In diesem Thema wird erläutert, wie Sie selbst signierte TLS-Zertifikate zur Verwendung in einer Umgebungskonfiguration erstellen. Diese Informationen sind nur für Testzwecke gedacht.
Das Laufzeit-Ingress-Gateway (das den API-Proxy-Traffic verarbeitende Gateway) erfordert ein TLS-Zertifikat/-Schlüsselpaar. Für diese Schnellinstallation können Sie selbst signierte Anmeldedaten verwenden. In folgenden Schritten wird openssl zum Generieren der Anmeldedaten verwendet.
Sie müssen sich im Verzeichnis base_directory/hybrid-files befinden.
In der Installationsanleitung wurde vorgeschlagen, ein hybrid-files-Verzeichnis zu erstellen, das von Ihnen erstellte Dateien enthält. Ihre Dateistruktur kann sich von der vorgeschlagenen Struktur unterscheiden.
Führen Sie den folgenden Befehl im hybrid-files-Verzeichnis aus, wobei ./certs das Verzeichnis mit Ihren Zertifikaten ist.
Dieser Befehl erstellt ein selbst signiertes Zertifikat/Schlüsselpaar, das Sie für die Schnellinstallation verwenden können. Der CN-mydomain.net kann ein beliebiger Wert für die selbst signierten Anmeldedaten sein.
Prüfen Sie, ob sich die Dateien im Verzeichnis ./certs befinden:
ls ./certs
keystore.pem
keystore.key
Dabei ist keystore.pem die selbst signierte TLS-Zertifikatsdatei und keystore.key die Schlüsseldatei.
[[["Leicht verständlich","easyToUnderstand","thumb-up"],["Mein Problem wurde gelöst","solvedMyProblem","thumb-up"],["Sonstiges","otherUp","thumb-up"]],[["Schwer verständlich","hardToUnderstand","thumb-down"],["Informationen oder Beispielcode falsch","incorrectInformationOrSampleCode","thumb-down"],["Benötigte Informationen/Beispiele nicht gefunden","missingTheInformationSamplesINeed","thumb-down"],["Problem mit der Übersetzung","translationIssue","thumb-down"],["Sonstiges","otherDown","thumb-down"]],["Zuletzt aktualisiert: 2025-04-03 (UTC)."],[[["The provided content is for creating self-signed TLS certificates, strictly for trial or testing, and strongly not for production environments."],["A TLS certificate/key pair is required for the runtime ingress gateway, and for the purposes of a quickstart installation, self-signed credentials are used."],["The `openssl` tool is used to generate the self-signed certificate/key pair within the `hybrid-files` directory, as demonstrated by the provided `openssl` command."],["The generated certificate is named `keystore.pem`, while the key file is named `keystore.key`, and both should be found in the `./certs` directory after running the command."],["The version 1.6 of the Apigee hybrid documentation that you are reading is at the end of its life cycle, and you should upgrade to a newer version."]]],[]]