आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं. जानकारी
इस दस्तावेज़ में, यह पुष्टि करने का तरीका बताया गया है कि Apigee Edge राउटर पर सही क्लाइंट सर्टिफ़िकेट अपलोड किए गए हैं. सर्टिफ़िकेट की पुष्टि करने की प्रोसेस, OpenSSL पर निर्भर करती है. यह Apigee Edge राऊटर पर NGINX का इस्तेमाल करने वाला बुनियादी तरीका है.
अगर एपीआई अनुरोध के हिस्से के तौर पर क्लाइंट ऐप्लिकेशन भेजे गए सर्टिफ़िकेट और Apigee Edge राऊटर पर सेव किए गए सर्टिफ़िकेट मेल नहीं खाते हैं, तो आपको 400 अमान्य अनुरोध - एसएसएल सर्टिफ़िकेट की गड़बड़ियां दिखेगी. इस दस्तावेज़ में बताई गई प्रोसेस का इस्तेमाल करके, सर्टिफ़िकेट की पुष्टि करने से इन समस्याओं का पहले से पता लगाने में मदद मिल सकती है. साथ ही, रनटाइम के दौरान सर्टिफ़िकेट से जुड़ी किसी भी गड़बड़ी को रोका जा सकता है.
शुरू करने से पहले
इस दस्तावेज़ में दिए गए चरणों का इस्तेमाल करने से पहले, पक्का करें कि आपको इन विषयों के बारे में जानकारी हो:
- अगर आपको OpenSSL लाइब्रेरी के बारे में जानकारी नहीं है, तो OpenSSL पढ़ें.
- अगर आपको इस गाइड में दिए गए कमांड-लाइन के उदाहरणों का इस्तेमाल करना है, तो OpenSSL क्लाइंट का नया वर्शन इंस्टॉल करें या उसे अपडेट करें.
- पक्का करें कि सर्टिफ़िकेट PEM फ़ॉर्मैट में हों. अगर ऐसा नहीं है, तो सर्टिफ़िकेट को PEM फ़ॉर्मैट में बदलें.
Apigee राऊटर पर ट्रस्टस्टोर के ख़िलाफ़ क्लाइंट सर्टिफ़िकेट की पुष्टि करना
इस सेक्शन में, यह पुष्टि करने के लिए इस्तेमाल किए गए चरणों के बारे में बताया गया है कि क्लाइंट सर्टिफ़िकेट, Apigee Edge राऊटर पर truststore में सेव किए गए सर्टिफ़िकेट के जैसे ही हैं.
- राउटर मशीन में से किसी एक में लॉगिन करें.
-
/opt/nginx/conf.dफ़ोल्डर पर जाएं. यहां Apigee Edge राउटर के ट्रस्टस्टोर में सर्टिफ़िकेट सेव किए जाते हैं. -
उस ट्रस्टस्टोर की पहचान करें जिसके लिए आपको क्लाइंट सर्टिफ़िकेट की पुष्टि करनी है.
ट्रस्टस्टोर का नाम इस फ़ॉर्मैट में होता है:
org-env-virtualhost-client.pem
कहां:
- org आपके Apigee संगठन का नाम है
- env आपके Apigee एनवायरमेंट का नाम है
- virtualhost आपके Apigee वर्चुअल होस्ट का नाम है
-
संगठन:
myorg -
एनवायरमेंट:
test -
वर्चुअल होस्ट:
secure
उदाहरण के लिए, इनकी पुष्टि करने के लिए:
ट्रस्टस्टोर का नाम यह है:
myorg-test-secure-client.pem - अपनी लोकल मशीन से, उस क्लाइंट सर्टिफ़िकेट को ट्रांसफ़र करें जिसकी पुष्टि करनी है. इसके लिए,
scp,sftpया किसी अन्य यूटिलिटी का इस्तेमाल करके, Router पर मौजूद/tmpडायरेक्ट्री में जाएं.उदाहरण के लिए,
scpकमांड का इस्तेमाल इस तरह करें:scp client_cert.pem router-host:/tmp
यहाँ router-host राऊटर मशीन का नाम है.
-
OpenSSL का इस्तेमाल करके, क्लाइंट सर्टिफ़िकेट की पुष्टि इस तरह करें:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
कहां:
- org आपके Apigee संगठन का नाम है
- env आपके Apigee एनवायरमेंट का नाम है
- virtualhost आपके Apigee वर्चुअल होस्ट का नाम है
-
ऊपर दी गई कमांड से मिली गड़बड़ियों को ठीक करें.
अगर Apigee Edge Router पर मौजूद ट्रस्टस्टोर में सही सर्टिफ़िकेट नहीं हैं, तो ट्रस्टस्टोर में सर्टिफ़िकेट अपलोड करने के लिए एपीआई का इस्तेमाल करके, ट्रस्टस्टोर में PEM फ़ॉर्मैट वाले सही सर्टिफ़िकेट मिटाएं और अपलोड करें.