التحقُّق من صحة شهادة العميل مقابل Truststore

أنت الآن بصدد الاطّلاع على مستندات Apigee Edge.
انتقِل إلىمستندات Apigee X.
info

يوضّح هذا المستند كيفية التحقّق من تحميل شهادات العميل الصحيحة إلى أجهزة توجيه Apigee Edge. تعتمد عملية التحقّق من صحة الشهادات على OpenSSL، وهي الآلية الأساسية التي يستخدمها NGINX على أجهزة توجيه Apigee Edge.

سيؤدي أي عدم تطابق في الشهادات التي ترسلها تطبيقات العميل كجزء من طلب بيانات من واجهة برمجة التطبيقات والشهادات المخزّنة على أجهزة توجيه Apigee Edge إلى ظهور 400 Bad Request - SSL Certificate errors. يمكن أن يساعدك التحقّق من صحة الشهادات باستخدام العملية الموضّحة في هذا المستند على رصد هذه المشاكل بشكل استباقي ومنع حدوث أي أخطاء في الشهادات في وقت التشغيل.

قبل البدء

قبل استخدام الخطوات الواردة في هذا المستند، تأكَّد من فهمك للمواضيع التالية:

  • إذا لم تكن على دراية بمكتبة OpenSSL، يُرجى قراءة مقالة OpenSSL.
  • إذا أردت استخدام أمثلة سطر الأوامر في هذا الدليل، ثبِّت أحدث إصدار من عميل OpenSSL أو حدِّثه.
  • تأكَّد من أنّ الشهادات بتنسيق PEM، وإذا لم تكن كذلك، حوِّل الشهادات إلى تنسيق PEM.

التحقّق من صحة شهادات العميل مقارنةً بمخزن الشهادات الموثوق بها على أجهزة توجيه Apigee

يصف هذا القسم الخطوات المستخدَمة للتحقّق من أنّ شهادات العميل مطابقة لـ الشهادات المخزّنة في مخزن الشهادات الموثوق بها على أجهزة توجيه Apigee Edge.

  1. سجِّل الدخول إلى أحد أجهزة التوجيه.
  2. انتقِل إلى المجلد /opt/nginx/conf.d، حيث يتم تخزين الشهادات في مخزن الشهادات الموثوق بها لأجهزة توجيه Apigee Edge.
  3. حدِّد مخزن الشهادات الموثوق بها الذي تريد التحقّق من صحة شهادات العميل له. يكون اسم مخزن الشهادات الموثوق بها بالتنسيق التالي:
    org-env-virtualhost-client.pem

    المكان:

    • org هو اسم مؤسستك على Apigee
    • env هو اسم بيئتك على Apigee
    • virtualhost هو اسم المضيف الظاهري على Apigee
    • على سبيل المثال، للتحقّق من صحة ما يلي:

      • المؤسسة: myorg
      • البيئة: test
      • المضيف الظاهري: secure

      اسم مخزن الشهادات الموثوق بها هو: myorg-test-secure-client.pem

  4. من جهازك المحلي، انقل شهادة العميل الفعلية التي تريد التحقّق من صحتها إلى الدليل /tmp على جهاز التوجيه باستخدام scp أو sftp أو أي أداة أخرى.

    على سبيل المثال، استخدِم الأمر scp على النحو التالي:

    scp client_cert.pem router-host:/tmp

    حيث router-host هو اسم جهاز التوجيه.

  5. تحقَّق من شهادة العميل باستخدام OpenSSL على النحو التالي:
    openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem

    المكان:

    • org هو اسم مؤسستك على Apigee
    • env هو اسم بيئتك على Apigee
    • virtualhost هو اسم المضيف الظاهري على Apigee
  6. أصلِح أي أخطاء يتم عرضها من الأمر أعلاه.

    إذا لم يكن مخزن الشهادات الموثوق بها على جهاز توجيه Apigee Edge يحتوي على الشهادات الصحيحة، احذف الشهادات الصحيحة وحمِّلها بتنسيق PEM إلى مخزن الشهادات الموثوق بها باستخدام واجهة برمجة التطبيقات تحميل الشهادة إلى مخزن الشهادات الموثوق بها.