ट्रस्टस्टोर के लिए क्लाइंट सर्टिफ़िकेट की पुष्टि की जा रही है

आपको Apigee Edge का दस्तावेज़ दिख रहा है.
Apigee X के दस्तावेज़ पर जाएं.
जानकारी

इस दस्तावेज़ में, यह पुष्टि करने का तरीका बताया गया है कि Apigee Edge राउटर पर सही क्लाइंट सर्टिफ़िकेट अपलोड किए गए हैं. सर्टिफ़िकेट की पुष्टि करने की प्रोसेस, OpenSSL पर निर्भर करती है. यह Apigee Edge राऊटर पर NGINX का इस्तेमाल करने वाला बुनियादी तरीका है.

अगर एपीआई अनुरोध के हिस्से के तौर पर क्लाइंट ऐप्लिकेशन भेजे गए सर्टिफ़िकेट और Apigee Edge राऊटर पर सेव किए गए सर्टिफ़िकेट मेल नहीं खाते हैं, तो आपको 400 अमान्य अनुरोध - एसएसएल सर्टिफ़िकेट की गड़बड़ियां दिखेगी. इस दस्तावेज़ में बताई गई प्रोसेस का इस्तेमाल करके, सर्टिफ़िकेट की पुष्टि करने से इन समस्याओं का पहले से पता लगाने में मदद मिल सकती है. साथ ही, रनटाइम के दौरान सर्टिफ़िकेट से जुड़ी किसी भी गड़बड़ी को रोका जा सकता है.

शुरू करने से पहले

इस दस्तावेज़ में दिए गए चरणों का इस्तेमाल करने से पहले, पक्का करें कि आपको इन विषयों के बारे में जानकारी हो:

  • अगर आपको OpenSSL लाइब्रेरी के बारे में जानकारी नहीं है, तो OpenSSL पढ़ें.
  • अगर आपको इस गाइड में दिए गए कमांड-लाइन के उदाहरणों का इस्तेमाल करना है, तो OpenSSL क्लाइंट का नया वर्शन इंस्टॉल करें या उसे अपडेट करें.
  • पक्का करें कि सर्टिफ़िकेट PEM फ़ॉर्मैट में हों. अगर ऐसा नहीं है, तो सर्टिफ़िकेट को PEM फ़ॉर्मैट में बदलें.

Apigee राऊटर पर ट्रस्टस्टोर के ख़िलाफ़ क्लाइंट सर्टिफ़िकेट की पुष्टि करना

इस सेक्शन में, यह पुष्टि करने के लिए इस्तेमाल किए गए चरणों के बारे में बताया गया है कि क्लाइंट सर्टिफ़िकेट, Apigee Edge राऊटर पर truststore में सेव किए गए सर्टिफ़िकेट के जैसे ही हैं.

  1. राउटर मशीन में से किसी एक में लॉगिन करें.
  2. /opt/nginx/conf.d फ़ोल्डर पर जाएं. यहां Apigee Edge राउटर के ट्रस्टस्टोर में सर्टिफ़िकेट सेव किए जाते हैं.
  3. उस ट्रस्टस्टोर की पहचान करें जिसके लिए आपको क्लाइंट सर्टिफ़िकेट की पुष्टि करनी है. ट्रस्टस्टोर का नाम इस फ़ॉर्मैट में होता है:
    org-env-virtualhost-client.pem

    कहां:

    • org आपके Apigee संगठन का नाम है
    • env आपके Apigee एनवायरमेंट का नाम है
    • virtualhost आपके Apigee वर्चुअल होस्ट का नाम है
    • उदाहरण के लिए, इनकी पुष्टि करने के लिए:

      • संगठन: myorg
      • एनवायरमेंट: test
      • वर्चुअल होस्ट: secure

      ट्रस्टस्टोर का नाम यह है: myorg-test-secure-client.pem

  4. अपनी लोकल मशीन से, उस क्लाइंट सर्टिफ़िकेट को ट्रांसफ़र करें जिसकी पुष्टि करनी है. इसके लिए, scp, sftp या किसी अन्य यूटिलिटी का इस्तेमाल करके, Router पर मौजूद /tmp डायरेक्ट्री में जाएं.

    उदाहरण के लिए, scp कमांड का इस्तेमाल इस तरह करें:

    scp client_cert.pem router-host:/tmp

    यहाँ router-host राऊटर मशीन का नाम है.

  5. OpenSSL का इस्तेमाल करके, क्लाइंट सर्टिफ़िकेट की पुष्टि इस तरह करें:
    openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem

    कहां:

    • org आपके Apigee संगठन का नाम है
    • env आपके Apigee एनवायरमेंट का नाम है
    • virtualhost आपके Apigee वर्चुअल होस्ट का नाम है
  6. ऊपर दी गई कमांड से मिली गड़बड़ियों को ठीक करें.

    अगर Apigee Edge Router पर मौजूद ट्रस्टस्टोर में सही सर्टिफ़िकेट नहीं हैं, तो ट्रस्टस्टोर में सर्टिफ़िकेट अपलोड करने के लिए एपीआई का इस्तेमाल करके, ट्रस्टस्टोर में PEM फ़ॉर्मैट वाले सही सर्टिफ़िकेट मिटाएं और अपलोड करें.