Yapılandırma Adımları
1
Sertifika Hazırlığı
Sertifikaları hazırlayın:
- SSL/TLS sertifikası oluşturun veya temin edin
- Private key’i hazırlayın
- Certificate chain’i hazırlayın (gerekirse)
Sertifikaların geçerli olması ve güvenilir bir sertifika otoritesi tarafından imzalanmış olması önerilir.
2
Sertifika Formatı Dönüşümü
Gerekirse sertifika formatını JKS formatına dönüştürün:
- PFX’ten JKS’e dönüştürme
- PEM’den JKS’e dönüştürme
3
Kubernetes Secret Oluşturma
Sertifikaları Kubernetes secret olarak oluşturun:
4
Deployment Yapılandırması
Deployment yapılandırmasında SSL ayarlarını yapın:
SSL ayarları environment variable’lar üzerinden yapılandırılır. Keystore dosyasının pod içinde erişilebilir bir konumda olması gerekir.
API Manager SSL Yapılandırması
Sertifika Yükleme
Öncelikle, .p12 uzantılı sertifika dosyanızı Kubernetes’e bir secret olarak yükleyiniz.Sertifika Alias’ını Bulma
Bir sertifikanın Alias’ını bulmak için:JKS’den PKCS12 Oluşturma
JKS formatındaki sertifikayı PKCS12 formatına dönüştürmek için:Gerekli Ortam Değişkenleri
Deployment yaml tanımında olması gereken değişkenler:Örnek API Manager Deployment Dosyası
Örnek bir API Manager deployment dosyası:Sertifika Oluşturma
Kendi sertifikanızı oluşturmak için uygulanacak adımlar:1
Private Key Oluşturma
2
CSR (Certificate Signing Request) Oluşturma
3
İmzalı Sertifika Oluşturma
4
PKCS#12 Formatına Dönüştürme
İlgili Kaynaklar
PFX JKS Dönüştürme
PFX dosyalarını JKS formatına dönüştürme

