Стандартная установка Apigee mTLS включает следующие общие шаги:
/opt/apigee/apigee-service apigee-mtls install/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.conf/opt/apigee/apigee-service apigee-mtls start
При установке собственного сертификата необходимо выполнить дополнительные действия, описанные в этом разделе.
Чтобы интегрировать собственные сертификаты с mTLS Apigee, скопируйте следующие файлы в каталоги /certs и /source на каждом узле кластера. Во время установки:
- Сгенерированный файл local_key.pem (уникальный для каждого узла)
- Сгенерированный файл local_cert.pem (уникальный для каждого узла).
- Сертификат центра сертификации (CA), certificate.pem
- Файл key.pem центра сертификации.
Например, инструкции по установке Apigee mTLS с пользовательским сертификатом выглядят следующим образом:
/opt/apigee/apigee-service apigee-mtls install/opt/apigee/apigee-service apigee-mtls setup -f /opt/silent.confCopy the local generated certificatecp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/certs/local_cert.pemcp PATH_TO_LOCAL_CERT /opt/apigee/apigee-mtls/source/certs/local_cert.pemCopy the local generated keycp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/certs/local_key.pemcp PATH_TO_LOCAL_KEY /opt/apigee/apigee-mtls/source/certs/local_key.pemCopy the CA's certificatecp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/certs/ca_cert.pemcp PATH_TO_CA_CERT /opt/apigee/apigee-mtls/source/certs/ca_cert.pemCopy the CA's keycp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/certs/ca_key.pemcp PATH_TO_CA_KEY /opt/apigee/apigee-mtls/source/certs/ca_key.pem/opt/apigee/apigee-service apigee-mtls start
Этот процесс переопределяет сертификаты, созданные во время первоначальной настройки.
После того как вы добавите новые сертификаты, вы можете проверить их действительность, следуя инструкциям в разделе Как проверить сертификат.