Как использовать собственный сертификат

Для Apigee mTLS требуется, чтобы на каждом узле кластера существовал сертификат и ключ.

Чтобы создать сертификат, выберите один из следующих вариантов:

  • Если у вас есть собственный центр сертификации, используйте его, чтобы создать сертификат и ключ, как описано в этом разделе.
  • Если у вас нет центра сертификации, Apigee рекомендует установить Consul и использовать его для создания пары сертификата и ключа. Подробнее об установке Consul и создании учетных данных…

Этот процесс состоит из следующих шагов, которые необходимо выполнить на каждом узле:

  1. Создайте закрытый ключ для узла. У каждого узла должен быть уникальный закрытый ключ.
  2. Создайте конфигурацию подписи для узла. У каждого узла должен быть собственный файл конфигурации подписи.
  3. Создайте запрос, преобразовав файл конфигурации подписи в файл запроса подписи.
  4. Подпишите запрос, чтобы получить локальную пару ключей/сертификатов для узла.
  5. Интегрируйте все пары ключей и сертификатов с узлами.

Apigee рекомендует выполнить шаги 1–4 для всех узлов, а затем шаг 5 для всех узлов, а не выполнять все пять шагов для каждого узла по очереди.

Начните прямо сейчас!