أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلى
مستندات Apigee X. info
يوضّح هذا المستند كيفية تحويل شهادة TLS والمفتاح الخاص المرتبط بها إلى تنسيق PEM أو PFX (PKCS #12).
يتيح Apigee Edge تخزين الشهادات بتنسيق PEM أو PFX فقط في ملفات تخزين المفاتيح وملفات تخزين الشهادات الموثوق بها. تعتمد الخطوات المستخدَمة لتحويل الشهادات من أي تنسيق حالي إلى تنسيق PEM أو PFX على حزمة أدوات OpenSSL، وهي قابلة للتطبيق على أي بيئة يتوفّر فيها OpenSSL.
قبل البدء
قبل استخدام الخطوات الواردة في هذا المستند، تأكَّد من فهم المواضيع التالية:
- إذا لم تكن على دراية بتنسيق PEM أو PFX، يمكنك قراءة مقالة لمحة عن بروتوكول أمان طبقة النقل (TLS) وطبقة المقابس الآمنة (SSL).
- إذا لم تكن على دراية بتنسيقات الشهادات، يمكنك الاطّلاع على تنسيقات شهادات SSL.
- إذا لم تكن على دراية بمكتبة OpenSSL، يُرجى قراءة مقالة OpenSSL.
- إذا كنت تريد استخدام أمثلة سطر الأوامر الواردة في هذا الدليل، عليك تثبيت أحدث إصدار من برنامج OpenSSL أو التحديث إليه.
تحويل الشهادة من تنسيق DER إلى تنسيق PEM
يوضّح هذا القسم كيفية تحويل شهادة ومفتاح خاص مرتبط بها من تنسيق DER إلى تنسيق PEM.
-
انقل الملف الذي يحتوي على سلسلة الشهادات الكاملة (
certificate.der) والمفتاح الخاص المرتبط بها (private_key.der) الذي تريد تحويله إلى تنسيق PEM إلى جهاز مثبَّت عليه OpenSSL باستخدامscpأوsftpأو أي أداة أخرى.على سبيل المثال، استخدِم الأمر
scpلنقل الملف إلى الدليل/tmpعلى الخادم الذي يحتوي على OpenSSL على النحو التالي:scp certificate.der servername:/tmp scp private_key.der servername:/tmp
حيث servername هو اسم الخادم الذي يحتوي على OpenSSL.
- سجِّل الدخول إلى الجهاز الذي تم تثبيت OpenSSL عليه.
-
من الدليل الذي توجد فيه الشهادات، شغِّل الأمر التالي لتحويل الشهادة والمفتاح الخاص المرتبط بها من تنسيق DER إلى تنسيق PEM:
openssl x509 -inform DER -in certificate.der -outform PEM -out certificate.pem openssl rsa -inform DER -in private_key.der -outform PEM -out private.key
- تأكَّد من تحويل الشهادة إلى تنسيق PEM.
تحويل الشهادة من تنسيق P7B إلى تنسيق PEM
يوضّح هذا القسم كيفية تحويل الشهادات من تنسيق P7B إلى تنسيق PEM.
- انقل الملف الذي يحتوي على سلسلة الشهادات الكاملة (
certificate.p7b) التي تريد تحويلها إلى تنسيق PEM إلى جهاز مثبَّت عليه OpenSSL باستخدامscpأوsftpأو أي أداة أخرى.على سبيل المثال، استخدِم الأمر
scpلنقل الملف إلى الدليل/tmpعلى الخادم الذي يحتوي على OpenSSL على النحو التالي:scp certificate.p7b servername:/tmp
حيث servername هو اسم الخادم الذي يحتوي على OpenSSL.
- سجِّل الدخول إلى الجهاز الذي تم تثبيت OpenSSL عليه.
-
من الدليل الذي توجد فيه الشهادات، شغِّل الأمر التالي لتحويل الشهادة من تنسيق P7B إلى تنسيق PEM:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.pem
- تأكَّد من تحويل الشهادة إلى تنسيق PEM.
تحويل الشهادة من تنسيق PFX إلى تنسيق PEM
يوضّح هذا القسم كيفية تحويل شهادات TLS من تنسيق PFX إلى تنسيق PEM.
عند تحويل ملف PFX إلى تنسيق PEM، تضع أداة OpenSSL جميع الشهادات والمفتاح الخاص في ملف واحد. عليك فتح الملف في محرر نصوص ونسخ كل شهادة ومفتاح خاص (بما في ذلك عبارات BEGIN/END) إلى ملفات نصية فردية وحفظها باسم certificate.pfx وIntermediate.pfx (إذا كان ذلك منطبقًا) وCACert.pfx وprivateKey.key على التوالي.
تتوافق Apigee مع تنسيق PFX/PKCS #12، ولكن تنسيق PEM مناسب لعدة أسباب، بما في ذلك التحقّق من الصحة.
-
انقل الشهادات والمفتاح الخاص (
certificate.pfxوIntermediate.pfxوCACert.pfxوprivateKey.key) التي تريد تحويلها إلى تنسيق PEM إلى جهاز مثبَّت عليه OpenSSL باستخدامscpأوsftpأو أي أداة أخرى.على سبيل المثال، استخدِم الأمر
scpلنقل الملف إلى الدليل/tmpعلى الخادم الذي يحتوي على OpenSSL على النحو التالي:scp certificate.pfx servername:/tmp
حيث servername هو اسم الخادم الذي يحتوي على OpenSSL.
- سجِّل الدخول إلى الجهاز الذي تم تثبيت OpenSSL عليه.
-
من الدليل الذي توجد فيه الشهادات، شغِّل الأمر التالي لتحويل الشهادة من تنسيق P7B إلى تنسيق PEM:
openssl pkcs12 -in certificate.pfx -out certificate.pem -nodes
- تأكَّد من تحويل الشهادة إلى تنسيق PEM.
تحويل الشهادة من تنسيق P7B إلى تنسيق PFX
يوضّح هذا القسم كيفية تحويل شهادات TLS من تنسيق P7B إلى تنسيق PFX.
لتحويل الملف إلى تنسيق PFX، عليك الحصول على المفتاح الخاص أيضًا.
-
انقل الشهادة (
certificate.p7b) التي تريد تحويلها إلى PFX إلى جهاز مثبَّت عليه OpenSSL باستخدامscpأوsftpأو أي أداة أخرى.على سبيل المثال، استخدِم الأمر
scpلنقل الملف إلى الدليل/tmpعلى الخادم الذي يحتوي على OpenSSL على النحو التالي:scp certificate.p7b servername:/tmp scp private_key.key servername:/tmp
حيث servername هو اسم الخادم الذي يحتوي على OpenSSL.
- سجِّل الدخول إلى الجهاز الذي تم تثبيت OpenSSL عليه.
-
من الدليل الذي توجد فيه الشهادات، شغِّل الأوامر التالية لتحويل الشهادة من تنسيق P7B إلى تنسيق PFX وتصدير شهادات الكيان وشهادات هيئة إصدار الشهادات الوسيطة إلى ملفات منفصلة:
openssl pkcs7 -print_certs -in certificate.p7b -out certificate.cer openssl pkcs12 -export -in certificate.cer -inkey private_key.key -out certificate.pfx -certfile CACert.cer
التأكّد من أنّ الشهادة بتنسيق PEM
يوضّح هذا القسم كيفية التأكّد من أنّ الشهادة بتنسيق PEM.
- لعرض الشهادة بتنسيق PEM، نفِّذ الأمر التالي:
openssl x509 -in certificate.pem -text -noout
- إذا كان بإمكانك عرض محتوى الشهادة بتنسيق قابل للقراءة بدون أي أخطاء، يمكنك التأكّد من أنّ الشهادة بتنسيق PEM.
-
إذا كانت الشهادة بأي تنسيق آخر، ستظهر لك أخطاء مثل ما يلي:
unable to load certificate 12626:error:0906D06C:PEM routines:PEM_read_bio:no start line:pem_lib.c:647:Expecting: TRUSTED CERTIFICATE View DER encoded Certificate
تجميع ملفات مفتاح PEM وشهاداته في PKCS12/PFX
-
تأكَّد من أنّ ملف المفتاح الخاص بتنسيق PEM. بالنسبة إلى الشهادة، إذا كانت لديك ملفات PEM منفصلة للسلسلة، افتح كل ملف في محرّر نصوص وادمجها في ملف واحد كما هو موضّح أدناه:
-----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----
-
انقل الملفات إلى جهاز مثبَّت عليه OpenSSL باستخدام
scpأوsftpأو أي أداة أخرى:scp certificate.pem servername:/tmp scp private.key servername:/tmp
- سجِّل الدخول إلى الجهاز الذي تم تثبيت OpenSSL عليه.
-
من الدليل الذي توجد فيه الملفات، نفِّذ الأمر التالي لتجميع الملفات في ملف PKCS12 بالاسم المستعار myalias. عندما يُطلب منك ذلك، أدخِل كلمة مرور مناسبة:
openssl pkcs12 -export -in certificate.pem -inkey private.key -out keystore.pfx -name myalias