Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin. bilgi
Bu belgede, doğru istemci sertifikalarının Apigee Edge yönlendiricilere yüklenip yüklenmediğinin nasıl doğrulanacağı açıklanmaktadır. Sertifikaları doğrulama süreci, Apigee Edge yönlendiricilerinde NGINX tarafından kullanılan temel mekanizma olan OpenSSL'ye dayanır.
İstemci uygulamaları tarafından API isteğinin bir parçası olarak gönderilen sertifikalar ile Apigee Edge yönlendiricilerinde depolanan sertifikalar arasındaki herhangi bir uyuşmazlık, 400 Bad Request - SSL Certificate errors (400 Kötü İstek - SSL Sertifika hataları) ile sonuçlanır. Bu belgede açıklanan süreci kullanarak sertifikaları doğrulamanız, bu sorunları proaktif olarak tespit etmenize ve çalışma zamanında sertifika hatalarını önlemenize yardımcı olabilir.
Başlamadan önce
Bu belgedeki adımları kullanmadan önce aşağıdaki konuları anladığınızdan emin olun:
- OpenSSL kitaplığı hakkında bilginiz yoksa OpenSSL başlıklı makaleyi okuyun.
- Bu kılavuzdaki komut satırı örneklerini kullanmak istiyorsanız OpenSSL istemcisinin en son sürümünü yükleyin veya bu sürüme güncelleyin.
- Sertifikaların PEM biçiminde olduğundan emin olun. Değilse sertifikaları PEM biçimine dönüştürün.
İstemci sertifikalarını Apigee yönlendiricilerindeki güven deposuna göre doğrulama
Bu bölümde, istemci sertifikalarının Apigee Edge yönlendiricilerindeki güven deposunda saklanan sertifikalarla aynı olduğunu doğrulamak için kullanılan adımlar açıklanmaktadır.
- Yönlendirici makinelerden birine giriş yapın.
-
Sertifikaların Apigee Edge yönlendiricilerinin güven deposunda depolandığı
/opt/nginx/conf.dklasörüne gidin. -
İstemci sertifikalarını doğrulamak istediğiniz güvenli depoyu belirleyin.
Güvenilirlik deposu adı şu biçimdedir:
org-env-virtualhost-client.pem
Burada:
- org, Apigee kuruluşunuzun adıdır.
- env, Apigee ortamınızın adıdır.
- virtualhost, Apigee sanal ana makine adınızdır.
-
Kuruluş:
myorg -
Ortam:
test -
Sanal ana makine:
secure
Örneğin, aşağıdakiler için doğrulama yapmak istiyorsanız:
Güvenli depo adı:
myorg-test-secure-client.pem - Yerel makinenizden, doğrulamak istediğiniz gerçek istemci sertifikasını
scp,sftpveya başka bir yardımcı programı kullanarak yönlendiricideki/tmpdizinine aktarın.Örneğin,
scpkomutunu aşağıdaki gibi kullanın:scp client_cert.pem router-host:/tmp
Burada router-host, yönlendirici makinenin adıdır.
-
İstemci sertifikasını OpenSSL kullanarak aşağıdaki şekilde doğrulayın:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
Burada:
- org, Apigee kuruluşunuzun adıdır.
- env, Apigee ortamınızın adıdır.
- virtualhost, Apigee sanal ana makine adınızdır.
-
Yukarıdaki komuttan döndürülen hataları düzeltin.
Apigee Edge yönlendiricisindeki güven deposunda doğru sertifikalar yoksa, Sertifikayı güven deposuna yükleme API'si'ni kullanarak doğru sertifikaları PEM biçiminde silip güven deposuna yükleyin.