Skip to main content

Yapılandırma Adımları

1

Sertifika Hazırlığı

Sertifikaları hazırlayın:
  • SSL/TLS sertifikası oluşturun veya temin edin
  • Private key’i hazırlayın
  • Certificate chain’i hazırlayın (gerekirse)
Sertifikaların geçerli olması ve güvenilir bir sertifika otoritesi tarafından imzalanmış olması önerilir.
2

Sertifika Formatı Dönüşümü

Gerekirse sertifika formatını JKS formatına dönüştürün:
  • PFX’ten JKS’e dönüştürme
  • PEM’den JKS’e dönüştürme
Sertifika dönüşüm işlemleri için PFX JKS Dönüştürme sayfasına bakabilirsiniz.
3

Kubernetes Secret Oluşturma

Sertifikaları Kubernetes secret olarak oluşturun:
Secret oluştururken sertifika ve private key dosyalarının doğru yollarını belirttiğinizden emin olun.
4

Deployment Yapılandırması

Deployment yapılandırmasında SSL ayarlarını yapın:
SSL ayarları environment variable’lar üzerinden yapılandırılır. Keystore dosyasının pod içinde erişilebilir bir konumda olması gerekir.

API Manager SSL Yapılandırması

Sertifika Yükleme

Öncelikle, .p12 uzantılı sertifika dosyanızı Kubernetes’e bir secret olarak yükleyiniz.

Sertifika Alias’ını Bulma

Bir sertifikanın Alias’ını bulmak için:

JKS’den PKCS12 Oluşturma

JKS formatındaki sertifikayı PKCS12 formatına dönüştürmek için:
Uzantısı .p12 olan dosyanızı /etc/ssl/certs dizinine ekleyiniz.

Gerekli Ortam Değişkenleri

Deployment yaml tanımında olması gereken değişkenler:

Örnek API Manager Deployment Dosyası

Örnek bir API Manager deployment dosyası:

Sertifika Oluşturma

Kendi sertifikanızı oluşturmak için uygulanacak adımlar:
1
Private Key Oluşturma
2
CSR (Certificate Signing Request) Oluşturma
3
İmzalı Sertifika Oluşturma
4
PKCS#12 Formatına Dönüştürme

İlgili Kaynaklar

PFX JKS Dönüştürme

PFX dosyalarını JKS formatına dönüştürme