bg-tutorials

Axway API Gateway पर SSL सर्टिफिकेट कैसे इंस्टॉल करें

इस गाइड में आप सीखेंगे Axway API Gateway पर SSL सर्टिफिकेट कैसे इंस्टॉल करें। यदि आपने अभी तक सर्टिफिकेट के लिए आवेदन नहीं किया है, तो पहला भाग आपको दिखाता है कि CSR कोड कैसे जेनरेट करें और उसे सर्टिफिकेट अथॉरिटी को कैसे सबमिट करें।

Axway API Gateway के लिए CSR कोड जेनरेट करें

इससे पहले कि कोई सर्टिफिकेट अथॉरिटी आपका सर्टिफिकेट जारी कर सके, आपको एक CSR (Certificate Signing Request) की आवश्यकता होती है। आपके पास दो विकल्प हैं:

  • सबसे तेज़ तरीका है हमारे CSR जेनरेटर का उपयोग करना जिससे CSR और प्राइवेट की स्वचालित रूप से बन जाती है।
  • वैकल्पिक रूप से, OpenSSL यूटिलिटी का उपयोग करके CSR स्वयं जेनरेट करें। हमारे स्टेप-बाय-स्टेप ट्यूटोरियल का पालन करें Ubuntu में CSR कैसे जेनरेट करें

OpenSSL एक .csr फ़ाइल और एक .key फ़ाइल बनाता है। दोनों को सुरक्षित रखें। .csr फ़ाइल को Notepad जैसे प्लेन टेक्स्ट एडिटर से खोलें और उसकी पूरी सामग्री को कॉपी करें, जिसमें BEGIN CERTIFICATE REQUEST और END CERTIFICATE REQUEST लाइनें भी शामिल हों, और अपने SSL ऑर्डर के दौरान संबंधित बॉक्स में पेस्ट करें। .key फ़ाइल को निजी रखें: आपको बाद में सर्टिफिकेट इंस्टॉल करने के लिए इसकी आवश्यकता होगी।

Axway API Gateway पर SSL सर्टिफिकेट इंस्टॉल करें

CSR सबमिट करने के बाद, सर्टिफिकेट अथॉरिटी आपके ऑर्डर को सत्यापित करती है और सर्टिफिकेट फ़ाइलें ईमेल करती है, जो आमतौर पर एक ZIP आर्काइव के रूप में होती हैं। इसे अपने कंप्यूटर पर डाउनलोड और एक्सट्रैक्ट करें। आपके पास आपका प्राइमरी सर्वर सर्टिफिकेट, एक या अधिक CA/इंटरमीडिएट सर्टिफिकेट, और वह प्राइवेट की होनी चाहिए जो आपने CSR के साथ बनाई थी।

Axway API Gateway पर आप Policy Studio के माध्यम से सर्टिफिकेट प्रबंधित करते हैं। इस प्रक्रिया के तीन भाग हैं: सर्टिफिकेट और की को सर्टिफिकेट स्टोर में इम्पोर्ट करें, CA/इंटरमीडिएट को इम्पोर्ट करें ताकि चेन ट्रस्टेड हो, फिर सर्टिफिकेट को HTTPS इंटरफ़ेस में असाइन करें और डिप्लॉय करें।

चरण 1: Policy Studio में सर्टिफिकेट स्टोर खोलें

Policy Studio लॉन्च करें और अपने API Gateway इंस्टेंस से कनेक्ट करें। बाईं ओर के कॉन्फिगरेशन ट्री में, Environment Configuration को विस्तृत करें, फिर Certificates and Keys > Certificates चुनें। इस स्क्रीन में API Gateway द्वारा विश्वसनीय X.509 सर्टिफिकेट और की सूचीबद्ध होती हैं।

चरण 2: अपना सर्टिफिकेट और प्राइवेट की इम्पोर्ट करें

Certificates स्क्रीन पर, Create/Import पर क्लिक करें। Configure Certificate and Private Key डायलॉग खुलता है। अपने सर्वर सर्टिफिकेट को लोड करने के लिए X.509 Certificate टैब का उपयोग करें:

  • यदि आपका सर्टिफिकेट और प्राइवेट की अलग-अलग फ़ाइलों में हैं, तो Import Certificate पर क्लिक करें और अपने सर्टिफिकेट फ़ाइल पर ब्राउज़ करें।
  • यदि आपका सर्टिफिकेट और प्राइवेट की एक ही फ़ाइल में हैं (उदाहरण के लिए एक PKCS#12 .p12/.pfx बंडल या एक संयुक्त PEM फ़ाइल), तो Import Certificate + Key पर क्लिक करें और उस फ़ाइल पर ब्राउज़ करें।

जाँच लें कि फ़ॉर्मेट सेलेक्टर आपकी फ़ाइल से मेल खाता है (सामान्यतः .pem, या बाइनरी फ़ाइलों के लिए .der)। यदि आपने केवल सर्टिफिकेट इम्पोर्ट किया है, तो Private Key टैब पर जाएं, Import Private Key पर क्लिक करें, और अपनी .key फ़ाइल पर ब्राउज़ करें। यदि फ़ाइल सुरक्षित है, तो की पासवर्ड दर्ज करें।

डिज़ाइन टाइम बनाम रन टाइम: Policy Studio दो स्टोर बनाए रखता है। जो सर्टिफिकेट आप यहां इम्पोर्ट करते हैं वह उस कॉन्फिगरेशन में जाता है जिसे Policy Studio प्रबंधित करता है। जब आप चरण 4 में डिप्लॉय करते हैं, तो वह कॉन्फिगरेशन लाइव API Gateway द्वारा उपयोग किए जाने वाले रनटाइम स्टोर में पुश किया जाता है, ताकि गेटवे क्लाइंट्स को सर्टिफिकेट प्रस्तुत कर सके।

चरण 3: CA/इंटरमीडिएट सर्टिफिकेट इम्पोर्ट करें

क्लाइंट्स आपके सर्टिफिकेट पर तभी भरोसा करते हैं जब पूरी चेन मौजूद हो। आपके सर्टिफिकेट अथॉरिटी द्वारा प्रदान किए गए प्रत्येक CA/इंटरमीडिएट सर्टिफिकेट को उसी स्टोर में इम्पोर्ट करें। Certificates स्क्रीन से, फिर से Create/Import पर क्लिक करें, फिर X.509 Certificate टैब पर Import Certificate पर क्लिक करें और प्रत्येक इंटरमीडिएट फ़ाइल का चयन करें। यदि आपके इंटरमीडिएट Java keystore के अंदर वितरित किए गए हैं, तो इसके बजाय Keystore बटन का उपयोग करें, फिर एंट्रीज़ का चयन करें और Import to Trusted certificate store पर क्लिक करें।

चरण 4: सर्टिफिकेट को HTTPS इंटरफ़ेस में असाइन करें और डिप्लॉय करें

सर्टिफिकेट इम्पोर्ट करने से वह संग्रहित हो जाता है, लेकिन गेटवे इसे तब तक सर्व नहीं करेगा जब तक आप इसे HTTPS इंटरफ़ेस में असाइन नहीं करते। Policy Studio ट्री में, अपने API Gateway इंस्टेंस को विस्तृत करें और Listeners नोड खोलें, फिर उस HTTPS इंटरफ़ेस को खोलें जिसे आप सुरक्षित करना चाहते हैं (उदाहरण के लिए पोर्ट 8075 पर API Manager इंटरफ़ेस, या पोर्ट 8090 पर API Gateway Manager इंटरफ़ेस)। HTTPS इंटरफ़ेस पर राइट-क्लिक करें और Edit चुनें। Network टैब पर, X.509 Certificate बटन पर क्लिक करें और वह सर्टिफिकेट चुनें जिसे आपने इम्पोर्ट किया था।

पुष्टि के लिए OK पर क्लिक करें, फिर अपडेट किए गए कॉन्फिगरेशन को चालू API Gateway में पुश करने के लिए टूलबार में Deploy पर क्लिक करें। डिप्लॉयमेंट पूरा होने के बाद, गेटवे उस इंटरफ़ेस पर आपका सर्टिफिकेट प्रस्तुत करता है।

डिप्लॉयमेंट पूरा होने के बाद, एक त्वरित परीक्षण चलाएँ और अपने नए SSL सर्टिफिकेट में त्रुटियों और कमजोरियों की जाँच करें। हमारा SSL Checker आपकी इंस्टॉलेशन को स्कैन करता है और कुछ ही सेकंड में चेन, एक्सपायरी और प्रोटोकॉल सपोर्ट की रिपोर्ट देता है।

अक्सर पूछे जाने वाले सवाल

मुझे Axway API Gateway में SSL सर्टिफिकेट कहां इंस्टॉल करना है?

आप इसे Policy Studio में इंस्टॉल करते हैं। अपने API Gateway इंस्टेंस से कनेक्ट करें और Environment Configuration > Certificates and Keys > Certificates पर जाएं। वहां सर्टिफिकेट और की इम्पोर्ट करें, फिर इंस्टेंस के Listeners नोड के अंतर्गत सर्टिफिकेट को HTTPS इंटरफ़ेस में असाइन करें और डिप्लॉय करें।

Import Certificate और Import Certificate + Key के बीच क्या अंतर है?

Import Certificate का उपयोग करें जब सर्टिफिकेट और प्राइवेट की दो अलग-अलग फ़ाइलों में हों; फिर आप की को Private Key टैब पर अलग से इम्पोर्ट करते हैं। Import Certificate + Key का उपयोग करें जब दोनों एक ही फ़ाइल में बंडल हों, जैसे कि PKCS#12 (.p12 या .pfx) फ़ाइल, ताकि गेटवे सर्टिफिकेट और की को एक साथ पढ़ सके।

क्या मुझे इंटरमीडिएट सर्टिफिकेट भी इम्पोर्ट करने की आवश्यकता है?

हां। क्लाइंट्स आपके सर्टिफिकेट पर तभी भरोसा करते हैं जब पूरी चेन उपलब्ध हो। अपनी सर्टिफिकेट अथॉरिटी से प्राप्त प्रत्येक CA/इंटरमीडिएट सर्टिफिकेट को उसी सर्टिफिकेट स्टोर में इम्पोर्ट करें ताकि Axway TLS हैंडशेक के दौरान पूरी चेन भेज सके। गायब इंटरमीडिएट ट्रस्ट त्रुटियों का एक सामान्य कारण है।

इम्पोर्ट करने के बाद मेरा सर्टिफिकेट सर्व क्यों नहीं हो रहा है?

सर्टिफिकेट इम्पोर्ट करने से यह केवल संग्रहित होता है। गेटवे इसे तब सर्व करता है जब आप सर्टिफिकेट को HTTPS इंटरफ़ेस में असाइन करते हैं (इंस्टेंस के Listeners नोड के अंतर्गत, Network टैब पर) और Deploy पर क्लिक करते हैं। यदि आप असाइनमेंट या डिप्लॉयमेंट को छोड़ देते हैं, तो इंटरफ़ेस अपने पिछले सर्टिफिकेट का उपयोग जारी रखता है।

Axway API Gateway किस सर्टिफिकेट फ़ॉर्मेट को स्वीकार करता है?

Axway PEM और DER एन्कोडिंग में X.509 सर्टिफिकेट, और PKCS#12 (.p12 या .pfx) में संयुक्त सर्टिफिकेट-एंड-की फ़ाइलों को इम्पोर्ट करता है। इम्पोर्ट करते समय, पुष्टि करें कि डायलॉग में फ़ॉर्मेट सेलेक्टर आपकी फ़ाइल से मेल खाता है ताकि सर्टिफिकेट और की सही तरीके से लोड हो सकें।

आज ऑर्डर करते समय एसएसएल प्रमाणपत्रों पर 10% की बचत करें!

तेजी से जारी करना, मजबूत एन्क्रिप्शन, 99.99% ब्राउज़र ट्रस्ट, समर्पित समर्थन और 25 दिन की मनी-बैक गारंटी। कूपन कोड: SAVE10

उड़ान में एक ड्रैगन की एक विस्तृत छवि
द्वारा लिखित

एसएसएल प्रमाणपत्रों में विशेषज्ञता वाला अनुभवी सामग्री लेखक। जटिल साइबर सुरक्षा विषयों को स्पष्ट, आकर्षक सामग्री में बदलना। प्रभावशाली आख्यानों के माध्यम से डिजिटल सुरक्षा को बेहतर बनाने में योगदान करें।