設定採用外部驗證的傳輸層安全標準 (TLS)/SSL

本節說明如何設定外部授權伺服器的 SSL,如需一般資訊,請參閱 TLS/SSL

  1. 安裝外部 LDAP 憑證服務。
  2. 取得伺服器憑證。例如:
    certutil -ca.cert client.crt
  3. 變更為最新的 Java 版本主目錄:
    cd /usr/java/latest
  4. 匯入伺服器憑證。例如:
    sudo ./bin/keytool -import -keystore ./jre/lib/security/cacerts -file FULLY-QUALIFIED-PATH-TO-THE-CERT-FILE -alias CERT-ALIAS

    其中 CERT-ALIAS 為選用,但建議使用。將 CERT-ALIAS 替換為文字名稱,以便日後用於參照該憑證 (例如要刪除憑證)。

  5. 在文字編輯器中開啟 /opt/apigee/customer/application/management-server.properties
  6. 請按照下列方式變更 conf_security_externalized.authentication.server.url 屬性值:
    • 舊值ldap://localhost:389
    • 新值ldaps://localhost:636
  7. 重新啟動管理伺服器:
    /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart
  8. 確認伺服器是否正在運作:
    /opt/apigee/apigee-service/bin/apigee-all status

測試安裝

請參閱啟用外部驗證結尾的測試一節,然後執行其中所述的相同測試。