如何创建Apigee KVM公钥/私钥密钥对?
Apigee KVM 公私钥密钥对创建操作指南
前置准备:生成RSA公私钥对
操作前先在本地生成符合要求的公私钥文件,可直接使用openssl命令生成:
- 生成2048位RSA私钥:
openssl genrsa -out private_key.pem 2048 - 从私钥导出对应公钥:
openssl rsa -in private_key.pem -pubout -out public_key.pem
注意:私钥属于敏感信息,生成后请妥善保管,禁止明文外传
操作步骤(Apigee UI 图形界面操作,适合新手)
Apigee KVM 分为组织级、环境级、API代理级三个作用域,创建前请先确认你需要的密钥使用范围,按对应路径操作即可:
- 登录Apigee控制台,进入你要操作的目标组织
- 进入对应层级的KVM管理页:
- 环境级KVM:左侧菜单栏选择「Admin」>「Environments」,选中要部署密钥的目标环境
- 组织级KVM:左侧菜单栏选择「Admin」>「Organization Settings」
- 代理级KVM:进入对应API代理的详情页,切换到「Resources」标签
- 找到「Key Value Maps」模块,点击「+ Key Value Map」按钮创建新的KVM容器
- 填写KVM配置信息:
- 自定义KVM名称,建议命名带明确标识,比如
rsa-key-pair-[业务场景标识] - 必须勾选「Encrypted」选项:加密KVM的存储值写入后无法通过界面/API明文导出,仅能通过Apigee政策在运行时调用,符合密钥存储的安全合规要求
- 点击「Add」完成KVM容器创建
- 自定义KVM名称,建议命名带明确标识,比如
- 向KVM中添加公私钥条目:
- 点击刚创建的KVM名称进入条目管理页面
- 点击「+ Entry」新增第一条:键填
public_key,值粘贴public_key.pem文件中的全部内容(包含-----BEGIN PUBLIC KEY-----和-----END PUBLIC KEY-----首尾标识行),点击保存 - 再次点击「+ Entry」新增第二条:键填
private_key,值粘贴private_key.pem文件中的全部内容(包含-----BEGIN RSA PRIVATE KEY-----和-----END RSA PRIVATE KEY-----首尾标识行),点击保存
验证与使用说明
你可以在API代理中添加KeyValueMapOperations政策读取对应键值做验证,加密KVM存储的私钥可直接用于JWT签名、双向TLS认证等场景,不需要额外做解密操作,Apigee runtime会自动处理加密值的读取逻辑。
注意事项
- 加密KVM的加密属性创建后无法修改,创建前请确认已勾选「Encrypted」选项
- 私钥不要在除Apigee加密KVM外的其他位置明文存储
- 如需批量创建或管理KVM,可调用Apigee管理API的对应接口操作
内容的提问来源于stack exchange,提问作者harper
相关产品推荐
相关产品推荐

