्टिफ़िकेट पीईएम फ़ॉर्मैट में है.
-
अगर सर्टिफ़िकेट किसी अन्य फ़ॉर्मैट में है, तो आपको ये गड़बड़ियां दिखेंगी:
unable to load certificate 12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate
पीईएम कुंजी और सर्टिफ़िकेट फ़ाइलों को पीकेसीएस12/पीएफ़एक्स में पैकेज करना
-
पक्का करें कि निजी कुंजी वाली फ़ाइल पीईएम फ़ॉर्मैट में हो. सर्टिफ़िकेट के लिए, अगर आपके पास चेन के लिए अलग-अलग पीईएम फ़ाइलें हैं, तो हर फ़ाइल को टेक्स्ट एडिटर में खोलें और उन्हें नीचे दिखाए गए तरीके से एक ही फ़ाइल में जोड़ें:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
-
फ़ाइलों को
scp,sftpया किसी अन्य यूटिलिटी का इस्तेमाल करके, OpenSSL इंस्टॉल की गई मशीन पर ट्रांसफ़र करें:scp certificate.pem servername:/tmp scp private.key servername:/tmp
- OpenSSL इंस्टॉल की गई मशीन में लॉग इन करें.
-
फ़ाइलों वाली डायरेक्ट्री से, फ़ाइलों को myalias एलियास वाली पीकेसीएस12 फ़ाइल में पैकेज करने के लिए, यह कमांड चलाएं: जब कहा जाए, तब सही पासवर्ड डालें:
openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias