自己署名 TLS 認証情報を生成する

このトピックでは、環境構成で使用する自己署名 TLS 証明書の作成方法について説明します。この情報は試用またはテスト目的でのみ使用してください。

ランタイム Ingress ゲートウェイ(API プロキシ トラフィックを処理するゲートウェイ)には、TLS 証明書と鍵のペアが必要です。このクイックスタートのインストールでは、自己署名認証情報を使用できます。以降のステップでは、openssl を使用して認証情報を生成します。

  1. HELM_CHARTS_HOME/apigee-virtualhost/ チャート ディレクトリに移動し、次のコマンドを実行して証明書ファイルと鍵ファイルを作成します。多くの場合、証明書ファイルの拡張子は .crt または .pem となり、鍵ファイルの拡張子は .key となります。
    openssl req  -nodes -new -x509 -keyout ./certs/keystore.key -out \
        ./certs/keystore.pem -subj '/CN=mydomain.net' -days 3650

    このコマンドにより、クイックスタートのインストールで使用できる自己署名証明書と鍵のペアが作成されます。CN mydomain.net には、自己署名認証情報に使用する任意の値を指定できます。

  2. ファイルが ./certs ディレクトリにあることを確認します。
    ls ./certs
      keystore.pem
      keystore.key

    keystore.pem は自己署名 TLS 証明書ファイル、keystore.key は鍵ファイルです。