Topik ini menjelaskan cara membuat sertifikat TLS yang ditandatangani sendiri untuk digunakan dalam konfigurasi lingkungan. Informasi ini hanya ditujukan untuk tujuan uji coba atau pengujian.
Gateway ingress runtime (gateway yang menangani traffic proxy API) memerlukan
pasangan kunci/sertifikat TLS. Untuk penginstalan panduan memulai ini, Anda dapat menggunakan kredensial yang ditandatangani sendiri. Pada langkah-langkah berikut, openssl digunakan
untuk membuat kredensial.
Buka direktori diagram HELM_CHARTS_HOME/apigee-virtualhost/ dan jalankan perintah berikut untuk membuat file sertifikat dan kunci. File sertifikat kemungkinan besar akan memiliki ekstensi .crt atau .pem dan file kunci kemungkinan besar akan memiliki .key.
Perintah ini membuat pasangan kunci/sertifikat yang ditandatangani sendiri yang dapat Anda gunakan untuk
penginstalan memulai cepat. CN mydomain.net dapat berupa nilai apa pun yang Anda inginkan untuk
kredensial yang ditandatangani sendiri.
Periksa untuk memastikan file berada di direktori ./certs:
ls ./certs
keystore.pem
keystore.key
Dengan keystore.pem adalah file sertifikat TLS yang ditandatangani sendiri dan keystore.key
adalah file kunci.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-03-12 UTC."],[[["This guide details the creation of self-signed TLS certificates for trial or testing environments."],["Self-signed certificates are not recommended for production and should be used only for development, trials, or testing."],["The runtime ingress gateway requires a TLS certificate/key pair, which can be self-signed for quickstart installations."],["OpenSSL is used to generate the certificate and key files, with the provided command creating a pair that can be used immediately."],["The generated certificate and key files, typically with `.crt` or `.pem` and `.key` extensions respectively, should be stored in the `HELM_CHARTS_HOME/apigee-virtualhost/` directory."]]],[]]