স্বাক্ষরের অনুরোধ ফাইল তৈরি করার পরে, আপনাকে অবশ্যই অনুরোধে স্বাক্ষর করতে হবে।
*.csr ফাইলে সই করতে, নিম্নলিখিত কমান্ডটি চালান:
openssl x509 -req \ -CA CA_PUBLIC_CERT \ -CAkey CA_PRIVATE_KEY \ -extensions cert_ext \ -set_serial 1 \ -extfile SIGNATURE_CONFIGURATION \ -in SIGNATURE_REQUEST \ -out LOCAL_CERTIFICATE_OUTPUT
যেখানে:
- CA_PUBLIC_CERT হল আপনার সার্টিফিকেট অথরিটির পাবলিক 'কী'-এর পাথ।
- CA_PRIVATE_KEY হল আপনার সার্টিফিকেট অথরিটির প্রাইভেট কী-এর পাথ।
- SIGNATURE_CONFIGURATION হল সেই ফাইলের পাথ যা আপনি ধাপ ২: স্থানীয় সিগনেচার কনফিগারেশন ফাইল তৈরি করুন-এ তৈরি করেছেন।
- SIGNATURE_REQUEST হল সেই ফাইলের পাথ যা আপনি স্বাক্ষরের অনুরোধ তৈরি করুন-এ তৈরি করেছেন।
- LOCAL_CERTIFICATE_OUTPUT হল সেই পাথ যেখানে এই কমান্ড নোডের সার্টিফিকেট তৈরি করে।
এই কমান্ড local_cert.pem ও local_key.pem ফাইল তৈরি করে। আপনি
Apigee mTLS ইনস্টলেশনে শুধুমাত্র একটি নোডে এইসব ফাইল ব্যবহার করতে পারবেন। প্রতিটি নোডের নিজস্ব
কী/সার্টিফিকেট পেয়ার থাকতে হবে।
এই কমান্ডের জন্য সফল উত্তরের একটি উদাহরণ নিচে দেওয়া হল:
user@host:~/certificate_example$ openssl x509 -req \ -CA certificate.pem \ -CAkey key.pem \ -extensions cert_ext \ -set_serial 1 \ -extfile request_for_sig \ -in temp_request.csr \ -out local_cert.pem Signature ok subject=C = US, ST = CA, L = San Jose, O = Google, OU = Google-Cloud, CN = Apigee Getting CA Private Key user@host:~/certificate_example$ ls certificate.pem key.pem local_cert.pem local_key.pem request_for_sig temp_request.csr
আপনার কাস্টম সার্টিফিকেট/কী পেয়ার সাধারণত ৩৬৫ দিন পর্যন্ত বৈধ থাকে। ধাপ ১: আপনার কনফিগারেশন ফাইল আপডেট করুন
বিকল্পে বর্ণিত APIGEE_MTLS_NUM_DAYS_CERT_VALID_FOR প্রপার্টি ব্যবহার করে আপনি দিনের সংখ্যা
কনফিগার করতে পারবেন।