مرحله ۵: ادغام گواهینامه سفارشی

نصب استاندارد برای Apigee mTLS انجام مراحل عمومی زیر است:

/opt/apigee/apigee-service apigee-mtls install
/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.conf
/opt/apigee/apigee-service apigee-mtls start

برای نصب گواهینامه سفارشی، باید مراحل بیشتری را که در این بخش توضیح داده شده است انجام دهید.

برای ادغام گواهی‌های سفارشی با Apigee mTLS، فایل‌های زیر را در هر دو /certs و /source در هر گره در خوشه کپی می‌کنید. این کار را درطول نصب انجام می‌دهید:

  • تولید local_key.pem (برای هر گره یکتا است)
  • ‫local_cert.pem تولیدشده (برای هر گره یکتا است)
  • گواهی Certificate Authority (مرجع صدور گواهی) با پسوند pem.
  • کلید.pem «مرجع صدور گواهی»

برای مثال، مراحل نصب Apigee mTLS با گواهینامه سفارشی به این صورت است:

/opt/apigee/apigee-service apigee-mtls install
/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.conf

Copy the local generated certificate
cp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/certs/local_cert.pem
cp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/source/certs/local_cert.pem

Copy the local generated key
cp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/certs/local_key.pem
cp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/source/certs/local_key.pem

Copy the CA's certificate
cp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/certs/ca_cert.pem
cp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/source/certs/ca_cert.pem

Copy the CA's key
cp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/certs/ca_key.pem
cp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/source/certs/ca_key.pem

/opt/apigee/apigee-service apigee-mtls start

این فرایند گواهینامه‌هایی را که درطول راه‌اندازی اولیه تولید شده‌اند ملغی می‌کند.

پس‌از تکمیل ادغام گواهینامه‌های جدید، می‌توانید بااستفاده از دستورالعمل‌های موجود در تأیید گواهینامه، معتبر بودن آن‌ها را تأیید کنید.