ডিফল্ট হিসেবে, রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS বন্ধ করা থাকে।
রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS এনক্রিপশন চালু করতে:
- রাউটার যাতে মেসেজ প্রসেসরের পোর্ট 8082 অ্যাক্সেস করতে পারে তা নিশ্চিত করুন।
- আপনার TLS সার্টিফিকেট ও প্রাইভেট কী সহ keystore JKS ফাইল তৈরি করুন। আরও জানতে, প্রিমিজে Edge-এর জন্য TLS/SSL কনফিগার করা দেখুন।
- Message Processor সার্ভারের কোনও ডিরেক্টরিতে keystore JKS ফাইল কপি করুন, যেমন
/opt/apigee/customer/application। - JKS ফাইলের অনুমতি ও মালিকানা পরিবর্তন করুন:
chown apigee:apigee /opt/apigee/customer/application/keystore.jks
chmod 600 /opt/apigee/customer/application/keystore.jksযেখানে
keystore.jksহল আপনার কীস্টোর ফাইলের নাম। /opt/apigee/customer/application/message-processor.propertiesফাইল এডিট করুন। ফাইলটি না থাকলে, এটি তৈরি করুন।message-processor.propertiesফাইলে নিম্নলিখিত প্রপার্টি সেট করুন:conf_message-processor-communication_local.http.ssl=true conf/message-processor-communication.properties+local.http.port=8443 conf/message-processor-communication.properties+local.http.ssl.keystore.type=jks conf/message-processor-communication.properties+local.http.ssl.keystore.path=/opt/apigee/customer/application/keystore.jks conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest # Enter the obfuscated keystore password below. conf/message-processor-communication.properties+local.http.ssl.keystore.password=OBF:obsPword
যেখানে
keystore.jksহল আপনার কীস্টোর ফাইল এবং obsPword হল আপনার অফস্কেট করা কীস্টোর ও কীঅ্যালিয়াস পাসওয়ার্ড।মনে রাখবেন:
conf/message-processor-communication.properties+local.http.ssl.keyalias=apigee-devtest
keytoolকমান্ডের-aliasবিকল্পে দেওয়া মানের সাথে একই হতে হবে। JKS ফাইল তৈরি করা বিভাগে এর বিবরণ দেওয়া আছে।ছদ্মবেশী পাসওয়ার্ড তৈরি করা সংক্রান্ত তথ্য পেতে, Edge On Premises-এর জন্য TLS/SSL কনফিগার করা লিঙ্ক দেখুন।
message-processor.propertiesফাইলটি 'apigee' ব্যবহারকারীর মালিকানাধীন কিনা তা নিশ্চিত করুন:chown apigee:apigee /opt/apigee/customer/application/message-processor.properties
- মেসেজ প্রসেসর ও রাউটার বন্ধ করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor stop
/opt/apigee/apigee-service/bin/apigee-service edge-router stop - রাউটারে,
/opt/nginx/conf.dডিরেক্টরিতে থাকা যেকোনও ফাইল মুছে দিন:rm -f /opt/nginx/conf.d/*
- মেসেজ প্রসেসর ও রাউটার চালু করুন:
/opt/apigee/apigee-service/bin/apigee-service edge-message-processor start
/opt/apigee/apigee-service/bin/apigee-service edge-router start - প্রতিটি মেসেজ প্রসেসরের জন্য এই প্রসেসটি রিপিট করুন।
রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS চালু করার পরে, মেসেজ প্রসেসর লগ ফাইলে
এই INFO মেসেজ থাকে:
MessageProcessorHttpSkeletonFactory.configureSSL() : Instantiating Keystore of type: jks
এই INFO স্টেটমেন্ট থেকে নিশ্চিত হওয়া যায় যে রাউটার ও Message
প্রসেসরের মধ্যে TLS কাজ করছে।
নিচে দেওয়া সারণীতে
message-processor.properties-এ উপলভ্য সব প্রপার্টির তালিকা দেওয়া হল:
| প্রপার্টি | বিবরণ |
|---|---|
conf_message-processor-communication_local. http.host=localhost_or_IP_address |
ঐচ্ছিক। রাউটার কানেকশনের জন্য যে হোস্টনেম শুনতে হবে। এটি রেজিস্ট্রেশনের সময় কনফিগার করা হোস্ট নামকে ওভাররাইড করে। |
conf/message-processor-communication. properties+local.http.port=8998 |
ঐচ্ছিক। রাউটার কানেকশনের জন্য শোনার পোর্ট। ডিফল্ট হল ৮৯৯৮। |
conf_message-processor-communication_local. http.ssl=[ false | true ] |
TLS/SSL চালু করতে এটি true হিসেবে সেট করুন। ডিফল্ট হল false। TLS/SSL চালু করা থাকলে, আপনাকে অবশ্যই local.http.ssl.keystore.path এবং
local.http.ssl.keyalias সেট করতে হবে।
|
conf/message-processor-communication. properties+local.http.ssl.keystore.path= |
কীস্টোরের (JKS বা PKCS12) লোকাল ফাইল সিস্টেম পাথ। এগুলি বাধ্যতামূলক যখন
local.http.ssl=true. |
conf/message-processor-communication. properties+local.http.ssl.keyalias= |
TLS/SSL কানেকশনের জন্য কীস্টোর থেকে কী অ্যালিয়াস ব্যবহার করা হবে। এগুলি বাধ্যতামূলক যখন
local.http.ssl=true. |
conf/message-processor-communication. properties+local.http.ssl.keyalias.password= |
কীস্টোরের মধ্যে কী এনক্রিপ্ট করার জন্য ব্যবহৃত পাসওয়ার্ড। নিম্নলিখিত ফর্ম্যাটে
একটি অস্পষ্ট পাসওয়ার্ড ব্যবহার করুন:
OBF:obsPword |
conf/message-processor-communication. properties+local.http.ssl.keystore.type=jks |
কীস্টোরের ধরন। বর্তমানে শুধুমাত্র JKS ও PKCS12 কাজ করে। ডিফল্ট হল JKS. |
conf/message-processor-communication. properties+local.http.ssl.keystore.password= |
ঐচ্ছিক। কীস্টোরের জন্য অস্পষ্ট পাসওয়ার্ড। নিম্নলিখিত ফর্ম্যাটে
একটি অবফাসকেটেড পাসওয়ার্ড ব্যবহার করুন:
OBF:obsPword |
conf_message-processor-communication_local. http.ssl.ciphers=cipher1,cipher2 |
ঐচ্ছিক। কনফিগার করা হলে, শুধুমাত্র তালিকাভুক্ত সাইফার ব্যবহার করা যাবে। বাদ দিলে, JDK-এর সাথে কাজ করে এমন সব সাইফার ব্যবহার করুন। |