bg-tutorials

Axway API Gateway’e SSL Sertifikası Nasıl Kurulur

Bu kılavuzda Axway API Gateway’e SSL sertifikası nasıl kurulur öğreneceksiniz. Henüz bir sertifika talep etmediyseniz, ilk bölümde CSR kodunun nasıl oluşturulacağını ve Sertifika Yetkilisine nasıl gönderileceğini gösteriyoruz.

Axway API Gateway için CSR kodu oluşturun

Bir Sertifika Yetkilisi sertifikanızı verebilmeden önce bir CSR’a (Sertifika İmzalama Talebi) ihtiyacınız var. İki seçeneğiniz var:

  • En hızlı yol, CSR’ı ve özel anahtarı otomatik olarak oluşturmak için CSR Generator‘ımızı kullanmaktır.
  • Alternatif olarak, CSR’ı OpenSSL aracıyla kendiniz oluşturabilirsiniz. Ubuntu’da CSR nasıl oluşturulur adımlarını içeren eğitimimizi takip edin.

OpenSSL, bir .csr dosyası ve bir .key dosyası oluşturur. Her ikisini de güvenli bir şekilde saklayın. .csr dosyasını Notepad gibi düz bir metin düzenleyiciyle açın ve BEGIN CERTIFICATE REQUEST ile END CERTIFICATE REQUEST satırları dahil tüm içeriğini kopyalayarak SSL siparişiniz sırasında ilgili kutuya yapıştırın. .key dosyasını gizli tutun: sertifikayı daha sonra kurmak için buna ihtiyacınız olacak.

Axway API Gateway’e SSL sertifikası kurun

CSR’ı gönderdikten sonra, Sertifika Yetkilisi siparişinizi doğrular ve genellikle bir ZIP arşivi olarak sertifika dosyalarını e-posta ile gönderir. Bunu bilgisayarınıza indirin ve çıkarın. Elinizde birincil sunucu sertifikanız, bir veya daha fazla CA/ara sertifika ve CSR ile birlikte oluşturduğunuz özel anahtar bulunmalıdır.

Axway API Gateway’de sertifikaları Policy Studio ile yönetirsiniz. Süreç üç bölümden oluşur: sertifika ve anahtarı sertifika deposuna içe aktarmak, zincirin güvenilir olması için CA/ara sertifikayı içe aktarmak ve son olarak sertifikayı HTTPS arayüzüne atayarak dağıtımı yapmak.

1. Adım: Policy Studio’da sertifika deposunu açın

Policy Studio‘yu başlatın ve API Gateway örneğinize bağlanın. Soldaki yapılandırma ağacında Environment Configuration‘ı açın, ardından Certificates and Keys > Certificates‘i seçin. Bu ekran, API Gateway tarafından güvenilen X.509 sertifikalarını ve anahtarlarını listeler.

2. Adım: Sertifikanızı ve özel anahtarınızı içe aktarın

Certificates ekranında, Create/Import‘a tıklayın. Configure Certificate and Private Key penceresi açılır. Sunucu sertifikanızı yüklemek için X.509 Certificate sekmesini kullanın:

  • Sertifikanız ve özel anahtarınız ayrı dosyalarda yer alıyorsa, Import Certificate‘e tıklayın ve sertifika dosyanıza göz atın.
  • Sertifikanız ve özel anahtarınız aynı dosyada bulunuyorsa (örneğin bir PKCS#12 .p12/.pfx paketi veya birleşik bir PEM dosyası), bunun yerine Import Certificate + Key‘e tıklayın ve o dosyaya göz atın.

Format seçicisinin dosyanızla eşleştiğini kontrol edin (genellikle .pem veya ikili dosyalar için .der). Sadece sertifikayı içe aktardıysanız, Private Key sekmesine geçin, Import Private Key‘e tıklayın ve .key dosyanıza göz atın. Dosya korunuyorsa anahtar parolasını girin.

Tasarım zamanı ve çalışma zamanı: Policy Studio iki depo tutar. Buraya içe aktardığınız sertifika, Policy Studio’nun yönettiği yapılandırmaya girer. 4. Adımda dağıtım yaptığınızda, bu yapılandırma canlı API Gateway tarafından kullanılan çalışma zamanı deposuna aktarılır, böylece gateway sertifikayı istemcilere sunabilir.

3. Adım: CA/ara sertifikayı içe aktarın

İstemciler, sertifikanıza yalnızca tam zincir mevcut olduğunda güvenir. Sertifika Yetkilinizin sağladığı her CA/ara sertifikayı aynı depoya içe aktarın. Certificates ekranından tekrar Create/Import‘a tıklayın, ardından X.509 Certificate sekmesinde Import Certificate‘e tıklayın ve her ara dosyayı seçin. Ara sertifikalarınız bir Java anahtar deposu içinde teslim edildiyse, bunun yerine Keystore düğmesini kullanın, ardından girdileri seçip Import to Trusted certificate store‘a tıklayın.

4. Adım: Sertifikayı HTTPS arayüzüne atayın ve dağıtımı yapın

Bir sertifikayı içe aktarmak onu depolar, ancak siz onu bir HTTPS arayüzüne atamadan gateway onu sunmaz. Policy Studio ağacında, API Gateway örneğinizi açın ve Listeners düğümünü, ardından güvence altına almak istediğiniz HTTPS arayüzünü açın (örneğin 8075 portundaki API Manager arayüzü veya 8090 portundaki API Gateway Manager arayüzü). HTTPS arayüzüne sağ tıklayın ve Edit‘i seçin. Network sekmesinde, X.509 Certificate düğmesine tıklayın ve içe aktardığınız sertifikayı seçin.

Onaylamak için OK‘a tıklayın, ardından güncellenen yapılandırmayı çalışmakta olan API Gateway’e göndermek için araç çubuğundaki Deploy‘a tıklayın. Dağıtım tamamlandıktan sonra, gateway sertifikanızı o arayüzde sunar.

Dağıtım tamamlandığında, hızlı bir test yaparak yeni SSL sertifikanızı hatalar ve güvenlik açıkları açısından kontrol edin. SSL Checker‘ımız kurulumunuzu tarar ve zincir, son kullanma tarihi ve protokol desteğini saniyeler içinde raporlar.

Sıkça Sorulan Sorular

Axway API Gateway’de SSL sertifikasını nereye kurarım?

Onu Policy Studio’da kurarsınız. API Gateway örneğinize bağlanın ve Environment Configuration > Certificates and Keys > Certificates bölümüne gidin. Sertifikayı ve anahtarı orada içe aktarın, ardından sertifikayı örneğin Listeners düğümü altındaki bir HTTPS arayüzüne atayın ve dağıtımı yapın.

Import Certificate ve Import Certificate + Key arasındaki fark nedir?

Sertifika ve özel anahtar iki ayrı dosyada bulunduğunda Import Certificate‘yi kullanın; ardından anahtarı Private Key sekmesinde ayrı olarak içe aktarırsınız. İkisi de PKCS#12 (.p12 veya .pfx) dosyası gibi bir dosyada paketlendiğinde Import Certificate + Key‘yi kullanın, böylece gateway sertifikayı ve anahtarı birlikte okur.

Ara sertifikayı da içe aktarmam gerekiyor mu?

Evet. İstemciler, sertifikanıza yalnızca tam zincir mevcut olduğunda güvenir. Sertifika Yetkilinizden aldığınız her CA/ara sertifikayı aynı sertifika deposuna içe aktarın, böylece Axway TLS el sıkışması sırasında eksiksiz zinciri gönderebilir. Eksik ara sertifikalar, güven hatalarının yaygın bir nedenidir.

Sertifikamı içe aktardıktan sonra neden sunulmuyor?

Bir sertifikayı içe aktarmak sadece onu depolar. Sertifikayı bir HTTPS arayüzüne atadıktan sonra (örneğin Listeners düğümü altında, Network sekmesinde) ve Deploy‘a tıkladıktan sonra gateway onu sunar. Atamayı veya dağıtımı atlarsanız, arayüz önceki sertifikasını kullanmaya devam eder.

Axway API Gateway hangi sertifika formatını kabul eder?

Axway, PEM ve DER kodlamasında X.509 sertifikalarını ve PKCS#12 (.p12 veya .pfx) formatındaki birleşik sertifika-ve-anahtar dosyalarını içe aktarır. İçe aktarırken, pencerede yer alan format seçicisinin dosyanızla eşleştiğinden emin olun, böylece sertifika ve anahtar doğru şekilde yüklenir.

Bugün SSL Dragon’dan sipariş vererek SSL Sertifikalarında %10 indirimden yararlanın!

Hızlı düzenleme, güçlü şifreleme, %99,99 tarayıcı güvenilirliği, özel destek ve 25 günlük para iade garantisi. Kupon kodu: SAVE10

A detailed image of a dragon in flight
Tarafından yazıldı

SSL Sertifikaları konusunda uzmanlaşmış deneyimli içerik yazarı. Karmaşık siber güvenlik konularını açık, ilgi çekici içeriğe dönüştürmek. Etkili anlatımlar yoluyla dijital güvenliğin geliştirilmesine katkıda bulunun.