Gere credenciais TLS autoassinadas

Este tópico explica como criar certificados TLS autoassinados para utilização numa configuração do ambiente. Estas informações destinam-se apenas a fins de teste ou experimentação.

O gateway de entrada do tempo de execução (o gateway que processa o tráfego do proxy de API) requer um par de chave/certificado TLS. Para esta instalação de início rápido, pode usar credenciais autossinadas. Nos passos seguintes, é usado o openssl para gerar as credenciais.

  1. Navegue para o HELM_CHARTS_HOME/apigee-virtualhost/diretório do gráfico e execute o seguinte comando para criar os ficheiros de certificado e chave. Os ficheiros de certificado têm, muito provavelmente, as extensões .crt ou .pem, e o ficheiro de chave tem, muito provavelmente, a extensão .key.
    openssl req  -nodes -new -x509 -keyout ./certs/keystore.key -out \
        ./certs/keystore.pem -subj '/CN=mydomain.net' -days 3650

    Este comando cria um par de chaves/certificado autoassinado que pode usar para a instalação de início rápido. O CN mydomain.net pode ser qualquer valor que pretender para as credenciais autoassinadas.

  2. Verifique se os ficheiros estão no diretório ./certs:
    ls ./certs
      keystore.pem
      keystore.key

    Em que keystore.pem é o ficheiro de certificado TLS autoassinado e keystore.key é o ficheiro de chave.