আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন .info- তে যান।
এই ডকুমেন্টটিতে ব্যাখ্যা করা হয়েছে যে, Apigee Edge Router-গুলিতে সঠিক ক্লায়েন্ট সার্টিফিকেট আপলোড করা হয়েছে কিনা, তা কীভাবে যাচাই করতে হয়। সার্টিফিকেট যাচাই করার প্রক্রিয়াটি OpenSSL-এর উপর নির্ভর করে, যা Apigee Edge Router-গুলিতে NGINX দ্বারা ব্যবহৃত অন্তর্নিহিত কার্যপ্রণালী।
এপিআই অনুরোধের অংশ হিসেবে ক্লায়েন্ট অ্যাপ্লিকেশন দ্বারা প্রেরিত সার্টিফিকেট এবং Apigee Edge Router-এ সংরক্ষিত সার্টিফিকেটের মধ্যে কোনো অমিল দেখা দিলে 400 Bad Request - SSL Certificate ত্রুটি দেখা দেবে। এই নথিতে বর্ণিত প্রক্রিয়া ব্যবহার করে সার্টিফিকেট যাচাই করলে, আপনি আগে থেকেই এই সমস্যাগুলি শনাক্ত করতে এবং রানটাইমে যেকোনো সার্টিফিকেট ত্রুটি প্রতিরোধ করতে পারবেন।
শুরু করার আগে
এই নথিতে বর্ণিত ধাপগুলো ব্যবহার করার আগে, নিম্নলিখিত বিষয়গুলো আপনি ভালোভাবে বুঝেছেন কিনা তা নিশ্চিত করুন:
- আপনি যদি OpenSSL লাইব্রেরির সাথে পরিচিত না হন, তাহলে OpenSSL পড়ুন।
- আপনি যদি এই নির্দেশিকায় থাকা কমান্ড-লাইন উদাহরণগুলো ব্যবহার করতে চান, তাহলে OpenSSL ক্লায়েন্টের সর্বশেষ সংস্করণটি ইনস্টল বা আপডেট করুন।
- সার্টিফিকেটগুলো PEM ফরম্যাটে আছে কিনা তা নিশ্চিত করুন এবং যদি না থাকে, তাহলে সার্টিফিকেটগুলোকে PEM ফরম্যাটে রূপান্তর করুন ।
Apigee রাউটারে ট্রাস্টস্টোরের সাথে ক্লায়েন্ট সার্টিফিকেট যাচাই করা
এই বিভাগে ক্লায়েন্ট সার্টিফিকেটগুলো Apigee Edge Routers-এর ট্রাস্টস্টোরে সংরক্ষিত সার্টিফিকেটগুলোর সাথে অভিন্ন কিনা, তা যাচাই করার ধাপগুলো বর্ণনা করা হয়েছে।
- রাউটার মেশিনগুলোর যেকোনো একটিতে লগইন করুন।
-
/opt/nginx/conf.dফোল্ডারে যান, যেখানে Apigee Edge Routers-এর ট্রাস্টস্টোরে সার্টিফিকেটগুলো সংরক্ষিত থাকে। - সেই ট্রাস্টস্টোরটি শনাক্ত করুন যার জন্য আপনি ক্লায়েন্ট সার্টিফিকেটগুলো যাচাই করতে চান। ট্রাস্টস্টোরের নামটি নিম্নলিখিত বিন্যাসে থাকে:
org-env-virtualhost-client.pem
কোথায়:
- org হলো আপনার Apigee অর্গানাইজেশনের নাম
- env হলো আপনার Apigee এনভায়রনমেন্টের নাম
- virtualhost হলো আপনার Apigee ভার্চুয়াল হোস্টের নাম।
- সংস্থা:
myorg - পরিবেশ:
test - ভার্চুয়াল হোস্ট:
secure
উদাহরণস্বরূপ, নিম্নলিখিত বিষয়গুলো যাচাই করার জন্য:
ট্রাস্টস্টোরের নাম হলো:
myorg-test-secure-client.pem - আপনার লোকাল মেশিন থেকে,
scp,sftpবা অন্য কোনো ইউটিলিটি ব্যবহার করে, যে আসল ক্লায়েন্ট সার্টিফিকেটটি আপনি যাচাই করতে চান সেটি রাউটারের/tmpডিরেক্টরিতে স্থানান্তর করুন।উদাহরণস্বরূপ,
scpকমান্ডটি নিম্নরূপে ব্যবহার করুন:scp client_cert.pem router-host:/tmp
যেখানে router-host হলো রাউটার মেশিনের নাম।
- নিম্নলিখিতভাবে OpenSSL ব্যবহার করে ক্লায়েন্ট সার্টিফিকেট যাচাই করুন:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
কোথায়:
- org হলো আপনার Apigee অর্গানাইজেশনের নাম
- env হলো আপনার Apigee এনভায়রনমেন্টের নাম
- virtualhost হলো আপনার Apigee ভার্চুয়াল হোস্টের নাম।
উপরের কমান্ড থেকে প্রাপ্ত যেকোনো ত্রুটি সংশোধন করুন।
যদি Apigee Edge Router-এর ট্রাস্টস্টোরে সঠিক সার্টিফিকেটগুলো না থাকে, তাহলে এই 'Upload certificate to truststore API' ব্যবহার করে সঠিক সার্টিফিকেটগুলো PEM ফরম্যাটে ট্রাস্টস্টোর থেকে মুছে ফেলুন এবং আপলোড করুন।