В этом разделе объясняется, как настроить SSL для внешнего сервера авторизации. Общие сведения см. в разделе TLS/SSL .
- Установите внешние службы сертификации LDAP.
-  Получите сертификат сервера. Например: certutil -ca.cert client.crt 
- Перейдите в домашний каталог последней версии Java: cd /usr/java/latest 
- Импортируйте сертификат сервера. Например:sudo ./bin/keytool -import -keystore ./jre/lib/security/cacerts -file FULLY-QUALIFIED-PATH-TO-THE-CERT-FILE -alias CERT-ALIAS CERT-ALIAS не является обязательным, но рекомендуется. Замените CERT-ALIAS текстовым именем, которое вы сможете использовать позже для ссылки на сертификат, например, если захотите его удалить. 
-  Откройте /opt/apigee/customer/application/management-server.propertiesв текстовом редакторе.
-  Измените значение свойства conf_security_externalized.authentication.server.urlследующим образом:-  Старое значение : ldap://localhost:389
-  Новое значение : ldaps://localhost:636
 
-  Старое значение : 
-  Перезапустите сервер управления: /opt/apigee/apigee-service/bin/apigee-service edge-management-server restart 
- Убедитесь, что сервер работает: /opt/apigee/apigee-service/bin/apigee-all status 
Тестирование установки
См. раздел тестирования в конце статьи «Включение внешней аутентификации» и выполните описанный там тест.