OpenAI
Aistríodh an leathanach seo le meaisín. Féach ar an t-alt bunaidh i mBéarla.

Clár Béite TLS Frithpháirtí OpenAI

Cumraigh TLS frithpháirteach d’API OpenAI, lena n-áirítear teastais chliaint, críochphointí a dtacaítear leo agus socruithe slándála ar leibhéal na heagraíochta.

Nuashonraithe: 19 days ago

Ligeann TLS Frithpháirteach OpenAI d’eagraíochtaí sraith bhreise slándála a chumrú dá dtrácht API OpenAI. Nuair a bheidh sé cumraithe, ba cheart iarratais API a dhéanamh chuig https://mtls.api.openai.com (nó https://mtls-eu.api.openai.com do chustaiméirí Cónaitheachta Sonraí AE) agus ní ghlacfar le trácht ach amháin má sholáthraítear an eochair API cheart agus an deimhniú cliaint ceart. Ní bhaineann mTLS leis an Deais https://platform.openai.com. Tá an ghné seo i mbéite faoi láthair.

Conas a shocraím an comhtháthú mTLS?

Ar bharra nascleanúna na socruithe, feicfidh tú cluaisín “TLS Frithpháirteach”.

Mutual TLS settings page prompting the user to upload a client certificate to enable mTLS

Uaslódáil Deimhniú

Upload a certificate dialog for mutual TLS with name field and PEM certificate text area

Gníomhachtaigh Deimhniú

Tar éis duit do dheimhniú a uaslódáil, is é an chéad chéim eile ná do dheimhniú a ghníomhachtú. Nuair a bheidh deimhniú gníomhachtaithe do thionscadal, tosóidh gach iarratas API chuig an tionscadal sin ar dheimhniú cliaint comhfhreagrach a éileamh freisin. Má tá deimhnithe iolracha gníomhachtaithe ag tionscadal, is féidir leat aon deimhniú cliaint comhfhreagrach a chur ar aghaidh. Má ghníomhachtaítear deimhniú don eagraíocht, beidh feidhm aige maidir le gach iarratas API agus beidh sé “oidhreachtaithe” ag gach tionscadal.

Image

Ceanglais maidir le teastais CA

Is féidir leat aon teastas CA X.509 i bhformáid PEM a uaslódáil a chomhlíonann na ceanglais seo a leanas:

  1. síníonn sé go díreach na teastais chliaint atá beartaithe agat a úsáid, nó daingníonn sé slabhra bailí teastas a chuireann do chliant i láthair.

  2. tá na síntí Certificate Authority, Subject Key Identifier agus Authority Key Identifier (i bhformáid KeyIdentifier) aige

  3. tá na ceadanna Key Usage: “Certificate Sign, CRL Sign” aige

  4. níl sé socraithe chun dul in éag laistigh de 1 lá

  5. ní mór méid iomlán an teastais a bheith níos lú ná 16kb.

Ceanglais maidir le teastais chliaint

Má tá tacaíocht do shlabhraí teastais cumasaithe i d’eagraíocht, féadfaidh do chliant teastas cliaint deiridh agus an teastas idirmheánach nó na teastais idirmheánacha is gá a chur i láthair chun slabhra bailí a chruthú chuig teastas uaslódáilte gníomhach. Seachas sin, ní mór do theastais chliaint a bheith sínithe go díreach ag teastais a d’uaslódáil tú roimh ré. Anuas air sin, ní mór do theastais chliaint na ceanglais seo a leanas a chomhlíonadh:

  1. tá na síntí Subject Key Identifier agus Authority Key Identifier aige (i bhformáid KeyIdentifier)

  2. tá na ceadanna Key Usage seo aige: “Digital Signature, Key Encipherment

  3. tá an cead Extended Key Usage seo aige: “TLS Web Client Authentication

  4. tá an síneadh Subject Alternate Name aige

Tacaíocht do shlabhraí teastais le haghaidh mTLS API

Le tacaíocht do shlabhraí teastais, féadfaidh do chliant teastas cliaint deiridh a chur i láthair in éineacht leis an teastas idirmheánach nó na teastais idirmheánacha is gá chun slabhra bailí a chruthú chuig teastas uaslódáilte gníomhach.

D’fhéadfadh sé seo ligean duit teastais idirmheánacha a athrú gan gach teastas idirmheánach nua a uaslódáil, fad a fhanann an teastas uaslódáilte gníomhach a úsáidtear mar ancaire iontaoibhe bailí.

Tá tacaíocht do shlabhraí teastais ar fáil faoi láthair ach í a iarraidh. Déan teagmháil le do Stiúrthóir Cuntais nó oscail ticéad tacaíochta chun rochtain a iarraidh.

Ní mór do do chliant na teastais idirmheánacha riachtanacha uile a chur i láthair. Ní dhéanann OpenAI teastais idirmheánacha atá ar iarraidh a aisghabháil trí AIA. Ní thacaítear go fóill le seiceálacha CRL ná OCSP.

Ceisteanna Coitianta

An féidir liom mTLS a chumrú trí API?

Is féidir — féach an Tagairt API ag https://platform.openai.com/docs/api-reference/ le haghaidh tuilleadh eolais.

Cé na deireadhphointí a thacaíonn le mTLS?

Le linn na tréimhse béite seo, tacaítear go hoifigiúil le mTLS sna deireadhphointí seo

  • /v1/chat/completions (with all supported extensions e.g. image, audio, streaming, etc.)

  • /v1/completions

  • /v1/embeddings

  • /v1/audio/transcriptions

  • /v1/audio/speech

  • /v1/files

  • /v1/batches

  • /v1/responses

  • /v1/images

  • /v1/moderations

  • /v1/realtime (via server-side web sockets)

  • /v1/fine_tuning

  • /v1/tunnels

Conas a sheolaim teastais chliaint le m’iarratas?

I gcás iarratas cURL, is féidir leat na roghanna --cert agus --key a úsáid (féach an leathanach man anseo). I bhformhór na gcliant HTTP eile, tá bealaí ann freisin chun teastais chliaint a chur ar aghaidh. Samplaí: requests in Python, fetch in JS. Trínár SDKanna oifigiúla, tacaímid freisin leis an gcliant HTTP a shárú — féach anseo le haghaidh sampla Python.

Nuair atá tacaíocht do shlabhraí teastas cumasaithe, cumraigh do chliant HTTP chun an teastas cliaint duille agus gach teastas idirmheánach riachtanach a chur i láthair. Braitheann an chumraíocht bheacht ar do chliant HTTP.

Sula gcuirtear mTLS i bhfeidhm ar thrácht táirgthe, cinntigh go n-iompraíonn an cliant HTTP atá in úsáid agat go maith le hiarratais ar theastais chliaint (ní dhéanann cuid acu, amhail WebSockets i mbrabhsálaithe áirithe). Tabhair faoi deara nach soláthraíonn ár bhfreastalaí liosta certificate_authorities san iarratas ar theastas cliaint.

Cé atá in ann deimhnithe a rochtain agus a mhodhnú?

Trí UI na Deaise https://platform.openai.com/settings/organization/mtls, is féidir le húinéirí eagraíochta deimhnithe a rochtain agus a mhodhnú. Is féidir le haon duine a bhfuil Eochair API Riaracháin aige (https://platform.openai.com/settings/organization/admin-keys) deimhnithe a rochtain/a mhodhnú freisin, ach bí cúramach — má ghníomhachtaíonn tú TLS Frithpháirteach ag leibhéal na heagraíochta, cuirfidh tú deimhnithe i bhfeidhm ar na hiarratais API seo freisin. Tá gach athrú mTLS le feiceáil i logaí iniúchta.

Cé mhéad deimhniú is féidir liom a bheith agam?

Is féidir le gach eagraíocht suas le 50 deimhniú a uaslódáil, ar féidir iad a chomhroinnt idir tionscadail ach ní le heagraíochtaí eile. Is féidir leat deimhniú a ghníomhachtú/dhíghníomhachtú go hatamach do 10 dtionscadal ag an am. Mar mhalairt air sin, is féidir leat 10 ndeimhniú a ghníomhachtú/dhíghníomhachtú ag an am do d’eagraíocht nó do 1 tionscadal ar leith.

An féidir liom deimhnithe a nuashonrú nó a scriosadh?

Is féidir leat ainmneacha do dheimhnithe a nuashonrú, ach ní an t-ábhar. Is féidir leat deimhnithe a scriosadh freisin mura bhfuil siad gníomhach faoi láthair ag aon raon feidhme.

Conas a oibríonn cúlghairm teastas?

Faoi láthair, ní thacaímid le seiceálacha CRL ná OCSP. Is é an rogha mhalartach a mholtar ná d’eochair API a scriosadh nó a rothlú ina ionad. Is féidir leat do theastais CA a mhalartú freisin, nó teastais chliaint a úsáid a bhfuil tréimhsí bailíochta níos giorra acu.

An féidir liom slabhraí teastas níos faide a úsáid?

Is féidir, má tá tacaíocht do shlabhraí teastas cumasaithe do d’eagraíocht. Ní mór do do chliant an teastas cliaint duille agus aon teastas nó teastais idirmheánacha riachtanacha a chur i láthair ionas gur féidir le OpenAI an slabhra a fhíorú i gcoinne teastais uaslódáilte ghníomhaigh. Déan teagmháil le do Stiúrthóir Cuntais nó oscail ticéad tacaíochta chun rochtain a iarraidh.

Cad é an socrú molta?

Agus an ghné seo á socrú den chéad uair, molaimid tosú le tionscadal stáitse nach bhfreastalaíonn ar thrácht táirgeachta oifigiúil. Bain úsáid as an deis seo chun a chinntiú go bhfuil do dheimhnithe socraithe i gceart ar do mheaisíní agus gur féidir leat trácht API a sheoladh go rathúil. Seachas sin, molaimid dul i gcomhairle le foireann slándála d’eagraíochta chun do riachtanais a thuiscint ar an mbealach is fearr.

Tacaíocht Bhreise

Is féidir leat gné mTLS a bhainistiú go hiomlán leat féin tríd an deais agus an API. Mar sin féin, más mian leat mTLS a chumasú i mód scátha ar dtús, déan teagmháil le do Stiúrthóir Cuntais nó oscail ticéad tacaíochta trí chomhrá nua a thosú sa chúinne íochtarach ar dheis den leathanach seo.

Aguisín: Téarmaíocht

  • Teastas CA: Ceann de do theastais iontaofa a úsáidtear chun teastais chliaint a fhíorú. Is féidir leis na teastais chliaint a sheolann tú le hiarratais a shíniú go díreach, nó slabhra teastas a chuireann do chliant i láthair a dhaingniú. Is féidir leat teastais CA féinshínithe a úsáid.

  • Teastas a uaslódáil: teastas CA a chur le do chuntas. Ní chuirtear i bhfeidhm é in aon áit le haghaidh mTLS fós, ach is féidir leat tosú á chumrú.

  • Raon feidhme: tionscadal ar leith nó d’eagraíocht iomlán.

  • Teastas CA a ghníomhachtú ag raon feidhme: cumasaíonn sé mTLS don raon feidhme sin go sonrach, agus ní mór teastas cliaint atá infhíoraithe i gcoinne an teastais CA ghníomhaigh a bheith san áireamh le gach iarratas bunaithe ar eochair API.

  • Teastas CA a dhíghníomhachtú ag raon feidhme: díchumasaíonn sé úsáid an teastais seo chun iarratais a fhíorú ag an raon feidhme seo. Mura bhfuil aon teastais fágtha agat don raon feidhme, tá mTLS múchta go héifeachtach.

  • Teastas a oidhreacht: Má ghníomhachtaíonn tú teastas do d’eagraíocht, gníomhachtófar é do gach tionscadal freisin.

Ar chuidigh an t-alt seo libh?