bg-tutorials

Cum se instalează un certificat SSL pe Axway API Gateway

În acest ghid, vei învăța cum să instalezi un certificat SSL pe Axway API Gateway. Dacă nu ai solicitat încă un certificat, prima parte îți arată cum să generezi un cod CSR și să îl trimiți la Autoritatea de Certificare.

Generează codul CSR pentru Axway API Gateway

Înainte ca o Autoritate de Certificare să poată emite certificatul tău, ai nevoie de un CSR (Certificate Signing Request). Ai două opțiuni:

OpenSSL creează un fișier .csr și un fișier .key. Păstrează-le pe amândouă în siguranță. Deschide fișierul .csr cu un editor de text simplu, precum Notepad, și copiază conținutul complet, inclusiv liniile BEGIN CERTIFICATE REQUEST și END CERTIFICATE REQUEST, în câmpul corespunzător din formularul de comandă SSL. Păstrează fișierul .key privat: vei avea nevoie de el pentru a instala certificatul mai târziu.

Instalează un certificat SSL pe Axway API Gateway

După ce trimiți CSR-ul, Autoritatea de Certificare validează comanda ta și trimite prin e-mail fișierele certificatului, de obicei sub forma unei arhive ZIP. Descarcă și dezarhivează-o pe computerul tău. Ar trebui să ai certificatul principal de server, unul sau mai multe certificate CA/intermediare și cheia privată pe care ai creat-o odată cu CSR-ul.

Pe Axway API Gateway, gestionezi certificatele cu Policy Studio. Procesul are trei părți: importă certificatul și cheia în magazinul de certificate, importă certificatul CA/intermediar astfel încât lanțul să fie de încredere, apoi asignează certificatul interfeței HTTPS și implementează.

Pasul 1: Deschide magazinul de certificate în Policy Studio

Lansează Policy Studio și conectează-te la instanța ta de API Gateway. În arborele de configurare din stânga, expandează Environment Configuration, apoi selectează Certificates and Keys > Certificates. Acest ecran listează certificatele X.509 și cheile de încredere pentru API Gateway.

Pasul 2: Importă certificatul și cheia privată

Pe ecranul Certificates, apasă pe Create/Import. Se va deschide fereastra Configure Certificate and Private Key. Folosește tabul X.509 Certificate pentru a încărca certificatul de server:

  • Dacă certificatul și cheia privată se află în fișiere separate, apasă pe Import Certificate și navighează la fișierul certificatului.
  • Dacă certificatul și cheia privată se află în același fișier (de exemplu, un pachet PKCS#12 .p12/.pfx sau un fișier PEM combinat), apasă pe Import Certificate + Key și navighează la acel fișier.

Verifică dacă selectorul de format corespunde fișierului tău (de obicei .pem, sau .der pentru fișiere binare). Dacă ai importat doar certificatul, treci la tabul Private Key, apasă pe Import Private Key și navighează la fișierul tău .key. Introdu parola cheii, dacă fișierul este protejat.

Timp de proiectare vs timp de execuție: Policy Studio păstrează două magazine. Certificatul pe care îl importi aici intră în configurația gestionată de Policy Studio. Când implementezi la Pasul 4, această configurație este transmisă către magazinul de execuție folosit de API Gateway-ul activ, astfel încât gateway-ul să poată prezenta certificatul clienților.

Pasul 3: Importă certificatul CA/intermediar

Clienții au încredere în certificatul tău doar atunci când lanțul complet este prezent. Importă fiecare certificat CA/intermediar furnizat de Autoritatea de Certificare în același magazin. Din ecranul Certificates, apasă din nou pe Create/Import, apoi în tabul X.509 Certificate apasă pe Import Certificate și selectează fiecare fișier intermediar. Dacă certificatele intermediare sunt livrate într-un keystore Java, folosește butonul Keystore în schimb, apoi selectează intrările și apasă pe Import to Trusted certificate store.

Pasul 4: Asignează certificatul interfeței HTTPS și implementează

Importarea unui certificat îl stochează, dar gateway-ul nu îl va utiliza până nu îl asignezi unei interfețe HTTPS. În arborele Policy Studio, expandează instanța ta de API Gateway și deschide nodul Listeners, apoi interfața HTTPS pe care dorești să o securizezi (de exemplu, interfața API Manager pe portul 8075, sau interfața API Gateway Manager pe portul 8090). Fă clic dreapta pe interfața HTTPS și alege Edit. În tabul Network, apasă pe butonul X.509 Certificate și selectează certificatul pe care l-ai importat.

Apasă pe OK pentru a confirma, apoi apasă pe Deploy în bara de instrumente pentru a transmite configurația actualizată către API Gateway-ul activ. După finalizarea implementării, gateway-ul va prezenta certificatul tău pe acea interfață.

Odată ce implementarea s-a finalizat, rulează un test rapid și verifică noul tău certificat SSL pentru erori și vulnerabilități. SSL Checker-ul nostru scanează instalarea ta și raportează lanțul, expirarea și suportul de protocol în câteva secunde.

Întrebări frecvente

Unde instalez un certificat SSL în Axway API Gateway?

Îl instalezi în Policy Studio. Conectează-te la instanța ta de API Gateway și navighează la Environment Configuration > Certificates and Keys > Certificates. Importă certificatul și cheia acolo, apoi asignează certificatul unei interfețe HTTPS din nodul Listeners al instanței și implementează.

Care este diferența dintre Import Certificate și Import Certificate + Key?

Folosește Import Certificate atunci când certificatul și cheia privată se află în două fișiere separate; apoi importi cheia separat în tabul Private Key. Folosește Import Certificate + Key atunci când ambele sunt grupate într-un singur fișier, precum un fișier PKCS#12 (.p12 sau .pfx), astfel încât gateway-ul să citească certificatul și cheia împreună.

Trebuie să import și certificatul intermediar?

Da. Clienții au încredere în certificatul tău doar atunci când lanțul complet este disponibil. Importă fiecare certificat CA/intermediar de la Autoritatea ta de Certificare în același magazin de certificate, astfel încât Axway să poată trimite lanțul complet în timpul negocierii TLS. Certificatele intermediare lipsă sunt o cauză frecventă a erorilor de încredere.

De ce nu este utilizat certificatul meu după ce l-am importat?

Importarea unui certificat doar îl stochează. Gateway-ul îl utilizează după ce asignezi certificatul unei interfețe HTTPS (din nodul Listeners al instanței, în tabul Network) și apeși pe Deploy. Dacă omiți asignarea sau implementarea, interfața continuă să folosească certificatul anterior.

Ce format de certificat acceptă Axway API Gateway?

Axway importă certificate X.509 în codificare PEM și DER, precum și fișiere combinate certificat-și-cheie în format PKCS#12 (.p12 sau .pfx). La importare, confirmă că selectorul de format din fereastră corespunde fișierului tău, astfel încât certificatul și cheia să se încarce corect.

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10

A detailed image of a dragon in flight

Autor cu experiență, specializat în certificate SSL. Transformă subiectele complexe despre securitatea cibernetică în conținut clar și captivant. Contribuie la îmbunătățirea securității digite prin narațiuni cu impact.