Neste guia, você aprenderá como instalar um certificado SSL no Axway API Gateway. Se você ainda não solicitou um certificado, a primeira parte mostra como gerar um código CSR e enviá-lo à Autoridade Certificadora.
Gerar o código CSR para o Axway API Gateway
Antes que uma Autoridade Certificadora possa emitir seu certificado, você precisa de um CSR (Certificate Signing Request). Você tem duas opções:
- A maneira mais rápida é usar nosso Gerador de CSR para criar o CSR e a chave privada automaticamente.
- Alternativamente, gere o CSR você mesmo com o utilitário OpenSSL. Siga nosso tutorial passo a passo sobre como gerar um CSR no Ubuntu.
OpenSSL cria um arquivo .csr e um arquivo .key. Mantenha ambos em segurança. Abra o arquivo .csr com um editor de texto simples, como o Bloco de Notas, e copie todo o seu conteúdo, incluindo as linhas BEGIN CERTIFICATE REQUEST e END CERTIFICATE REQUEST, para o campo correspondente durante o pedido do seu SSL. Mantenha o arquivo .key privado: você precisará dele para instalar o certificado posteriormente.
Instalar um certificado SSL no Axway API Gateway
Depois de enviar o CSR, a Autoridade Certificadora valida seu pedido e envia por e-mail os arquivos do certificado, geralmente em um arquivo ZIP. Baixe e extraia-o em seu computador. Você deve ter seu certificado de servidor principal, um ou mais certificados CA/intermediários e a chave privada criada com o CSR.
No Axway API Gateway, você gerencia os certificados com o Policy Studio. O processo tem três partes: importar o certificado e a chave para o armazenamento de certificados, importar o CA/intermediário para que a cadeia seja confiável, e depois atribuir o certificado à interface HTTPS e implantar.
Etapa 1: Abra o armazenamento de certificados no Policy Studio
Inicie o Policy Studio e conecte-se à sua instância do API Gateway. Na árvore de configuração à esquerda, expanda Environment Configuration, depois selecione Certificates and Keys > Certificates. Esta tela lista os certificados X.509 e as chaves confiáveis pelo API Gateway.
Etapa 2: Importe seu certificado e chave privada
Na tela Certificates, clique em Create/Import. A caixa de diálogo Configure Certificate and Private Key será aberta. Use a aba X.509 Certificate para carregar seu certificado de servidor:
- Se seu certificado e chave privada estiverem em arquivos separados, clique em Import Certificate e navegue até o arquivo do certificado.
- Se seu certificado e chave privada estiverem no mesmo arquivo (por exemplo, um pacote PKCS#12 .p12/.pfx ou um arquivo PEM combinado), clique em Import Certificate + Key e navegue até esse arquivo.
Verifique se o seletor de formato corresponde ao seu arquivo (geralmente .pem, ou .der para arquivos binários). Se você importou apenas o certificado, mude para a aba Private Key, clique em Import Private Key e navegue até seu arquivo .key. Digite a senha da chave se o arquivo estiver protegido.
Tempo de design vs tempo de execução: o Policy Studio mantém dois armazenamentos. O certificado que você importa aqui vai para a configuração gerenciada pelo Policy Studio. Quando você implanta na Etapa 4, essa configuração é enviada para o armazenamento de tempo de execução usado pelo API Gateway ativo, para que o gateway possa apresentar o certificado aos clientes.
Etapa 3: Importe o certificado CA/intermediário
Os clientes confiam no seu certificado somente quando a cadeia completa está presente. Importe todos os certificados CA/intermediários fornecidos pela sua Autoridade Certificadora para o mesmo armazenamento. Na tela Certificates, clique novamente em Create/Import, depois, na aba X.509 Certificate, clique em Import Certificate e selecione cada arquivo intermediário. Se seus intermediários forem fornecidos dentro de um keystore Java, use o botão Keystore em vez disso, depois selecione as entradas e clique em Import to Trusted certificate store.
Etapa 4: Atribua o certificado à interface HTTPS e implante
Importar um certificado apenas o armazena, mas o gateway não o servirá até que você o atribua a uma interface HTTPS. Na árvore do Policy Studio, expanda sua instância do API Gateway e abra o nó Listeners, depois a interface HTTPS que deseja proteger (por exemplo, a interface do API Manager na porta 8075, ou a interface do API Gateway Manager na porta 8090). Clique com o botão direito na interface HTTPS e escolha Edit. Na aba Network, clique no botão X.509 Certificate e selecione o certificado que você importou.
Clique em OK para confirmar, depois clique em Deploy na barra de ferramentas para enviar a configuração atualizada ao API Gateway em execução. Após a implantação ser concluída, o gateway apresenta seu certificado nessa interface.
Assim que a implantação for concluída, faça um teste rápido e verifique se há erros ou vulnerabilidades no seu novo certificado SSL. Nosso SSL Checker analisa sua instalação e informa a cadeia, a validade e o suporte a protocolos em segundos.
Perguntas Frequentes
Você instala no Policy Studio. Conecte-se à sua instância do API Gateway e vá até Environment Configuration > Certificates and Keys > Certificates. Importe o certificado e a chave ali, depois atribua o certificado a uma interface HTTPS no nó Listeners da instância e implante.
Use Import Certificate quando o certificado e a chave privada estiverem em dois arquivos separados; você então importa a chave separadamente na aba Private Key. Use Import Certificate + Key quando ambos estiverem agrupados em um único arquivo, como um arquivo PKCS#12 (.p12 ou .pfx), para que o gateway leia o certificado e a chave juntos.
Sim. Os clientes confiam no seu certificado apenas quando a cadeia completa está disponível. Importe todos os certificados CA/intermediários da sua Autoridade Certificadora para o mesmo armazenamento de certificados, para que o Axway possa enviar a cadeia completa durante o handshake TLS. Intermediários ausentes são uma causa comum de erros de confiança.
Importar um certificado apenas o armazena. O gateway o serve depois que você atribui o certificado a uma interface HTTPS (no nó Listeners da instância, na aba Network) e clica em Deploy. Se você pular a atribuição ou a implantação, a interface continua usando seu certificado anterior.
O Axway importa certificados X.509 em codificação PEM e DER, e arquivos combinados de certificado e chave em PKCS#12 (.p12 ou .pfx). Ao importar, confirme se o seletor de formato na caixa de diálogo corresponde ao seu arquivo, para que o certificado e a chave sejam carregados corretamente.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


