bg-tutorials

So installieren Sie ein SSL-Zertifikat auf Axway API Gateway

In dieser Anleitung erfahren Sie, wie Sie ein SSL-Zertifikat auf Axway API Gateway installieren. Falls Sie noch kein Zertifikat beantragt haben, zeigt Ihnen der erste Teil, wie Sie einen CSR-Code erstellen und ihn bei der Zertifizierungsstelle (CA) einreichen.

CSR-Code für Axway API Gateway erstellen

Bevor eine Zertifizierungsstelle Ihr Zertifikat ausstellen kann, benötigen Sie einen CSR (Certificate Signing Request). Sie haben zwei Möglichkeiten:

  • Der schnellste Weg ist die Nutzung unseres CSR-Generators, um den CSR und den privaten Schlüssel automatisch zu erstellen.
  • Alternativ können Sie den CSR selbst mit dem OpenSSL-Tool erstellen. Folgen Sie unserer Schritt-für-Schritt-Anleitung zu wie man einen CSR unter Ubuntu erstellt.

OpenSSL erstellt eine .csr-Datei und eine .key-Datei. Bewahren Sie beide sicher auf. Öffnen Sie die .csr-Datei mit einem einfachen Texteditor wie Notepad und kopieren Sie deren gesamten Inhalt, einschließlich der Zeilen BEGIN CERTIFICATE REQUEST und END CERTIFICATE REQUEST, in das entsprechende Feld während Ihrer SSL-Bestellung. Behandeln Sie die .key-Datei vertraulich: Sie benötigen sie später zur Installation des Zertifikats.

SSL-Zertifikat auf Axway API Gateway installieren

Nachdem Sie den CSR eingereicht haben, validiert die Zertifizierungsstelle Ihre Bestellung und sendet Ihnen die Zertifikatsdateien per E-Mail, üblicherweise als ZIP-Archiv. Laden Sie es herunter und entpacken Sie es auf Ihrem Computer. Sie sollten Ihr primäres Serverzertifikat, ein oder mehrere CA-/Zwischenzertifikate sowie den privaten Schlüssel, den Sie mit dem CSR erstellt haben, erhalten.

Auf Axway API Gateway verwalten Sie Zertifikate über den Policy Studio. Der Prozess umfasst drei Teile: Importieren des Zertifikats und Schlüssels in den Zertifikatsspeicher, Importieren des CA-/Zwischenzertifikats, damit die Kette vertrauenswürdig ist, und anschließend Zuweisen des Zertifikats zur HTTPS-Schnittstelle und Bereitstellung.

Schritt 1: Öffnen Sie den Zertifikatsspeicher im Policy Studio

Starten Sie den Policy Studio und verbinden Sie sich mit Ihrer API-Gateway-Instanz. Erweitern Sie im Konfigurationsbaum auf der linken Seite Environment Configuration und wählen Sie dann Certificates and Keys > Certificates. Dieser Bildschirm listet die X.509-Zertifikate und Schlüssel auf, denen das API Gateway vertraut.

Schritt 2: Importieren Sie Ihr Zertifikat und den privaten Schlüssel

Klicken Sie auf dem Bildschirm Certificates auf Create/Import. Der Dialog Configure Certificate and Private Key wird geöffnet. Verwenden Sie die Registerkarte X.509 Certificate, um Ihr Serverzertifikat zu laden:

  • Wenn sich Ihr Zertifikat und Ihr privater Schlüssel in separaten Dateien befinden, klicken Sie auf Import Certificate und navigieren Sie zu Ihrer Zertifikatsdatei.
  • Wenn sich Ihr Zertifikat und Ihr privater Schlüssel in derselben Datei befinden (zum Beispiel ein PKCS#12-Paket .p12/.pfx oder eine kombinierte PEM-Datei), klicken Sie stattdessen auf Import Certificate + Key und navigieren Sie zu dieser Datei.

Überprüfen Sie, ob die Formatauswahl mit Ihrer Datei übereinstimmt (üblicherweise .pem oder .der für Binärdateien). Wenn Sie nur das Zertifikat importiert haben, wechseln Sie zur Registerkarte Private Key, klicken Sie auf Import Private Key und navigieren Sie zu Ihrer .key-Datei. Geben Sie das Schlüsselpasswort ein, falls die Datei geschützt ist.

Design Time vs. Run Time: Der Policy Studio verwaltet zwei Speicher. Das Zertifikat, das Sie hier importieren, wird in die Konfiguration übernommen, die vom Policy Studio verwaltet wird. Wenn Sie in Schritt 4 bereitstellen, wird diese Konfiguration in den Laufzeitspeicher übertragen, der vom aktiven API Gateway verwendet wird, damit das Gateway das Zertifikat an Clients ausliefern kann.

Schritt 3: Importieren Sie das CA-/Zwischenzertifikat

Clients vertrauen Ihrem Zertifikat nur, wenn die vollständige Kette vorhanden ist. Importieren Sie jedes CA-/Zwischenzertifikat, das Ihre Zertifizierungsstelle bereitgestellt hat, in denselben Speicher. Klicken Sie auf dem Bildschirm Certificates erneut auf Create/Import, klicken Sie dann auf der Registerkarte X.509 Certificate auf Import Certificate und wählen Sie jede Zwischenzertifikatsdatei aus. Wenn Ihre Zwischenzertifikate in einem Java-Keystore geliefert werden, verwenden Sie stattdessen die Schaltfläche Keystore, wählen Sie dann die Einträge aus und klicken Sie auf Import to Trusted certificate store.

Schritt 4: Weisen Sie das Zertifikat der HTTPS-Schnittstelle zu und stellen Sie es bereit

Das Importieren eines Zertifikats speichert es lediglich; das Gateway liefert es erst aus, wenn Sie es einer HTTPS-Schnittstelle zuweisen. Erweitern Sie im Baum des Policy Studio Ihre API-Gateway-Instanz und öffnen Sie den Knoten Listeners, dann die HTTPS-Schnittstelle, die Sie absichern möchten (zum Beispiel die API-Manager-Schnittstelle auf Port 8075 oder die API-Gateway-Manager-Schnittstelle auf Port 8090). Klicken Sie mit der rechten Maustaste auf die HTTPS-Schnittstelle und wählen Sie Edit. Klicken Sie auf der Registerkarte Network auf die Schaltfläche X.509 Certificate und wählen Sie das von Ihnen importierte Zertifikat aus.

Klicken Sie zur Bestätigung auf OK und dann in der Symbolleiste auf Deploy, um die aktualisierte Konfiguration an das laufende API Gateway zu übertragen. Nach Abschluss der Bereitstellung liefert das Gateway Ihr Zertifikat über diese Schnittstelle aus.

Sobald die Bereitstellung abgeschlossen ist, führen Sie einen schnellen Test durch und überprüfen Sie Ihr neues SSL-Zertifikat auf Fehler und Schwachstellen. Unser SSL Checker scannt Ihre Installation und liefert innerhalb von Sekunden Informationen zu Kette, Ablaufdatum und unterstützten Protokollen.

Häufig gestellte Fragen

Wo installiere ich ein SSL-Zertifikat in Axway API Gateway?

Sie installieren es im Policy Studio. Verbinden Sie sich mit Ihrer API-Gateway-Instanz und navigieren Sie zu Environment Configuration > Certificates and Keys > Certificates. Importieren Sie dort das Zertifikat und den Schlüssel, weisen Sie das Zertifikat anschließend einer HTTPS-Schnittstelle unter dem Knoten Listeners der Instanz zu und stellen Sie es bereit.

Was ist der Unterschied zwischen Import Certificate und Import Certificate + Key?

Verwenden Sie Import Certificate, wenn sich das Zertifikat und der private Schlüssel in zwei separaten Dateien befinden; anschließend importieren Sie den Schlüssel separat auf der Registerkarte Private Key. Verwenden Sie Import Certificate + Key, wenn beide in einer Datei zusammengefasst sind, wie zum Beispiel eine PKCS#12-Datei (.p12 oder .pfx), damit das Gateway Zertifikat und Schlüssel gemeinsam einliest.

Muss ich auch das Zwischenzertifikat importieren?

Ja. Clients vertrauen Ihrem Zertifikat nur, wenn die vollständige Kette verfügbar ist. Importieren Sie jedes CA-/Zwischenzertifikat Ihrer Zertifizierungsstelle in denselben Zertifikatsspeicher, damit Axway die vollständige Kette während des TLS-Handshakes senden kann. Fehlende Zwischenzertifikate sind eine häufige Ursache für Vertrauensfehler.

Warum wird mein Zertifikat nach dem Import nicht ausgeliefert?

Das Importieren eines Zertifikats speichert es lediglich. Das Gateway liefert es erst aus, nachdem Sie das Zertifikat einer HTTPS-Schnittstelle zugewiesen haben (unter dem Knoten Listeners der Instanz, auf der Registerkarte Network) und auf Deploy klicken. Wenn Sie die Zuweisung oder die Bereitstellung überspringen, verwendet die Schnittstelle weiterhin ihr vorheriges Zertifikat.

Welches Zertifikatsformat akzeptiert Axway API Gateway?

Axway importiert X.509-Zertifikate in PEM- und DER-Kodierung sowie kombinierte Zertifikats- und Schlüsseldateien im PKCS#12-Format (.p12 oder .pfx). Stellen Sie beim Importieren sicher, dass die Formatauswahl im Dialog mit Ihrer Datei übereinstimmt, damit Zertifikat und Schlüssel korrekt geladen werden.

Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!

Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10

A detailed image of a dragon in flight
Geschrieben von

Erfahrener Content-Autor, spezialisiert auf SSL-Zertifikate. Verwandeln Sie komplexe Cybersicherheitsthemen in klare, ansprechende Inhalte. Tragen Sie durch wirkungsvolle Narrative zur Verbesserung der digitalen Sicherheit bei.