ধাপ ৪: স্বাক্ষরের অনুরোধে স্বাক্ষর করুন

স্বাক্ষরের অনুরোধ ফাইল তৈরি করার পরে, আপনাকে অবশ্যই অনুরোধে স্বাক্ষর করতে হবে।

*.csr ফাইলে সই করতে, নিম্নলিখিত কমান্ডটি চালান:

openssl x509 -req \
  -CA CA_PUBLIC_CERT \
  -CAkey CA_PRIVATE_KEY \
  -extensions cert_ext \
  -set_serial 1 \
  -extfile SIGNATURE_CONFIGURATION \
  -in SIGNATURE_REQUEST \
  -out LOCAL_CERTIFICATE_OUTPUT

যেখানে:

এই কমান্ড local_cert.pem ও local_key.pem ফাইল তৈরি করে। আপনি Apigee mTLS ইনস্টলেশনে শুধুমাত্র একটি নোডে এইসব ফাইল ব্যবহার করতে পারবেন। প্রতিটি নোডের নিজস্ব কী/সার্টিফিকেট পেয়ার থাকতে হবে।

এই কমান্ডের জন্য সফল উত্তরের একটি উদাহরণ নিচে দেওয়া হল:

user@host:~/certificate_example$ openssl x509 -req \
  -CA certificate.pem \
  -CAkey key.pem \
  -extensions cert_ext \
  -set_serial 1 \
  -extfile request_for_sig \
  -in temp_request.csr \
  -out local_cert.pem

Signature ok
subject=C = US, ST = CA, L = San Jose, O = Google, OU = Google-Cloud, CN = Apigee
Getting CA Private Key

user@host:~/certificate_example$ ls

certificate.pem  key.pem  local_cert.pem  local_key.pem  request_for_sig  temp_request.csr

আপনার কাস্টম সার্টিফিকেট/কী পেয়ার সাধারণত ৩৬৫ দিন পর্যন্ত বৈধ থাকে। ধাপ ১: আপনার কনফিগারেশন ফাইল আপডেট করুন বিকল্পে বর্ণিত APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR প্রপার্টি ব্যবহার করে আপনি দিনের সংখ্যা কনফিগার করতে পারবেন।

পরবর্তী পদক্ষেপ

১ ২ ৩ ৪ পরবর্তী: (৫) ইন্টিগ্রেট করুন