Generare credenziali TLS autofirmate

Questo argomento spiega come creare certificati TLS autofirmati da utilizzare in una configurazione dell'ambiente. Queste informazioni sono destinate esclusivamente a scopi di prova o test.

Il gateway in entrata di runtime (il gateway che gestisce il traffico del proxy API) richiede una coppia chiave/certificato TLS. Per questa installazione della guida rapida, puoi utilizzare credenziali autofirmate. Nei passaggi successivi, openssl viene utilizzato per generare le credenziali.

  1. Assicurati di trovarti nella directory base_directory/hybrid-files. Nella guida rapida all'installazione è stato suggerito di creare una directory hybrid-files per contenere i file che crei. La struttura dei file potrebbe differire da quella suggerita.
  2. Esegui questo comando dalla directory hybrid-files, dove ./certs è la directory contenente i tuoi certificati.
    openssl req  -nodes -new -x509 -keyout ./certs/keystore.key -out \
        ./certs/keystore.pem -subj '/CN=mydomain.net' -days 3650

    Questo comando crea una coppia di certificato/chiave autofirmata che puoi utilizzare per l'installazione della guida rapida. Il nome comune mydomain.net può essere qualsiasi valore tu voglia per le credenziali autofirmate.

  3. Verifica che i file si trovino nella directory ./certs:
    ls ./certs
      keystore.pem
      keystore.key

    dove keystore.pem è il file del certificato TLS autofirmato e keystore.key è il file della chiave.