تایید گواهی مشتری در مقابل Truststore

شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید .
اطلاعات

این سند توضیح می‌دهد که چگونه می‌توان تأیید کرد که گواهی‌های کلاینت صحیح در روترهای Apigee Edge آپلود شده‌اند. فرآیند اعتبارسنجی گواهی‌ها به OpenSSL متکی است، که مکانیسم اساسی مورد استفاده NGINX در روترهای Apigee Edge است.

هرگونه عدم تطابق در گواهی‌های ارسالی توسط برنامه‌های کلاینت به عنوان بخشی از درخواست API و گواهی‌های ذخیره شده در روترهای Apigee Edge منجر به خطای 400 Bad Request - SSL Certificate خواهد شد. اعتبارسنجی گواهی‌ها با استفاده از فرآیند شرح داده شده در این سند می‌تواند به شما کمک کند تا به صورت پیشگیرانه این مشکلات را تشخیص داده و از بروز هرگونه خطای گواهی در زمان اجرا جلوگیری کنید.

قبل از اینکه شروع کنی

قبل از استفاده از مراحل این سند، مطمئن شوید که مباحث زیر را درک کرده‌اید:

اعتبارسنجی گواهی‌های کلاینت در برابر truststore در روترهای Apigee

این بخش مراحل مورد استفاده برای تأیید یکسان بودن گواهی‌های کلاینت با گواهی‌های ذخیره شده در truststore روی روترهای Apigee Edge را شرح می‌دهد.

  1. به یکی از دستگاه‌های روتر وارد شوید.
  2. به پوشه /opt/nginx/conf.d بروید، جایی که گواهینامه‌ها در truststore روترهای Apigee Edge ذخیره می‌شوند.
  3. فروشگاه اعتمادی را که می‌خواهید گواهینامه‌های کلاینت را برای آن اعتبارسنجی کنید، مشخص کنید. نام فروشگاه اعتماد به شکل زیر است:
    org-env-virtualhost-client.pem

    کجا:

    • org نام سازمان Apigee شماست.
    • env نام محیط Apigee شما است.
    • virtualhost نام میزبان مجازی Apigee شما است.
    • به عنوان مثال، برای اعتبارسنجی موارد زیر:

      • سازمان: myorg
      • محیط: test
      • میزبان مجازی: secure

      نام فروشگاه اعتماد: myorg-test-secure-client.pem

  4. از دستگاه محلی خود، گواهی کلاینت واقعی را که می‌خواهید اعتبارسنجی کنید، با استفاده از scp ، sftp یا هر ابزار دیگری به دایرکتوری /tmp در روتر منتقل کنید.

    برای مثال، از دستور scp به صورت زیر استفاده کنید:

    scp client_cert.pem router-host:/tmp

    که در آن router-host نام ماشین روتر است.

  5. گواهی کلاینت را با استفاده از OpenSSL به صورت زیر تأیید کنید:
    openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem

    کجا:

    • org نام سازمان Apigee شماست.
    • env نام محیط Apigee شما است.
    • virtualhost نام میزبان مجازی Apigee شما است.
  6. خطاهایی را که از دستور بالا برمی‌گردند، برطرف کنید.

    اگر فروشگاه اعتماد روی روتر Apigee Edge حاوی گواهینامه‌های صحیح نیست، گواهینامه‌های صحیح را با فرمت PEM حذف کرده و با استفاده از این API «بارگذاری گواهینامه در فروشگاه اعتماد» در فروشگاه اعتماد آپلود کنید.