İstemci sertifikasını güven deposuna göre doğrulama

Apigee Edge belgelerini görüntülüyorsunuz.
Apigee X belgelerine gidin.
bilgi

Bu belgede, doğru istemci sertifikalarının Apigee Edge yönlendiricilere yüklenip yüklenmediğinin nasıl doğrulanacağı açıklanmaktadır. Sertifikaları doğrulama süreci, Apigee Edge yönlendiricilerinde NGINX tarafından kullanılan temel mekanizma olan OpenSSL'ye dayanır.

İstemci uygulamaları tarafından API isteğinin bir parçası olarak gönderilen sertifikalar ile Apigee Edge yönlendiricilerinde depolanan sertifikalar arasındaki herhangi bir uyuşmazlık, 400 Bad Request - SSL Certificate errors (400 Kötü İstek - SSL Sertifika hataları) ile sonuçlanır. Bu belgede açıklanan süreci kullanarak sertifikaları doğrulamanız, bu sorunları proaktif olarak tespit etmenize ve çalışma zamanında sertifika hatalarını önlemenize yardımcı olabilir.

Başlamadan önce

Bu belgedeki adımları kullanmadan önce aşağıdaki konuları anladığınızdan emin olun:

İstemci sertifikalarını Apigee yönlendiricilerindeki güven deposuna göre doğrulama

Bu bölümde, istemci sertifikalarının Apigee Edge yönlendiricilerindeki güven deposunda saklanan sertifikalarla aynı olduğunu doğrulamak için kullanılan adımlar açıklanmaktadır.

  1. Yönlendirici makinelerden birine giriş yapın.
  2. Sertifikaların Apigee Edge yönlendiricilerinin güven deposunda depolandığı /opt/nginx/conf.d klasörüne gidin.
  3. İstemci sertifikalarını doğrulamak istediğiniz güvenli depoyu belirleyin. Güvenilirlik deposu adı şu biçimdedir:
    org-env-virtualhost-client.pem

    Burada:

    • org, Apigee kuruluşunuzun adıdır.
    • env, Apigee ortamınızın adıdır.
    • virtualhost, Apigee sanal ana makine adınızdır.
    • Örneğin, aşağıdakiler için doğrulama yapmak istiyorsanız:

      • Kuruluş: myorg
      • Ortam: test
      • Sanal ana makine: secure

      Güvenli depo adı: myorg-test-secure-client.pem

  4. Yerel makinenizden, doğrulamak istediğiniz gerçek istemci sertifikasını scp, sftp veya başka bir yardımcı programı kullanarak yönlendiricideki /tmp dizinine aktarın.

    Örneğin, scp komutunu aşağıdaki gibi kullanın:

    scp client_cert.pem router-host:/tmp

    Burada router-host, yönlendirici makinenin adıdır.

  5. İstemci sertifikasını OpenSSL kullanarak aşağıdaki şekilde doğrulayın:
    openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem

    Burada:

    • org, Apigee kuruluşunuzun adıdır.
    • env, Apigee ortamınızın adıdır.
    • virtualhost, Apigee sanal ana makine adınızdır.
  6. Yukarıdaki komuttan döndürülen hataları düzeltin.

    Apigee Edge yönlendiricisindeki güven deposunda doğru sertifikalar yoksa, Sertifikayı güven deposuna yükleme API'si'ni kullanarak doğru sertifikaları PEM biçiminde silip güven deposuna yükleyin.