Gere credenciais TLS autoassinadas

Este tópico explica como criar certificados TLS autoassinados para utilização numa configuração do ambiente. Estas informações destinam-se apenas a fins de teste ou experimentação.

O gateway de entrada do tempo de execução (o gateway que processa o tráfego do proxy de API) requer um par de chave/certificado TLS. Para esta instalação de início rápido, pode usar credenciais autossinadas. Nos passos seguintes, é usado o openssl para gerar as credenciais.

  1. Certifique-se de que está no diretório BASE_DIRECTORY/hybrid-files. Foi sugerido no início rápido da instalação que criasse um diretório hybrid-files para conter os ficheiros que cria. A estrutura do ficheiro pode ser diferente da estrutura sugerida.
  2. Execute o seguinte comando a partir do diretório hybrid-files, onde ./certs é o diretório que contém os seus certificados.
    openssl req  -nodes -new -x509 -keyout ./certs/keystore.key -out \
        ./certs/keystore.pem -subj '/CN=mydomain.net' -days 3650

    Este comando cria um par de chaves/certificado autoassinado que pode usar para a instalação de início rápido. O CN mydomain.net pode ser qualquer valor que pretender para as credenciais autoassinadas.

  3. Verifique se os ficheiros estão no diretório ./certs:
    ls ./certs
      keystore.pem
      keystore.key

    Em que keystore.pem é o ficheiro de certificado TLS autoassinado e keystore.key é o ficheiro de chave.