Você está lendo a documentação do Apigee Edge.
Acesse a
documentação da Apigee X. info
Este documento explica como verificar se os certificados de cliente corretos foram enviados aos roteadores do Apigee Edge. O processo de validação de certificados depende do OpenSSL, que é o mecanismo subjacente usado pelo NGINX nos roteadores do Apigee Edge.
Qualquer incompatibilidade nos certificados enviados pelos aplicativos cliente como parte da solicitação de API e os certificados armazenados nos roteadores do Apigee Edge levará a erros de certificado SSL de solicitação incorreta 400. A validação dos certificados usando o processo descrito neste documento pode ajudar a detectar esses problemas de forma proativa e evitar erros de certificado no ambiente de execução.
Antes de começar
Antes de usar as etapas neste documento, entenda os seguintes tópicos:
- Se você não estiver familiarizado com a biblioteca OpenSSL, leia OpenSSL (link em inglês).
- Se você quiser usar os exemplos de linha de comando neste guia, instale ou atualize para a versão mais recente de cliente OpenSSL.
- Verifique se os certificados estão no formato PEM e, caso contrário, converta-os para esse formato.
Validação de certificados de cliente em relação ao repositório de confiança nos roteadores da Apigee
Esta seção descreve as etapas usadas para verificar se os certificados de cliente são idênticos aos certificados armazenados no repositório de confiança nos roteadores do Apigee Edge.
- Faça login em uma das máquinas de roteador.
-
Navegue até a pasta
/opt/nginx/conf.d, em que os certificados são armazenados no repositório de confiança dos roteadores do Apigee Edge. -
Identifique o repositório de confiança para o qual você quer validar os certificados de cliente.
O nome do repositório de confiança está no seguinte formato:
org-env-virtualhost-client.pem
Em que:
- org é o nome da sua organização da Apigee
- env é o nome do seu ambiente da Apigee
- virtualhost é o nome do seu host virtual da Apigee
-
Organização:
myorg -
Ambiente:
test -
Host virtual:
secure
Por exemplo, para validar o seguinte:
O nome do repositório de confiança é:
myorg-test-secure-client.pem - Na sua máquina local, transfira o certificado de cliente real que você quer validar
para o diretório
/tmpno roteador usandoscp,sftpou qualquer outro utilitário.Por exemplo, use o comando
scpda seguinte maneira:scp client_cert.pem router-host:/tmp
Em que router-host é o nome da máquina de roteador.
-
Verifique o certificado de cliente usando o OpenSSL da seguinte maneira:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
Em que:
- org é o nome da sua organização da Apigee
- env é o nome do seu ambiente da Apigee
- virtualhost é o nome do seu host virtual da Apigee
-
Corrija os erros retornados pelo comando acima.
Se o repositório de confiança no roteador do Apigee Edge não contiver os certificados corretos, exclua e faça o upload dos certificados corretos no formato PEM para o repositório de confiança usando esta API de upload de certificado para o repositório de confiança.