پیکربندی یک سرویس کارگزار رویداد برای استفاده از تأیید اعتبار مشتری

ساخت وبلاگ

این آموزش مروری بر نحوه پیکربندی تأیید اعتبار مشتری از تولید گواهینامه ها تا استفاده از کنسول ابری برای بارگذاری گواهی ارائه می دهد. برای کسب اطلاعات بیشتر در مورد گواهینامه های پیکربندی برای احراز هویت سرور و مشتری.

این آموزش از ابزارهای گسترده OpenSSL در دسترس برای ایجاد یک مجوز خصوصی که برای امضای گواهینامه های مشتری استفاده می شود ، استفاده می کند. همچنین از ابزار MQTT. FX برای نشان دادن اتصال مشتری MQTT با استفاده از آن گواهی مشتری استفاده می کند. ابزار MQTT. FX منبع باز است و می توانید در اینجا بارگیری کنید. بسته ها برای لینوکس ، ویندوز و مک در دسترس هستند.

هدف از این آموزش نشان دادن نحوه اتصال مشتری MQTT به سرویس کارگزار رویداد شما با استفاده از تأیید اعتبار مشتری است. این آموزش به شما نشان می دهد که چگونه:

  • یک مرجع گواهی خصوصی ایجاد کنید
  • گواهی مشتری ایجاد کنید و آن را امضا کنید
  • احراز هویت گواهی مشتری را پیکربندی کنید
  • یک گواهینامه را در لیست مجوزهای مجوز بارگذاری کنید
  • نام کاربری مشتری ایجاد کنید که با یک گواهی مشتری مطابقت داشته باشد
  • با استفاده از احراز هویت گواهی مشتری ، یک مشتری MQTT را وصل کنید

قبل از اینکه شروع کنی

قبل از شروع این آموزش اطمینان حاصل کنید که:

  • یک سرویس کارگزار رویداد از نوع خدمات سازمانی. برای اطلاعات در مورد انتخاب نسخه سرویس کارگزار رویداد خود ، به انتخاب نسخه کارگزار مراجعه کنید.
  • ابزارهای OpenSL نصب شده
  • ابزار mqtt. fx نصب شده است

یک مرجع گواهی خصوصی ایجاد کنید

برای ایجاد یک مجوز خصوصی (CA) ، ما از OpenSSL استفاده خواهیم کرد که با اکثر سیستم عامل های مبتنی بر لینوکس گنجانده شده است و در صورت عدم دسترسی به راحتی قابل نصب است. برای جزئیات بیشتر در مورد نصب OpenSSL ، به اینجا بروید.

برای ایجاد یک CA خصوصی:

  • یک کلید خصوصی و یک گواهی عمومی برای CA ایجاد کنید. دستور زیر دو پرونده ایجاد می کند ، یکی برای کلید خصوصی و دیگری برای گواهی عمومی. این گواهی نامه مشترک *. messaging. solace. cloud خواهد داشت. این به عنوان بخشی از پارامت ر-subj در خط فرمان مشخص شده است. اگر ترجیح می دهید نام مشترک و مقادیر دیگر را به صورت تعاملی وارد کنید ، پارامت ر-Subj را حذف کنید.

پرونده کلید خصوصی و پرونده گواهی عمومی همه شما برای مرجع گواهینامه خصوصی خود نیاز دارید. حتماً پرونده کلید خصوصی (MyRootCakey. Key) را در مکانی امن ذخیره کنید. این گواهی عمومی است و بعداً در سرویس کارگزار رویداد بارگذاری می شود.

یک گواهی مشتری ایجاد کنید

پس از ایجاد پرونده های CA خصوصی خود ، مراحل زیر را برای ایجاد گواهی مشتری و امضای آن دنبال کنید.

 

  1. یک کلید خصوصی برای مشتری ایجاد کنید. فایل کلید خصوصی مشتری (Client1. Key) هنگام اتصال مشتری به سرویس کارگزار رویداد مورد نیاز خواهد بود. این پرونده را ایمن نگه دارید.
  2. یک درخواست امضای گواهینامه (CSR) برای مشتری ایجاد کنید. نام مشترک برای گواهی مشتری Client1. messaging. solace. cloud است. نام مشترک از آنجا که برای شناسایی مشتری استفاده می شود ، مهم است. مانند گذشته ، می توانید پارامت ر-Subj را حذف کنید تا نام مشترک را به صورت تعاملی اضافه کنید.
  3. گواهی مشتری را با استفاده از کلید CA خصوصی و گواهی ایجاد شده در مرحله قبل صادر کنید. گواهینامه به مدت 1 سال معتبر خواهد بود.

     

پرونده های زیر ایجاد شده در این مرحله باید توسط مشتری قابل دسترسی باشد:

  • Client1. Key - این کلید خصوصی برای مشتری است. این پرونده را ایمن نگه دارید.
  • ClientCert1. pem - این گواهی مشتری است که توسط CA خصوصی ما امضا شده است. از آن برای تأیید اعتبار مشتری با سرویس کارگزار رویداد استفاده می شود.

احراز هویت گواهی مشتری را فعال کنید

اکنون که یک گواهی امضا شده برای مشتری داریم ، می توانیم تأیید اعتبار مشتری را برای سرویس کارگزار رویداد خود فعال کنیم. به طور پیش فرض ، سرویس کارگزار رویداد دارای تأیید اعتبار اساسی است که با استفاده از نام کاربری و رمز عبور ، تأیید اعتبار را امکان پذیر می کند. ما این کار را فعال خواهیم کرد تا نام های کاربری و رمزهای عبور موجود برای خدمات شما هنوز هم کار کنند.

فقط می توانید تأیید اعتبار گواهی مشتری را برای انواع خدمات استاندارد در یک حساب کاربری تنظیم کنید.

برای فعال کردن تأیید اعتبار گواهی مشتری ، مراحل زیر را دنبال کنید.

اگر هنوز این کار را نکرده اید ، وارد کنسول ابر شوید. URL برای دسترسی به کنسول ابر بر اساس طرح احراز هویت شما متفاوت است. برای اطلاعات بیشتر ، به URL های ورود به سیستم کنسول Cloud مراجعه کنید.

گواهینامه را برای CA خصوصی بارگذاری کنید

اکنون که تأیید اعتبار گواهی مشتری را فعال کرده ایم ، باید اطمینان حاصل کنیم که گواهینامه های مشتری امضا شده توسط CA خصوصی ما به سرویس کارگزار رویداد اعتماد دارند. برای انجام این کار ، ما باید گواهینامه را از CA خصوصی که در مرحله 1 ایجاد کردیم بارگذاری کنیم تا در لیست گواهینامه هایی که به خدمات کارگزار رویداد ما اعتماد دارند ، بارگذاری کنیم.

فقط می توانید تأیید اعتبار گواهی مشتری را برای انواع خدمات استاندارد در یک حساب کاربری تنظیم کنید.

برای بارگذاری گواهینامه برای یک گواهینامه معتبر ، موارد زیر را انجام دهید:

اگر هنوز این کار را نکرده اید ، وارد کنسول ابر شوید. URL برای دسترسی به کنسول ابر بر اساس طرح احراز هویت شما متفاوت است. برای اطلاعات بیشتر ، به URL های ورود به سیستم کنسول Cloud مراجعه کنید.

در برگه Client Certificates ، روی Add Client Certificate (برای بارگذاری مرجع جدید گواهینامه ، کلیک کنید.

کتاب آموزش بورس...
ما را در سایت کتاب آموزش بورس دنبال می کنید

برچسب : نویسنده : ژیلا توفیقی بازدید : <-PostHit-> تاريخ : پنجشنبه 25 اسفند 1401 ساعت: 15:07