ضبط البوابة لاستخدام HTTPS

بوابة خدمات المطوّرين، الإصدار 4.17.01

تتطلب جميع عمليات تثبيت Private Cloud للبوابة التي تنصح بها Apigee أن تكون البوابة متوافقة مع جهاز موازنة الحمل. لذلك، يتم ضبط طبقة المقابس الآمنة على جهاز موازنة التحميل نفسه، وليس على البوابة. وبالتالي، يعتمد الإجراء الذي تستخدمه لضبط طبقة المقابس الآمنة على موازن التحميل.

يمكنك الاطّلاع على استخدام بروتوكول أمان طبقة النقل (TLS) على البوابة للحصول على نظرة عامة حول استخدام طبقة المقابس الآمنة على البوابة.

بالنسبة إلى البوابة التي تعمل على Apache

ومع ذلك، يمكنك ضبط طبقة المقابس الآمنة على خادم الويب الذي يستضيف البوابة، إذا لزم الأمر. تثبّت Apigee خادم الويب Apache تلقائيًا.

  1. احصل على مفتاح وشهادة SSL.
  2. تأكَّد من تثبيت mod_ssl وفقًا لما هو موضّح في تثبيت بوابة خدمات المطوّرين باستخدام الأمر:
    > yum install mod_ssl
  3. تعديل /etc/httpd/conf/httpd.conf:
    1. إذا أردت إيقاف وصول HTTP على المنفذ 80، ابحث عن Listen 80 (استمع 80) واكتب تعليقات عليه.
    2. أضِف السطور التالية في نهاية الملف:
      LoadModule ssl_module units/mod_ssl.so
      Listen 443
  4. يمكنك إعداد مضيف افتراضي من خلال تعديل /etc/httpd/conf/vhosts/devportal.conf لإضافة ما يلي:
    <VirtualHost *:443>
    ServerName localhost
    SSLEngine on
    SSLCertificateFile "<public cert path>"
    SSLCertificateKeyFile "<private key path>"
    DocumentRoot "/var/wwwDirectory/html"/etc/httpd/conf/vhosts/devportal.conf









  5. بما أنّه تم ضبط طبقة المقابس الآمنة في httpd.conf، لا تحتاج إلى ssl.conf:
    > mv /etc/httpd/conf.d/ssl.conf /etc/httpd/conf.d/ssl.conf.orig.
  6. أعِد تشغيل Apache:
    > إعادة تشغيل httpd للخدمة
    قد يُطلب منك إدخال عبارة المرور لملف المفتاح.

من المفترض أن يكون بإمكانك الوصول إلى البوابة عبر طبقة المقابس الآمنة.