În acest ghid, vei învăța cum să instalezi un certificat SSL pe Axway API Gateway. Dacă nu ai solicitat încă un certificat, prima parte îți arată cum să generezi un cod CSR și să îl trimiți la Autoritatea de Certificare.
Generează codul CSR pentru Axway API Gateway
Înainte ca o Autoritate de Certificare să poată emite certificatul tău, ai nevoie de un CSR (Certificate Signing Request). Ai două opțiuni:
- Cel mai rapid mod este să folosești Generatorul de CSR pentru a crea automat CSR-ul și cheia privată.
- Alternativ, generează CSR-ul tu însuți cu utilitarul OpenSSL. Urmează tutorialul nostru pas cu pas despre cum să generezi un CSR în Ubuntu.
OpenSSL creează un fișier .csr și un fișier .key. Păstrează-le pe amândouă în siguranță. Deschide fișierul .csr cu un editor de text simplu, precum Notepad, și copiază conținutul complet, inclusiv liniile BEGIN CERTIFICATE REQUEST și END CERTIFICATE REQUEST, în câmpul corespunzător din formularul de comandă SSL. Păstrează fișierul .key privat: vei avea nevoie de el pentru a instala certificatul mai târziu.
Instalează un certificat SSL pe Axway API Gateway
După ce trimiți CSR-ul, Autoritatea de Certificare validează comanda ta și trimite prin e-mail fișierele certificatului, de obicei sub forma unei arhive ZIP. Descarcă și dezarhivează-o pe computerul tău. Ar trebui să ai certificatul principal de server, unul sau mai multe certificate CA/intermediare și cheia privată pe care ai creat-o odată cu CSR-ul.
Pe Axway API Gateway, gestionezi certificatele cu Policy Studio. Procesul are trei părți: importă certificatul și cheia în magazinul de certificate, importă certificatul CA/intermediar astfel încât lanțul să fie de încredere, apoi asignează certificatul interfeței HTTPS și implementează.
Pasul 1: Deschide magazinul de certificate în Policy Studio
Lansează Policy Studio și conectează-te la instanța ta de API Gateway. În arborele de configurare din stânga, expandează Environment Configuration, apoi selectează Certificates and Keys > Certificates. Acest ecran listează certificatele X.509 și cheile de încredere pentru API Gateway.
Pasul 2: Importă certificatul și cheia privată
Pe ecranul Certificates, apasă pe Create/Import. Se va deschide fereastra Configure Certificate and Private Key. Folosește tabul X.509 Certificate pentru a încărca certificatul de server:
- Dacă certificatul și cheia privată se află în fișiere separate, apasă pe Import Certificate și navighează la fișierul certificatului.
- Dacă certificatul și cheia privată se află în același fișier (de exemplu, un pachet PKCS#12 .p12/.pfx sau un fișier PEM combinat), apasă pe Import Certificate + Key și navighează la acel fișier.
Verifică dacă selectorul de format corespunde fișierului tău (de obicei .pem, sau .der pentru fișiere binare). Dacă ai importat doar certificatul, treci la tabul Private Key, apasă pe Import Private Key și navighează la fișierul tău .key. Introdu parola cheii, dacă fișierul este protejat.
Timp de proiectare vs timp de execuție: Policy Studio păstrează două magazine. Certificatul pe care îl importi aici intră în configurația gestionată de Policy Studio. Când implementezi la Pasul 4, această configurație este transmisă către magazinul de execuție folosit de API Gateway-ul activ, astfel încât gateway-ul să poată prezenta certificatul clienților.
Pasul 3: Importă certificatul CA/intermediar
Clienții au încredere în certificatul tău doar atunci când lanțul complet este prezent. Importă fiecare certificat CA/intermediar furnizat de Autoritatea de Certificare în același magazin. Din ecranul Certificates, apasă din nou pe Create/Import, apoi în tabul X.509 Certificate apasă pe Import Certificate și selectează fiecare fișier intermediar. Dacă certificatele intermediare sunt livrate într-un keystore Java, folosește butonul Keystore în schimb, apoi selectează intrările și apasă pe Import to Trusted certificate store.
Pasul 4: Asignează certificatul interfeței HTTPS și implementează
Importarea unui certificat îl stochează, dar gateway-ul nu îl va utiliza până nu îl asignezi unei interfețe HTTPS. În arborele Policy Studio, expandează instanța ta de API Gateway și deschide nodul Listeners, apoi interfața HTTPS pe care dorești să o securizezi (de exemplu, interfața API Manager pe portul 8075, sau interfața API Gateway Manager pe portul 8090). Fă clic dreapta pe interfața HTTPS și alege Edit. În tabul Network, apasă pe butonul X.509 Certificate și selectează certificatul pe care l-ai importat.
Apasă pe OK pentru a confirma, apoi apasă pe Deploy în bara de instrumente pentru a transmite configurația actualizată către API Gateway-ul activ. După finalizarea implementării, gateway-ul va prezenta certificatul tău pe acea interfață.
Odată ce implementarea s-a finalizat, rulează un test rapid și verifică noul tău certificat SSL pentru erori și vulnerabilități. SSL Checker-ul nostru scanează instalarea ta și raportează lanțul, expirarea și suportul de protocol în câteva secunde.
Întrebări frecvente
Îl instalezi în Policy Studio. Conectează-te la instanța ta de API Gateway și navighează la Environment Configuration > Certificates and Keys > Certificates. Importă certificatul și cheia acolo, apoi asignează certificatul unei interfețe HTTPS din nodul Listeners al instanței și implementează.
Folosește Import Certificate atunci când certificatul și cheia privată se află în două fișiere separate; apoi importi cheia separat în tabul Private Key. Folosește Import Certificate + Key atunci când ambele sunt grupate într-un singur fișier, precum un fișier PKCS#12 (.p12 sau .pfx), astfel încât gateway-ul să citească certificatul și cheia împreună.
Da. Clienții au încredere în certificatul tău doar atunci când lanțul complet este disponibil. Importă fiecare certificat CA/intermediar de la Autoritatea ta de Certificare în același magazin de certificate, astfel încât Axway să poată trimite lanțul complet în timpul negocierii TLS. Certificatele intermediare lipsă sunt o cauză frecventă a erorilor de încredere.
Importarea unui certificat doar îl stochează. Gateway-ul îl utilizează după ce asignezi certificatul unei interfețe HTTPS (din nodul Listeners al instanței, în tabul Network) și apeși pe Deploy. Dacă omiți asignarea sau implementarea, interfața continuă să folosească certificatul anterior.
Axway importă certificate X.509 în codificare PEM și DER, precum și fișiere combinate certificat-și-cheie în format PKCS#12 (.p12 sau .pfx). La importare, confirmă că selectorul de format din fereastră corespunde fișierului tău, astfel încât certificatul și cheia să se încarce corect.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


