bg-tutorials

Cara Menginstal Sertifikat SSL di Axway API Gateway

Dalam panduan ini, Anda akan mempelajari cara menginstal sertifikat SSL di Axway API Gateway. Jika Anda belum mengajukan permohonan sertifikat, bagian pertama menunjukkan cara membuat kode CSR dan mengirimkannya ke Certificate Authority.

Membuat kode CSR untuk Axway API Gateway

Sebelum Certificate Authority dapat menerbitkan sertifikat Anda, Anda memerlukan CSR (Certificate Signing Request). Anda memiliki dua opsi:

  • Cara tercepat adalah menggunakan CSR Generator kami untuk membuat CSR dan private key secara otomatis.
  • Sebagai alternatif, buat CSR sendiri dengan utilitas OpenSSL. Ikuti tutorial langkah demi langkah kami tentang cara membuat CSR di Ubuntu.

OpenSSL membuat file .csr dan file .key. Simpan keduanya dengan aman. Buka file .csr dengan editor teks biasa seperti Notepad dan salin seluruh isinya, termasuk baris BEGIN CERTIFICATE REQUEST dan END CERTIFICATE REQUEST, ke kolom yang relevan saat memesan SSL. Simpan file .key secara pribadi: Anda akan memerlukannya untuk menginstal sertifikat nanti.

Menginstal sertifikat SSL di Axway API Gateway

Setelah Anda mengirimkan CSR, Certificate Authority akan memvalidasi pesanan Anda dan mengirimkan file sertifikat melalui email, biasanya dalam bentuk arsip ZIP. Unduh dan ekstrak di komputer Anda. Anda seharusnya memiliki sertifikat server utama, satu atau lebih sertifikat CA/perantara, dan private key yang Anda buat bersama CSR.

Di Axway API Gateway Anda mengelola sertifikat dengan Policy Studio. Prosesnya terdiri dari tiga bagian: impor sertifikat dan key ke dalam certificate store, impor CA/perantara agar rantai kepercayaan (chain) tervalidasi, lalu tetapkan sertifikat ke antarmuka HTTPS dan lakukan deployment.

Langkah 1: Buka certificate store di Policy Studio

Jalankan Policy Studio dan hubungkan ke instance API Gateway Anda. Pada pohon konfigurasi di sebelah kiri, perluas Environment Configuration, lalu pilih Certificates and Keys > Certificates. Layar ini menampilkan daftar sertifikat X.509 dan key yang dipercaya oleh API Gateway.

Langkah 2: Impor sertifikat dan private key Anda

Pada layar Certificates, klik Create/Import. Kotak dialog Configure Certificate and Private Key akan terbuka. Gunakan tab X.509 Certificate untuk memuat sertifikat server Anda:

  • Jika sertifikat dan private key Anda berada dalam file terpisah, klik Import Certificate dan cari file sertifikat Anda.
  • Jika sertifikat dan private key Anda berada dalam file yang sama (misalnya paket PKCS#12 .p12/.pfx atau file PEM gabungan), klik Import Certificate + Key dan cari file tersebut.

Periksa apakah selektor format sesuai dengan file Anda (umumnya .pem, atau .der untuk file biner). Jika Anda hanya mengimpor sertifikat, beralihlah ke tab Private Key, klik Import Private Key, dan cari file .key Anda. Masukkan kata sandi key jika file tersebut dilindungi.

Design time vs run time: Policy Studio menyimpan dua store. Sertifikat yang Anda impor di sini masuk ke dalam konfigurasi yang dikelola oleh Policy Studio. Saat Anda melakukan deployment pada Langkah 4, konfigurasi tersebut akan didorong ke runtime store yang digunakan oleh API Gateway yang aktif, sehingga gateway dapat menampilkan sertifikat kepada klien.

Langkah 3: Impor sertifikat CA/perantara

Klien akan mempercayai sertifikat Anda hanya jika rantai lengkapnya tersedia. Impor setiap sertifikat CA/perantara yang diberikan oleh Certificate Authority Anda ke dalam store yang sama. Dari layar Certificates, klik lagi Create/Import, lalu pada tab X.509 Certificate klik Import Certificate dan pilih setiap file perantara. Jika file perantara Anda tersimpan di dalam Java keystore, gunakan tombol Keystore, lalu pilih entri-entrinya dan klik Import to Trusted certificate store.

Langkah 4: Tetapkan sertifikat ke antarmuka HTTPS dan lakukan deployment

Mengimpor sertifikat hanya menyimpannya, tetapi gateway tidak akan menampilkannya sampai Anda menetapkannya ke antarmuka HTTPS. Pada pohon Policy Studio, perluas instance API Gateway Anda dan buka node Listeners, lalu antarmuka HTTPS yang ingin Anda amankan (misalnya antarmuka API Manager pada port 8075, atau antarmuka API Gateway Manager pada port 8090). Klik kanan pada antarmuka HTTPS dan pilih Edit. Pada tab Network, klik tombol X.509 Certificate dan pilih sertifikat yang telah Anda impor.

Klik OK untuk mengonfirmasi, lalu klik Deploy pada toolbar untuk mendorong konfigurasi yang telah diperbarui ke API Gateway yang sedang berjalan. Setelah deployment selesai, gateway akan menampilkan sertifikat Anda pada antarmuka tersebut.

Setelah deployment selesai, jalankan pengujian singkat dan periksa sertifikat SSL baru Anda untuk mendeteksi kesalahan dan kerentanan. SSL Checker kami memindai instalasi Anda dan melaporkan rantai sertifikat, masa berlaku, dan dukungan protokol hanya dalam hitungan detik.

Pertanyaan yang Sering Diajukan

Di mana saya menginstal sertifikat SSL di Axway API Gateway?

Anda menginstalnya di Policy Studio. Hubungkan ke instance API Gateway Anda dan buka Environment Configuration > Certificates and Keys > Certificates. Impor sertifikat dan key di sana, lalu tetapkan sertifikat ke antarmuka HTTPS di bawah node Listeners pada instance tersebut dan lakukan deployment.

Apa perbedaan antara Import Certificate dan Import Certificate + Key?

Gunakan Import Certificate ketika sertifikat dan private key berada dalam dua file terpisah; kemudian Anda mengimpor key secara terpisah pada tab Private Key. Gunakan Import Certificate + Key ketika keduanya digabungkan dalam satu file, seperti file PKCS#12 (.p12 atau .pfx), sehingga gateway membaca sertifikat dan key secara bersamaan.

Apakah saya juga perlu mengimpor sertifikat perantara?

Ya. Klien akan mempercayai sertifikat Anda hanya jika rantai lengkapnya tersedia. Impor setiap sertifikat CA/perantara dari Certificate Authority Anda ke dalam certificate store yang sama sehingga Axway dapat mengirimkan rantai lengkap selama proses TLS handshake. Perantara yang hilang adalah penyebab umum kesalahan kepercayaan (trust error).

Mengapa sertifikat saya tidak ditampilkan setelah diimpor?

Mengimpor sertifikat hanya menyimpannya. Gateway akan menampilkannya setelah Anda menetapkan sertifikat ke antarmuka HTTPS (di bawah node Listeners pada instance tersebut, di tab Network) dan mengklik Deploy. Jika Anda melewatkan penetapan atau deployment, antarmuka tersebut akan tetap menggunakan sertifikat sebelumnya.

Format sertifikat apa yang diterima oleh Axway API Gateway?

Axway mengimpor sertifikat X.509 dalam pengkodean PEM dan DER, serta file gabungan sertifikat dan key dalam format PKCS#12 (.p12 atau .pfx). Saat mengimpor, pastikan selektor format pada kotak dialog sesuai dengan file Anda agar sertifikat dan key dapat dimuat dengan benar.

Hemat 10% untuk Sertifikat SSL saat memesan hari ini!

Penerbitan cepat, enkripsi kuat, kepercayaan peramban 99,99%, dukungan khusus, dan jaminan uang kembali 25 hari. Kode kupon: SAVE10

Ditulis oleh

Penulis konten berpengalaman yang berspesialisasi dalam Sertifikat SSL. Mengubah topik keamanan siber yang rumit menjadi konten yang jelas dan menarik. Berkontribusi untuk meningkatkan keamanan digital melalui narasi yang berdampak.