Questo argomento spiega come creare certificati TLS autofirmati da utilizzare in un la configurazione dell'ambiente di gestione. Queste informazioni sono destinate a prove o test ai soli scopi.
Il gateway di ingresso in fase di runtime (il gateway che gestisce il traffico del proxy API) richiede una coppia di chiavi/certificato TLS. Per questa installazione rapida, puoi usare modelli e credenziali. Nei passaggi successivi viene utilizzato openssl per generare le credenziali.
- Assicurati di essere nella directory
BASE_DIRECTORY/hybrid-files
. Nella guida rapida di installazione è stato suggerito di creare unhybrid-files
per contenere i file che crei. La struttura del file potrebbe essere diversa da quella suggerita alla struttura del centro di costo. - Esegui questo comando dalla directory
hybrid-files
, dove./certs
è la directory contenente i tuoi certificati.openssl req -nodes -new -x509 -keyout ./certs/keystore.key -out \ ./certs/keystore.pem -subj '/CN=mydomain.net' -days 3650
Questo comando crea una coppia di certificato/chiave autofirmato che puoi utilizzare per rapida dell'installazione. Il
mydomain.net
CN può essere qualsiasi valore tu voglia le credenziali autofirmate. - Verifica che i file si trovino nella directory
./certs
:ls ./certs
keystore.pem keystore.keydove
keystore.pem
è il file del certificato TLS autofirmato ekeystore.key
è il file della chiave.