Edge para nube privada v. 4.17.09
De forma predeterminada, el router y el procesador de mensajes admiten las versiones de TLS 1.0, 1.1 y 1.2. Sin embargo, es posible que desees limitar los protocolos compatibles con el router y el procesador de mensajes. En este documento, se describe cómo configurar el protocolo a nivel global en el procesador de routers y mensajes.
Para el router, también puedes configurar el protocolo para hosts virtuales individuales. Si deseas obtener más información, consulta Configura el acceso TLS a una API para la nube privada.
Para Message Processor, puedes configurar el protocolo para un TargetEndpoint individual. Consulta Configura TLS desde Edge al backend (Cloud y nube privada) para obtener más información.
Configura el protocolo TLS en el router
Para establecer el protocolo TLS en el router, establece las propiedades en el archivo router.properties:
- Abre el archivo router.properties en un editor. Si el archivo no existe, créalo:
> vi /opt/apigee/customer/application/router.properties - Configura las propiedades como desees:
# Los posibles valores son una lista delimitada por espacios de: TLSv1 TLSv1.1 TLSv1.2
conf_load_balancing_load.balancing.driver.server.ssl.protocols=TLSv1.2 - Guarda los cambios.
- Asegúrate de que el archivo de propiedades sea propiedad del usuario de “apigee”:
> chown apigee:apigee /opt/apigee/customer/application/router.properties - Reinicia el router:
> /opt/apigee/apigee-service/bin/apigee-service perimetral-router reiniciación - Verifica que el protocolo se actualice correctamente examinando el archivo Nginx /opt/nginx/conf.d/0-default.conf:
> cat /opt/nginx/conf.d/0-default.conf
Asegúrate de que el valor de ssl_protocols sea TLSv1.2. - Si usas TLS bidireccional con un host virtual, también debes configurar el protocolo TLS en el host virtual, como se describe en Configura el acceso TLS a una API para la nube privada.
Configura el protocolo TLS en el procesador de mensajes
Para configurar el protocolo TLS en Message Processor, configura las propiedades en el archivo message-processor.properties:
- Abre el archivo message-processor.properties en un editor. Si el archivo no existe, créalo:
> vi /opt/apigee/customer/application/message-processor.properties - Configura las propiedades como desees:
# Los valores posibles son una lista delimitada por comas de TLSv1, TLSv1.1, TLSv1.2
conf/system.properties+https.protocols=TLSv1.2
# Los valores posibles son una lista delimitada por comas de SSLv3, TLSv1, TLSv1.1, TLSv1.2
# Asegúrate de incluir SSLv3.
- Guarda los cambios.
- Asegúrate de que el archivo de propiedades sea propiedad del usuario de “apigee”:
> chown apigee:apigee /opt/apigee/customer/application/message-processor.properties - Reinicia el procesador de mensajes:
> /opt/apigee/apigee-service/bin/apigee-service Edge-message-processor reiniciar - Si usas TLS bidireccional con el backend, configura el protocolo TLS en el host virtual como se describe en Configura TLS desde Edge al backend (Cloud y nube privada).