شما در حال مشاهده مستندات Apigee Edge هستید.
به مستندات Apigee X مراجعه کنید . اطلاعات
این سند توضیح میدهد که چگونه میتوان تأیید کرد که گواهیهای کلاینت صحیح در روترهای Apigee Edge آپلود شدهاند. فرآیند اعتبارسنجی گواهیها به OpenSSL متکی است، که مکانیسم اساسی مورد استفاده NGINX در روترهای Apigee Edge است.
هرگونه عدم تطابق در گواهیهای ارسالی توسط برنامههای کلاینت به عنوان بخشی از درخواست API و گواهیهای ذخیره شده در روترهای Apigee Edge منجر به خطای 400 Bad Request - SSL Certificate خواهد شد. اعتبارسنجی گواهیها با استفاده از فرآیند شرح داده شده در این سند میتواند به شما کمک کند تا به صورت پیشگیرانه این مشکلات را تشخیص داده و از بروز هرگونه خطای گواهی در زمان اجرا جلوگیری کنید.
قبل از اینکه شروع کنی
قبل از استفاده از مراحل این سند، مطمئن شوید که مباحث زیر را درک کردهاید:
- اگر با کتابخانه OpenSSL آشنا نیستید، OpenSSL را مطالعه کنید.
- اگر میخواهید از مثالهای خط فرمان این راهنما استفاده کنید، آخرین نسخه کلاینت OpenSSL را نصب یا بهروزرسانی کنید.
- مطمئن شوید که گواهیها با فرمت PEM هستند و اگر اینطور نیست، گواهیها را به فرمت PEM تبدیل کنید .
اعتبارسنجی گواهیهای کلاینت در برابر truststore در روترهای Apigee
این بخش مراحل مورد استفاده برای تأیید یکسان بودن گواهیهای کلاینت با گواهیهای ذخیره شده در truststore روی روترهای Apigee Edge را شرح میدهد.
- به یکی از دستگاههای روتر وارد شوید.
- به پوشه
/opt/nginx/conf.dبروید، جایی که گواهینامهها در truststore روترهای Apigee Edge ذخیره میشوند. - فروشگاه اعتمادی را که میخواهید گواهینامههای کلاینت را برای آن اعتبارسنجی کنید، مشخص کنید. نام فروشگاه اعتماد به شکل زیر است:
org-env-virtualhost-client.pem
کجا:
- org نام سازمان Apigee شماست.
- env نام محیط Apigee شما است.
- virtualhost نام میزبان مجازی Apigee شما است.
- سازمان:
myorg - محیط:
test - میزبان مجازی:
secure
به عنوان مثال، برای اعتبارسنجی موارد زیر:
نام فروشگاه اعتماد:
myorg-test-secure-client.pem - از دستگاه محلی خود، گواهی کلاینت واقعی را که میخواهید اعتبارسنجی کنید، با استفاده از
scp،sftpیا هر ابزار دیگری به دایرکتوری/tmpدر روتر منتقل کنید.برای مثال، از دستور
scpبه صورت زیر استفاده کنید:scp client_cert.pem router-host:/tmp
که در آن router-host نام ماشین روتر است.
- گواهی کلاینت را با استفاده از OpenSSL به صورت زیر تأیید کنید:
openssl verify -trusted org-env-virtualhost-client.pem /tmp/client-cert.pem
کجا:
- org نام سازمان Apigee شماست.
- env نام محیط Apigee شما است.
- virtualhost نام میزبان مجازی Apigee شما است.
خطاهایی را که از دستور بالا برمیگردند، برطرف کنید.
اگر فروشگاه اعتماد روی روتر Apigee Edge حاوی گواهینامههای صحیح نیست، گواهینامههای صحیح را با فرمت PEM حذف کرده و با استفاده از این API «بارگذاری گواهینامه در فروشگاه اعتماد» در فروشگاه اعتماد آپلود کنید.