نصب استاندارد برای Apigee mTLS انجام مراحل عمومی زیر است:
/opt/apigee/apigee-service apigee-mtls install/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.conf/opt/apigee/apigee-service apigee-mtls start
برای نصب گواهینامه سفارشی، باید مراحل بیشتری را که در این بخش توضیح داده شده است انجام دهید.
برای ادغام گواهیهای سفارشی با Apigee mTLS، فایلهای زیر را در هر دو
/certs و /source در هر گره در
خوشه کپی میکنید. این کار را درطول نصب انجام میدهید:
- تولید local_key.pem (برای هر گره یکتا است)
- local_cert.pem تولیدشده (برای هر گره یکتا است)
- گواهی Certificate Authority (مرجع صدور گواهی) با پسوند pem.
- کلید.pem «مرجع صدور گواهی»
برای مثال، مراحل نصب Apigee mTLS با گواهینامه سفارشی به این صورت است:
/opt/apigee/apigee-service apigee-mtls install/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.confCopy the local generated certificatecp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/certs/local_cert.pemcp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/source/certs/local_cert.pemCopy the local generated keycp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/certs/local_key.pemcp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/source/certs/local_key.pemCopy the CA's certificatecp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/certs/ca_cert.pemcp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/source/certs/ca_cert.pemCopy the CA's keycp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/certs/ca_key.pemcp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/source/certs/ca_key.pem/opt/apigee/apigee-service apigee-mtls start
این فرایند گواهینامههایی را که درطول راهاندازی اولیه تولید شدهاند ملغی میکند.
پساز تکمیل ادغام گواهینامههای جدید، میتوانید بااستفاده از دستورالعملهای موجود در تأیید گواهینامه، معتبر بودن آنها را تأیید کنید.