添加SSL证书
如果API分组中的API支持HTTPS请求协议,则在绑定独立域名后,还需为独立域名添加SSL证书。SSL证书是进行数据传输加密和身份证明的证书,支持单向认证和双向认证两种认证方式。
- 单向认证:客户端与服务端连接时,客户端需要验证所连接的服务端是否正确。
- 双向认证:客户端与服务端连接时,除了客户端需要验证所连接的服务器是否正确之外,服务端也需要验证接入的客户端是否正确。
约束与限制
- 仅支持添加pem编码格式的SSL证书。
- 添加的SSL证书仅支持RSA、ECDSA和DSA加密算法。
- 不支持使用证书链。
创建SSL证书
- 登录ROMA Connect控制台,在“实例”页面单击实例上的“查看控制台”,进入实例控制台。
- 在左侧的导航栏选择“服务集成 APIC > API策略”,在“SSL证书管理”页签下单击“创建SSL证书”。
- 在创建SSL证书弹窗中配置证书信息。
表1 SSL证书配置 参数
说明
证书名称
填写SSL证书的名称,根据规划自定义。建议您按照一定的命名规则填写SSL证书名称,方便您快速识别和查找。
可见范围
选择SSL证书的可见范围。
- 当前实例:SSL证书仅当前实例可见。
- 全局:SSL证书在当前账号下的所有实例可见。
证书内容
填写pem编码格式的SSL证书内容。
以文本方式打开待添加证书里的PEM格式证书文件(后缀名为“.pem”),将证书内容复制到“证书内容”中即可。
若证书为非pem编码格式,可参考转换证书为PEM格式进行证书格式转换。
密钥
填写pem编码格式的SSL证书密钥。
以文本方式打开待上传证书里的KEY格式或PEM格式的私钥文件(后缀名为“.pem”或“.key”),将私钥复制到“密钥”中即可。
CA
当使用双向认证时,需要填写CA证书,用来校验客户端证书。配置CA证书后,还需要在独立域名中绑定SSL证书来开启双向认证。
以文本方式打开待上传证书里的CA证书文件(后缀名为“.pem”),将内容复制到“CA”中即可。
若证书为非pem编码格式,可参考转换证书为PEM格式进行证书格式转换。
- 单击“确定”,完成SSL证书的添加。
证书过期后建议您及时替换,减少安全风险。