Topik ini menjelaskan cara membuat sertifikat TLS yang ditandatangani sendiri untuk digunakan dalam konfigurasi lingkungan. Informasi ini hanya ditujukan untuk tujuan uji coba atau pengujian.
Gateway ingress runtime (gateway yang menangani traffic proxy API) memerlukan
pasangan kunci/sertifikat TLS. Untuk penginstalan panduan memulai ini, Anda dapat menggunakan kredensial yang ditandatangani sendiri. Pada langkah-langkah berikut, openssl digunakan
untuk membuat kredensial.
Pastikan Anda berada di direktori base_directory/hybrid-files.
Dalam panduan memulai penginstalan, Anda disarankan untuk membuat direktori hybrid-files
yang berisi file yang Anda buat. Struktur file Anda mungkin berbeda dengan struktur
yang disarankan.
Jalankan perintah berikut dari dalam direktori hybrid-files, dengan
./certs adalah direktori yang berisi sertifikat Anda.
Perintah ini membuat pasangan kunci/sertifikat yang ditandatangani sendiri yang dapat Anda gunakan untuk
penginstalan memulai cepat. CN mydomain.net dapat berupa nilai apa pun yang Anda inginkan untuk
kredensial yang ditandatangani sendiri.
Periksa untuk memastikan file berada di direktori ./certs:
ls ./certs
keystore.pem
keystore.key
Dengan keystore.pem adalah file sertifikat TLS yang ditandatangani sendiri dan keystore.key
adalah file kunci.
[[["Mudah dipahami","easyToUnderstand","thumb-up"],["Memecahkan masalah saya","solvedMyProblem","thumb-up"],["Lainnya","otherUp","thumb-up"]],[["Sulit dipahami","hardToUnderstand","thumb-down"],["Informasi atau kode contoh salah","incorrectInformationOrSampleCode","thumb-down"],["Informasi/contoh yang saya butuhkan tidak ada","missingTheInformationSamplesINeed","thumb-down"],["Masalah terjemahan","translationIssue","thumb-down"],["Lainnya","otherDown","thumb-down"]],["Terakhir diperbarui pada 2025-04-03 UTC."],[[["The provided content is for creating self-signed TLS certificates, strictly for trial or testing, and strongly not for production environments."],["A TLS certificate/key pair is required for the runtime ingress gateway, and for the purposes of a quickstart installation, self-signed credentials are used."],["The `openssl` tool is used to generate the self-signed certificate/key pair within the `hybrid-files` directory, as demonstrated by the provided `openssl` command."],["The generated certificate is named `keystore.pem`, while the key file is named `keystore.key`, and both should be found in the `./certs` directory after running the command."],["The version 1.6 of the Apigee hybrid documentation that you are reading is at the end of its life cycle, and you should upgrade to a newer version."]]],[]]