Generar credenciales TLS autofirmadas

En este tema se explica cómo crear certificados TLS autofirmados para usarlos en una configuración de entorno. Esta información solo se proporciona con fines de prueba.

La pasarela de entrada del entorno de ejecución (la pasarela que gestiona el tráfico del proxy de API) requiere un par de clave y certificado TLS. Para esta instalación de inicio rápido, puedes usar credenciales autofirmadas. En los siguientes pasos, se usa openssl para generar las credenciales.

  1. Asegúrate de que estás en el directorio base_directory/hybrid-files. En la guía de inicio rápido de la instalación, se recomienda crear un directorio hybrid-files para contener los archivos que crees. La estructura de tu archivo puede ser diferente de la que se sugiere.
  2. Ejecuta el siguiente comando desde el directorio hybrid-files, donde ./certs es el directorio que contiene tus certificados.
    openssl req  -nodes -new -x509 -keyout ./certs/keystore.key -out \
        ./certs/keystore.pem -subj '/CN=mydomain.net' -days 3650

    Este comando crea un par de clave y certificado autofirmado que puedes usar para la instalación de la guía de inicio rápido. El CN mydomain.net puede ser cualquier valor que quieras para las credenciales autofirmadas.

  3. Comprueba que los archivos estén en el directorio ./certs:
    ls ./certs
      keystore.pem
      keystore.key

    Donde keystore.pem es el archivo de certificado TLS con firma automática y keystore.key es el archivo de clave.