Wyświetlasz dokumentację Apigee Edge.
Przejdź do
dokumentacji Apigee X. info
Z tego dokumentu dowiesz się, jak sprawdzić, czy prawidłowe certyfikaty klienta zostały przesłane do routerów Apigee Edge. Proces sprawdzania poprawności certyfikatów opiera się na OpenSSL, który jest podstawowym mechanizmem używanym przez NGINX na routerach Apigee Edge.
Każda niezgodność między certyfikatami wysyłanymi przez aplikacje klienckie w ramach żądania do interfejsu API a certyfikatami przechowywanymi na routerach Apigee Edge spowoduje błędy 400 Bad Request – SSL Certificate. Sprawdzanie poprawności certyfikatów za pomocą procesu opisanego w tym dokumencie może pomóc w proaktywnym wykrywaniu tych problemów i zapobieganiu błędom certyfikatów w czasie działania.
Zanim zaczniesz
Zanim wykonasz czynności opisane w tym dokumencie, zapoznaj się z tymi tematami:
- Jeśli nie znasz biblioteki OpenSSL, przeczytaj OpenSSL.
- Jeśli chcesz używać przykładów wiersza poleceń w tym przewodniku, zainstaluj lub zaktualizuj klienta OpenSSL do najnowszej wersji.
- Upewnij się, że certyfikaty są w formacie PEM. Jeśli nie, przekonwertuj je na ten format.
Sprawdzanie poprawności certyfikatów klienta na podstawie magazynu zaufanych certyfikatów na routerach Apigee
W tej sekcji opisujemy czynności, które należy wykonać, aby sprawdzić, czy certyfikaty klienta są identyczne z certyfikatami przechowywanymi w magazynie zaufanych certyfikatów na routerach Apigee Edge.
- Zaloguj się na jednym z komputerów z routerem.
-
Otwórz folder
/opt/nginx/conf.d, w którym certyfikaty są przechowywane w magazynie zaufanych certyfikatów routerów Apigee Edge. -
Określ magazyn zaufanych certyfikatów, dla którego chcesz sprawdzić poprawność certyfikatów klienta.
Nazwa magazynu zaufanych certyfikatów ma format:
org-env-virtualhost-client.pem
Gdzie:
- org to nazwa Twojej organizacji w Apigee,
- env to nazwa Twojego środowiska w Apigee,
- virtualhost to nazwa Twojego hosta wirtualnego w Apigee.
-
Organizacja:
myorg -
Środowisko:
test -
Host wirtualny:
secure
Na przykład, aby sprawdzić poprawność tych elementów:
Nazwa magazynu zaufanych certyfikatów to:
myorg-test-secure-client.pem - Na komputerze lokalnym przenieś rzeczywisty certyfikat klienta, który chcesz sprawdzić
do katalogu
/tmpna routerze za pomocąscp,sftplub innego narzędzia.Na przykład użyj polecenia
scpw ten sposób:scp client_cert.pem router-host:/tmp
Gdzie router-host to nazwa komputera z routerem.
-
Sprawdź certyfikat klienta za pomocą OpenSSL w ten sposób:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
Gdzie:
- org to nazwa Twojej organizacji w Apigee,
- env to nazwa Twojego środowiska w Apigee,
- virtualhost to nazwa Twojego hosta wirtualnego w Apigee.
-
Napraw wszystkie błędy zwrócone przez powyższe polecenie.
Jeśli magazyn zaufanych certyfikatów na routerze Apigee Edge nie zawiera prawidłowych certyfikatów, usuń je i prześlij prawidłowe certyfikaty w formacie PEM do magazynu zaufanych certyfikatów za pomocą tego interfejsu API do przesyłania certyfikatów do magazynu zaufanych certyfikatów.