Edge for Private Cloud v4.19.01
Apigee mTLS の標準インストールでは、次の一般的な手順を行います。
/opt/apigee/apigee-service apigee-mtls install/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.conf
/opt/apigee/apigee-service apigee-mtls start
カスタムの証明書をインストールするには、追加の手順を実施する必要があります。詳細については、 。
カスタム証明書を Apigee mTLS と統合するには、次のファイルを
/certs
ディレクトリと /source
ディレクトリ(
作成します。これはインストール時に行います。
- 生成された local_key.pem(各ノードに固有)
- 生成された local_cert.pem(各ノードに固有)
- 認証局の certificate.pem
- 認証局の key.pem
たとえば、カスタム証明書を使用した Apigee mTLS のインストール手順は次のとおりです。
/opt/apigee/apigee-service apigee-mtls install/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.conf
Copy the local generated certificatecp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/certs/local_cert.pem
cp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/source/certs/local_cert.pem
Copy the local generated keycp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/certs/local_key.pem
cp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/source/certs/local_key.pem
Copy the CA's certificatecp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/certs/ca_cert.pem
cp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/source/certs/ca_cert.pem
Copy the CA's keycp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/certs/ca_key.pem
cp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/source/certs/ca_key.pem
/opt/apigee/apigee-service apigee-mtls start
このプロセスにより、初期設定時に生成された証明書がオーバーライドされます。
新しい証明書の統合が完了したら、証明書が有効であることを確認できます。 証明書を確認するの手順に沿って操作を行います。