TLS/SSL কনফিগার করা

TLS (ট্রান্সপোর্ট লেয়ার সিকিউরিটি, যার পূর্বসূরী হল SSL) হল স্ট্যান্ডার্ড নিরাপত্তা প্রযুক্তি যা আপনার API এনভায়রনমেন্ট জুড়ে, অ্যাপ থেকে Apigee Edge থেকে আপনার ব্যাক-এন্ড পরিষেবা পর্যন্ত সুরক্ষিত, এনক্রিপ্টেড মেসেজিং নিশ্চিত করে।

আপনার ম্যানেজমেন্ট API-এর এনভায়রনমেন্ট কনফিগারেশন যাই হোক না কেন—যেমন, আপনার ম্যানেজমেন্ট API-এর আগে আপনি কোনও প্রক্সি, রাউটার এবং/অথবা লোড ব্যালেন্সার ব্যবহার করছেন (বা করছেন না); Edge আপনাকে TLS চালু ও কনফিগার করতে দেয়, এর ফলে আপনার অন-প্রিমিজ API ম্যানেজমেন্ট এনভায়রনমেন্টে মেসেজ এনক্রিপশনের উপর আপনার কন্ট্রোল থাকে।

Edge Private Cloud-এর অন-প্রাঙ্গণে ইনস্টলেশনের জন্য, এমন বেশ কিছু জায়গা আছে যেখানে আপনি TLS কনফিগার করতে পারবেন:

  1. রাউটার ও মেসেজ প্রসেসরের মধ্যে
  2. Edge ম্যানেজমেন্ট API অ্যাক্সেস করতে
  3. Edge ম্যানেজমেন্ট UI অ্যাক্সেস করতে
  4. নতুন Edge UI অ্যাক্সেস করতে
  5. আপনার API-তে অ্যাপ থেকে অ্যাক্সেস করার জন্য
  6. Edge থেকে আপনার ব্যাকএন্ড পরিষেবায় অ্যাক্সেস করার জন্য

Edge-এ TLS কনফিগার করার সম্পূর্ণ ওভারভিউ পেতে, TLS/SSL দেখুন।

JKS ফাইল তৈরি করা

অনেক TLS কনফিগারেশনের জন্য, আপনি JKS ফাইল হিসেবে কীস্টোরকে উপস্থাপন করেন, যেখানে কীস্টোরে আপনার TLS সার্টিফিকেট ও প্রাইভেট কী থাকে। JKS ফাইল তৈরি করার বিভিন্ন উপায় আছে, তবে একটি উপায় হল openssl এবং keytool ইউটিলিটি ব্যবহার করা।

যেমন, আপনার কাছে server.pem নামের একটি PEM ফাইল আছে যাতে আপনার TLS সার্টিফিকেট আছে এবং private_key.pem নামের একটি PEM ফাইল আছে যাতে আপনার প্রাইভেট কী আছে। PKCS12 ফাইল তৈরি করতে নিম্নলিখিত কমান্ড ব্যবহার করুন:

openssl pkcs12 -export -clcerts -in server.pem -inkey private_key.pem -out keystore.pkcs12

কী-এর কোনও পাসফ্রেজ থাকলে এবং এক্সপোর্ট পাসওয়ার্ড থাকলে, আপনাকে তা লিখতে হবে। এই কমান্ড keystore.pkcs12 নামের একটি PKCS12 ফাইল তৈরি করে।

keystore.jks নামের JKS ফাইলে কনভার্ট করতে নিম্নলিখিত কমান্ড ব্যবহার করুন:

keytool -importkeystore -srckeystore keystore.pkcs12 -srcstoretype pkcs12 -destkeystore keystore.jks -deststoretype jks

আপনাকে JKS ফাইলের নতুন পাসওয়ার্ড এবং PKCS12 ফাইলের বর্তমান পাসওয়ার্ড লিখতে বলা হবে। PKCS12 ফাইলের জন্য আপনি যে পাসওয়ার্ড ব্যবহার করেছেন, JKS ফাইলের জন্যও সেই একই পাসওয়ার্ড ব্যবহার করছেন কিনা তা নিশ্চিত করুন।

রাউটার ও মেসেজ প্রসেসরের মধ্যে TLS কনফিগার করার মতো কোনও ক্ষেত্রে কী অ্যালিয়াস নির্দিষ্ট করতে হলে, openssl কমান্ডে -name বিকল্প যোগ করুন:

openssl pkcs12 -export -clcerts -in server.pem -inkey private_key.pem -out keystore.pkcs12 -name devtest

তারপর keytool কমান্ডে -alias বিকল্প যোগ করুন:

keytool -importkeystore -srckeystore keystore.pkcs12 -srcstoretype pkcs12 -destkeystore keystore.jks -deststoretype jks -alias devtest

অস্পষ্ট পাসওয়ার্ড তৈরি করা হচ্ছে

Edge TLS কনফিগারেশন পদ্ধতির কিছু অংশে আপনাকে কনফিগারেশন ফাইলে একটি অস্পষ্ট পাসওয়ার্ড লিখতে হবে। আপনার পাসওয়ার্ড প্লেন টেক্সটে লেখার চেয়ে অফস্কেট করা পাসওয়ার্ড আরও বেশি সুরক্ষিত বিকল্প।

Edge Management সার্ভারে নিম্নলিখিত কমান্ড ব্যবহার করে আপনি একটি অবফস্কেট করা পাসওয়ার্ড তৈরি করতে পারবেন:

/opt/apigee/apigee-service/bin/apigee-service edge-management-server generate-obfuscated-password

নতুন পাসওয়ার্ড লিখুন এবং প্রম্পটে সেটি কনফার্ম করুন। নিরাপত্তার কারণে, পাসওয়ার্ডের টেক্সট দেখানো হয় না। এই কমান্ডটি পাসওয়ার্ডকে এই ফর্ম্যাটে দেখায়:

OBF:58fh40h61svy156789gk1saj
MD5:902fobg9d80e6043b394cb2314e9c6

TLS কনফিগার করার সময় OBF-এর উল্লেখ করা অবফাসকেটেড পাসওয়ার্ড ব্যবহার করুন।

আরও তথ্যের জন্য, এই নিবন্ধ দেখুন।