ট্রাস্টস্টোরের বিরুদ্ধে ক্লায়েন্ট শংসাপত্র যাচাই করা হচ্ছে

আপনি Apigee Edge-এর ডকুমেন্টেশন দেখছেন।
Apigee X ডকুমেন্টেশন
.info- তে যান।

এই ডকুমেন্টটিতে ব্যাখ্যা করা হয়েছে যে, Apigee Edge Router-গুলিতে সঠিক ক্লায়েন্ট সার্টিফিকেট আপলোড করা হয়েছে কিনা, তা কীভাবে যাচাই করতে হয়। সার্টিফিকেট যাচাই করার প্রক্রিয়াটি OpenSSL-এর উপর নির্ভর করে, যা Apigee Edge Router-গুলিতে NGINX দ্বারা ব্যবহৃত অন্তর্নিহিত কার্যপ্রণালী।

এপিআই অনুরোধের অংশ হিসেবে ক্লায়েন্ট অ্যাপ্লিকেশন দ্বারা প্রেরিত সার্টিফিকেট এবং Apigee Edge Router-এ সংরক্ষিত সার্টিফিকেটের মধ্যে কোনো অমিল দেখা দিলে 400 Bad Request - SSL Certificate ত্রুটি দেখা দেবে। এই নথিতে বর্ণিত প্রক্রিয়া ব্যবহার করে সার্টিফিকেট যাচাই করলে, আপনি আগে থেকেই এই সমস্যাগুলি শনাক্ত করতে এবং রানটাইমে যেকোনো সার্টিফিকেট ত্রুটি প্রতিরোধ করতে পারবেন।

শুরু করার আগে

এই নথিতে বর্ণিত ধাপগুলো ব্যবহার করার আগে, নিম্নলিখিত বিষয়গুলো আপনি ভালোভাবে বুঝেছেন কিনা তা নিশ্চিত করুন:

Apigee রাউটারে ট্রাস্টস্টোরের সাথে ক্লায়েন্ট সার্টিফিকেট যাচাই করা

এই বিভাগে ক্লায়েন্ট সার্টিফিকেটগুলো Apigee Edge Routers-এর ট্রাস্টস্টোরে সংরক্ষিত সার্টিফিকেটগুলোর সাথে অভিন্ন কিনা, তা যাচাই করার ধাপগুলো বর্ণনা করা হয়েছে।

  1. রাউটার মেশিনগুলোর যেকোনো একটিতে লগইন করুন।
  2. /opt/nginx/conf.d ফোল্ডারে যান, যেখানে Apigee Edge Routers-এর ট্রাস্টস্টোরে সার্টিফিকেটগুলো সংরক্ষিত থাকে।
  3. সেই ট্রাস্টস্টোরটি শনাক্ত করুন যার জন্য আপনি ক্লায়েন্ট সার্টিফিকেটগুলো যাচাই করতে চান। ট্রাস্টস্টোরের নামটি নিম্নলিখিত বিন্যাসে থাকে:
    org-env-virtualhost-client.pem

    কোথায়:

    • org হলো আপনার Apigee অর্গানাইজেশনের নাম
    • env হলো আপনার Apigee এনভায়রনমেন্টের নাম
    • virtualhost হলো আপনার Apigee ভার্চুয়াল হোস্টের নাম।
    • উদাহরণস্বরূপ, নিম্নলিখিত বিষয়গুলো যাচাই করার জন্য:

      • সংস্থা: myorg
      • পরিবেশ: test
      • ভার্চুয়াল হোস্ট: secure

      ট্রাস্টস্টোরের নাম হলো: myorg-test-secure-client.pem

  4. আপনার লোকাল মেশিন থেকে, scp , sftp বা অন্য কোনো ইউটিলিটি ব্যবহার করে, যে আসল ক্লায়েন্ট সার্টিফিকেটটি আপনি যাচাই করতে চান সেটি রাউটারের /tmp ডিরেক্টরিতে স্থানান্তর করুন।

    উদাহরণস্বরূপ, scp কমান্ডটি নিম্নরূপে ব্যবহার করুন:

    scp client_cert.pem router-host:/tmp

    যেখানে router-host হলো রাউটার মেশিনের নাম।

  5. নিম্নলিখিতভাবে OpenSSL ব্যবহার করে ক্লায়েন্ট সার্টিফিকেট যাচাই করুন:
    openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem

    কোথায়:

    • org হলো আপনার Apigee অর্গানাইজেশনের নাম
    • env হলো আপনার Apigee এনভায়রনমেন্টের নাম
    • virtualhost হলো আপনার Apigee ভার্চুয়াল হোস্টের নাম।
  6. উপরের কমান্ড থেকে প্রাপ্ত যেকোনো ত্রুটি সংশোধন করুন।

    যদি Apigee Edge Router-এর ট্রাস্টস্টোরে সঠিক সার্টিফিকেটগুলো না থাকে, তাহলে এই 'Upload certificate to truststore API' ব্যবহার করে সঠিক সার্টিফিকেটগুলো PEM ফরম্যাটে ট্রাস্টস্টোর থেকে মুছে ফেলুন এবং আপলোড করুন।