أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X. info
يوضّح هذا المستند كيفية التحقّق من تحميل شهادات العميل الصحيحة إلى أجهزة توجيه Apigee Edge. تعتمد عملية التحقّق من صحة الشهادات على OpenSSL، وهي الآلية الأساسية التي يستخدمها NGINX على أجهزة توجيه Apigee Edge.
سيؤدي أي عدم تطابق في الشهادات التي ترسلها تطبيقات العميل كجزء من طلب بيانات من واجهة برمجة التطبيقات والشهادات المخزّنة على أجهزة توجيه Apigee Edge إلى ظهور 400 Bad Request - SSL Certificate errors. يمكن أن يساعدك التحقّق من صحة الشهادات باستخدام العملية الموضّحة في هذا المستند على رصد هذه المشاكل بشكل استباقي ومنع حدوث أي أخطاء في الشهادات في وقت التشغيل.
قبل البدء
قبل استخدام الخطوات الواردة في هذا المستند، تأكَّد من فهمك للمواضيع التالية:
- إذا لم تكن على دراية بمكتبة OpenSSL، يُرجى قراءة مقالة OpenSSL.
- إذا أردت استخدام أمثلة سطر الأوامر في هذا الدليل، ثبِّت أحدث إصدار من عميل OpenSSL أو حدِّثه.
- تأكَّد من أنّ الشهادات بتنسيق PEM، وإذا لم تكن كذلك، حوِّل الشهادات إلى تنسيق PEM.
التحقّق من صحة شهادات العميل مقارنةً بمخزن الشهادات الموثوق بها على أجهزة توجيه Apigee
يصف هذا القسم الخطوات المستخدَمة للتحقّق من أنّ شهادات العميل مطابقة لـ الشهادات المخزّنة في مخزن الشهادات الموثوق بها على أجهزة توجيه Apigee Edge.
- سجِّل الدخول إلى أحد أجهزة التوجيه.
-
انتقِل إلى المجلد
/opt/nginx/conf.d، حيث يتم تخزين الشهادات في مخزن الشهادات الموثوق بها لأجهزة توجيه Apigee Edge. -
حدِّد مخزن الشهادات الموثوق بها الذي تريد التحقّق من صحة شهادات العميل له.
يكون اسم مخزن الشهادات الموثوق بها بالتنسيق التالي:
org-env-virtualhost-client.pem
المكان:
- org هو اسم مؤسستك على Apigee
- env هو اسم بيئتك على Apigee
- virtualhost هو اسم المضيف الظاهري على Apigee
-
المؤسسة:
myorg -
البيئة:
test -
المضيف الظاهري:
secure
على سبيل المثال، للتحقّق من صحة ما يلي:
اسم مخزن الشهادات الموثوق بها هو:
myorg-test-secure-client.pem - من جهازك المحلي، انقل شهادة العميل الفعلية التي تريد التحقّق من صحتها
إلى الدليل
/tmpعلى جهاز التوجيه باستخدامscpأوsftpأو أي أداة أخرى.على سبيل المثال، استخدِم الأمر
scpعلى النحو التالي:scp client_cert.pem router-host:/tmp
حيث router-host هو اسم جهاز التوجيه.
-
تحقَّق من شهادة العميل باستخدام OpenSSL على النحو التالي:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
المكان:
- org هو اسم مؤسستك على Apigee
- env هو اسم بيئتك على Apigee
- virtualhost هو اسم المضيف الظاهري على Apigee
-
أصلِح أي أخطاء يتم عرضها من الأمر أعلاه.
إذا لم يكن مخزن الشهادات الموثوق بها على جهاز توجيه Apigee Edge يحتوي على الشهادات الصحيحة، احذف الشهادات الصحيحة وحمِّلها بتنسيق PEM إلى مخزن الشهادات الموثوق بها باستخدام واجهة برمجة التطبيقات تحميل الشهادة إلى مخزن الشهادات الموثوق بها.