إنّ بروتوكول أمان طبقة النقل (TLS) الذي يسبقه طبقة المقابس الآمنة (SSL) هي تكنولوجيا الأمان القياسية. لضمان مراسلة آمنة ومشفّرة في بيئة واجهة برمجة التطبيقات، بدءًا من التطبيقات ووصولاً إلى Apigee إضافة حدود إلى خدمات الواجهة الخلفية
بغض النظر عن ضبط البيئة لواجهة برمجة تطبيقات الإدارة - على سبيل المثال، ما إذا كان كنت تستخدم خادمًا وكيلاً و/أو جهاز توجيه و/أو جهاز موازنة الحمل أمام واجهة برمجة تطبيقات الإدارة (أو not); تتيح لك شبكة Edge تفعيل بروتوكول أمان طبقة النقل وضبطه، ما يمنحك إمكانية التحكّم في تشفير الرسائل باستخدام بيئة إدارة واجهة برمجة التطبيقات داخل الشركة.
إذا أردت تثبيت Edge Private Cloud داخل مقر المؤسسة، يمكنك استخدام عدة أماكن تهيئة بروتوكول أمان طبقة النقل (TLS):
- بين جهاز التوجيه والرسالة معالِج البيانات
- للوصول إلى واجهة برمجة تطبيقات إدارة Edge
- للوصول إلى واجهة مستخدم إدارة Edge
- للوصول إلى واجهة مستخدم Edge الجديدة
- للوصول من خلال تطبيق إلى واجهات برمجة التطبيقات
- بالنسبة إلى للوصول من Edge إلى خدمات الخلفية
للحصول على نظرة عامة كاملة حول ضبط بروتوكول أمان طبقة النقل (TLS) على Edge، يمكنك الاطّلاع على TLS/SSL.
إنشاء ملف JKS
بالنسبة إلى العديد من تهيئات بروتوكول أمان طبقة النقل (TLS)، فإنك تقدم ملف تخزين المفاتيح كملف JKS، حيث يحتوي ملف تخزين المفاتيح على شهادة بروتوكول أمان طبقة النقل (TLS) و الخاص. هناك عدة طرق لإنشاء ملف JKS، ولكن إحدى الطرق هي استخدام opensl Keytool.
على سبيل المثال، لديك ملف PEM باسم server.pem
يحتوي على شهادة بروتوكول أمان طبقة النقل (TLS).
وملف PEM يسمى special_key.pem يحتوي على مفتاحك الخاص. استخدِم الأوامر التالية لإجراء ما يلي:
لإنشاء ملف PKCS12:
openssl pkcs12 -export -clcerts -in server.pem -inkey private_key.pem -out keystore.pkcs12
ويجب إدخال عبارة مرور المفتاح، إن وجدت، وكلمة مرور التصدير. هذا النمط
ملف PKCS12 باسم keystore.pkcs12
.
استخدِم الأمر التالي لتحويله إلى ملف JKS باسم keystore.jks:
keytool -importkeystore -srckeystore keystore.pkcs12 -srcstoretype pkcs12 -destkeystore keystore.jks -deststoretype jks
سيُطلب منك إدخال كلمة المرور الجديدة لملف JKS وكلمة المرور الحالية PKCS12. تأكد من استخدام كلمة المرور نفسها لملف JKS كما استخدمتها في ملف PKCS12
إذا كان عليك تحديد اسم مستعار للمفتاح، مثلاً عند ضبط بروتوكول أمان طبقة النقل (TLS) بين جهاز توجيه ورسالة
إلى معالج البيانات، يمكنك تضمين الخيار -name
في الأمر openssl
:
openssl pkcs12 -export -clcerts -in server.pem -inkey private_key.pem -out keystore.pkcs12 -name devtest
بعد ذلك، ضمِّن الخيار -alias
في الأمر keytool
:
keytool -importkeystore -srckeystore keystore.pkcs12 -srcstoretype pkcs12 -destkeystore keystore.jks -deststoretype jks -alias devtest
إنشاء كلمة مرور تم إخفاء مفاتيح فك تشفيرها
تتطلب منك بعض أجزاء إجراء إعداد بروتوكول أمان طبقة النقل (TLS) في Edge إدخال كلمة مرور مُشوَّشة. في ملف تهيئة. تُعد كلمة المرور التي تم تشويشها بديلاً أكثر أمانًا لإدخال كلمة المرور في نص عادي.
يمكنك إنشاء كلمة مرور مشبوهة باستخدام الأمر التالي في إدارة Edge الخادم:
/opt/apigee/apigee-service/bin/apigee-service edge-management-server generate-obfuscated-password
أدخِل كلمة المرور الجديدة، ثم أكِّدها عند ظهور الطلب. لأسباب تتعلق بالأمان، لا يتم تضمين نص لا يتم عرض كلمة المرور. يعرض هذا الأمر كلمة المرور على النحو التالي:
OBF:58fh40h61svy156789gk1saj MD5:902fobg9d80e6043b394cb2314e9c6
يمكنك استخدام كلمة المرور التي تم تشويشها والتي يحدِّدها OBF عند ضبط بروتوكول أمان طبقة النقل (TLS).
لمزيد من المعلومات، يُرجى الاطّلاع على هذه الصفحة المقالة.