OpenAI Mutual TLS ਸੰਗਠਨਾਂ ਨੂੰ ਆਪਣੇ OpenAI API ਟ੍ਰੈਫਿਕ ਲਈ ਸੁਰੱਖਿਆ ਦੀ ਇੱਕ ਵਾਧੂ ਪਰਤ ਕੌਂਫਿਗਰ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਦਿੰਦਾ ਹੈ. ਕੌਂਫਿਗਰ ਹੋਣ ਤੋਂ ਬਾਅਦ, API ਬੇਨਤੀਆਂ https://mtls.api.openai.com (ਜਾਂ EU ਡਾਟਾ ਰੈਜ਼ਿਡੈਂਸੀ ਗਾਹਕਾਂ ਲਈ https://mtls-eu.api.openai.com) 'ਤੇ ਕੀਤੀਆਂ ਜਾਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ ਅਤੇ ਟ੍ਰੈਫਿਕ ਸਿਰਫ਼ ਤਦੋਂ ਹੀ ਸਵੀਕਾਰਿਆ ਜਾਵੇਗਾ ਜਦੋਂ ਸਹੀ API key ਅਤੇ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਪ੍ਰਦਾਨ ਕੀਤੇ ਜਾਣ. mTLS https://platform.openai.com Dashboard 'ਤੇ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦਾ. ਇਹ ਵਿਸ਼ੇਸ਼ਤਾ ਇਸ ਵੇਲੇ ਬੀਟਾ ਵਿੱਚ ਹੈ.
ਮੈਂ mTLS ਇੰਟੀਗ੍ਰੇਸ਼ਨ ਕਿਵੇਂ ਸੈਟ ਅੱਪ ਕਰਾਂ?
ਸੈਟਿੰਗਾਂ ਦੇ ਨੇਵੀਗੇਸ਼ਨ ਬਾਰ 'ਤੇ, ਤੁਹਾਨੂੰ “Mutual TLS” ਟੈਬ ਦਿਖੇਗੀ.
ਸਰਟੀਫਿਕੇਟ ਅੱਪਲੋਡ ਕਰੋ
ਸਰਟੀਫਿਕੇਟ ਸਰਗਰਮ ਕਰੋ
ਆਪਣਾ ਸਰਟੀਫਿਕੇਟ ਅੱਪਲੋਡ ਕਰਨ ਤੋਂ ਬਾਅਦ, ਅਗਲਾ ਕਦਮ ਤੁਹਾਡੇ ਸਰਟੀਫਿਕੇਟ ਨੂੰ ਸਰਗਰਮ ਕਰਨਾ ਹੈ. ਜਦੋਂ ਕਿਸੇ ਪ੍ਰੋਜੈਕਟ ਲਈ ਸਰਟੀਫਿਕੇਟ ਸਰਗਰਮ ਹੋ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਉਸ ਪ੍ਰੋਜੈਕਟ ਨੂੰ ਜਾਣ ਵਾਲੀਆਂ ਸਾਰੀਆਂ API ਬੇਨਤੀਆਂ ਲਈ ਸੰਬੰਧਿਤ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਦੀ ਵੀ ਲੋੜ ਹੋਣੀ ਸ਼ੁਰੂ ਹੋ ਜਾਵੇਗੀ. ਜੇ ਕਿਸੇ ਪ੍ਰੋਜੈਕਟ ਵਿੱਚ ਕਈ ਸਰਟੀਫਿਕੇਟ ਸਰਗਰਮ ਹਨ, ਤਾਂ ਤੁਸੀਂ ਕੋਈ ਵੀ ਸੰਬੰਧਿਤ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਪਾਸ ਕਰ ਸਕਦੇ ਹੋ. ਜੇ ਕੋਈ ਸਰਟੀਫਿਕੇਟ ਸੰਗਠਨ ਲਈ ਸਰਗਰਮ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਤਾਂ ਇਹ ਸਾਰੀਆਂ API ਬੇਨਤੀਆਂ 'ਤੇ ਲਾਗੂ ਹੋਵੇਗਾ ਅਤੇ ਸਾਰੇ ਪ੍ਰੋਜੈਕਟਾਂ ਦੁਆਰਾ “ਵਿਰਾਸਤ ਵਿੱਚ ਲਿਆ” ਜਾਵੇਗਾ.
CA ਸਰਟੀਫਿਕੇਟ ਦੀਆਂ ਲੋੜਾਂ
ਤੁਸੀਂ PEM ਫਾਰਮੈਟ ਵਿੱਚ ਕੋਈ ਵੀ X.509 CA ਸਰਟੀਫਿਕੇਟ ਅੱਪਲੋਡ ਕਰ ਸਕਦੇ ਹੋ ਜੋ ਹੇਠ ਲਿਖੀਆਂ ਲੋੜਾਂ ਪੂਰੀਆਂ ਕਰਦਾ ਹੈ:
ਤੁਹਾਡੇ ਵਰਤਣ ਲਈ ਯੋਜਿਤ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟਾਂ ’ਤੇ ਸਿੱਧਾ ਦਸਤਖਤ ਕਰਦਾ ਹੈ, ਜਾਂ ਤੁਹਾਡੇ ਕਲਾਇੰਟ ਵੱਲੋਂ ਪੇਸ਼ ਕੀਤੀ ਵੈਧ ਸਰਟੀਫਿਕੇਟ ਚੇਨ ਨੂੰ ਐਂਕਰ ਕਰਦਾ ਹੈ.
ਵਿੱਚ Certificate Authority, Subject Key Identifier, ਅਤੇ Authority Key Identifier (KeyIdentifier ਫਾਰਮੈਟ ਵਿੱਚ) ਐਕਸਟੈਂਸ਼ਨ ਹਨ
ਵਿੱਚ Key Usage: “Certificate Sign, CRL Sign” ਅਨੁਮਤੀਆਂ ਹਨ
1 ਦਿਨ ਦੇ ਅੰਦਰ ਮਿਆਦ ਸਮਾਪਤ ਹੋਣ ਲਈ ਸੈੱਟ ਨਹੀਂ ਹੈ
ਕੁੱਲ ਸਰਟੀਫਿਕੇਟ ਆਕਾਰ 16kb ਤੋਂ ਘੱਟ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ.
ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਦੀਆਂ ਲੋੜਾਂ
ਜੇ ਤੁਹਾਡੇ ਸੰਗਠਨ ਲਈ ਸਰਟੀਫਿਕੇਟ ਲੜੀ ਦਾ ਸਮਰਥਨ ਚਾਲੂ ਹੈ, ਤਾਂ ਤੁਹਾਡਾ ਕਲਾਇੰਟ ਇੱਕ ਲੀਫ਼ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਅਤੇ ਸਰਗਰਮ ਅੱਪਲੋਡ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟ ਤੱਕ ਵੈਧ ਲੜੀ ਬਣਾਉਣ ਲਈ ਲੋੜੀਂਦੇ ਮੱਧਵਰਤੀ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰ ਸਕਦਾ ਹੈ. ਨਹੀਂ ਤਾਂ, ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟਾਂ 'ਤੇ ਤੁਹਾਡੇ ਵੱਲੋਂ ਪਹਿਲਾਂ ਤੋਂ ਅੱਪਲੋਡ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟਾਂ ਨਾਲ ਸਿੱਧੇ ਦਸਤਖ਼ਤ ਕੀਤੇ ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ. ਇਸ ਤੋਂ ਇਲਾਵਾ, ਤੁਹਾਡੇ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟਾਂ ਨੂੰ ਹੇਠਾਂ ਦਿੱਤੀਆਂ ਲੋੜਾਂ ਪੂਰੀਆਂ ਕਰਨੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ:
ਇਸ ਵਿੱਚ ਵਿਸ਼ਾ ਕੁੰਜੀ ਪਛਾਣਕਰਤਾ ਅਤੇ ਅਥਾਰਟੀ ਕੁੰਜੀ ਪਛਾਣਕਰਤਾ ਵਿਸਤਾਰ (KeyIdentifier ਰੂਪ ਵਿੱਚ) ਹੋਣੇ ਚਾਹੀਦੇ ਹਨ
ਇਸ ਕੋਲ ਕੁੰਜੀ ਵਰਤੋਂ: “ਡਿਜੀਟਲ ਦਸਤਖ਼ਤ, ਕੁੰਜੀ ਗੁਪਤਕਰਨ” ਅਨੁਮਤੀਆਂ ਹੋਣੀਆਂ ਚਾਹੀਦੀਆਂ ਹਨ
ਇਸ ਕੋਲ ਵਿਸਤਾਰਿਤ ਕੁੰਜੀ ਵਰਤੋਂ: “TLS ਵੈੱਬ ਕਲਾਇੰਟ ਪ੍ਰਮਾਣੀਕਰਨ” ਅਨੁਮਤੀ ਹੋਣੀ ਚਾਹੀਦੀ ਹੈ
ਇਸ ਵਿੱਚ ਵਿਸ਼ੇ ਦੇ ਵਿਕਲਪਕ ਨਾਮ ਦਾ ਵਿਸਤਾਰ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ
API mTLS ਲਈ ਸਰਟੀਫਿਕੇਟ ਲੜੀ ਦਾ ਸਮਰਥਨ
ਸਰਟੀਫਿਕੇਟ ਲੜੀ ਦਾ ਸਮਰਥਨ ਤੁਹਾਡੇ ਕਲਾਇੰਟ ਨੂੰ ਇੱਕ ਲੀਫ਼ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਨਾਲ ਉਹ ਮੱਧਵਰਤੀ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰਨ ਦਿੰਦਾ ਹੈ, ਜੋ ਸਰਗਰਮ ਅੱਪਲੋਡ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟ ਤੱਕ ਵੈਧ ਲੜੀ ਬਣਾਉਣ ਲਈ ਲੋੜੀਂਦੇ ਹਨ.
ਇਸ ਨਾਲ ਤੁਸੀਂ ਹਰ ਨਵਾਂ ਮੱਧਵਰਤੀ ਸਰਟੀਫਿਕੇਟ ਅੱਪਲੋਡ ਕੀਤੇ ਬਿਨਾਂ ਮੱਧਵਰਤੀ ਸਰਟੀਫਿਕੇਟ ਬਦਲ ਸਕਦੇ ਹੋ, ਬਸ਼ਰਤੇ ਭਰੋਸੇ ਦੇ ਆਧਾਰ ਵਜੋਂ ਵਰਤਿਆ ਜਾਣ ਵਾਲਾ ਸਰਗਰਮ ਅੱਪਲੋਡ ਕੀਤਾ ਸਰਟੀਫਿਕੇਟ ਵੈਧ ਰਹੇ.
ਸਰਟੀਫਿਕੇਟ ਲੜੀ ਦਾ ਸਮਰਥਨ ਇਸ ਵੇਲੇ ਬੇਨਤੀ ਕਰਨ 'ਤੇ ਉਪਲਬਧ ਹੈ. ਪਹੁੰਚ ਦੀ ਬੇਨਤੀ ਕਰਨ ਲਈ ਆਪਣੇ ਖਾਤਾ ਡਾਇਰੈਕਟਰ ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਜਾਂ ਸਹਾਇਤਾ ਟਿਕਟ ਖੋਲ੍ਹੋ.
ਤੁਹਾਡੇ ਕਲਾਇੰਟ ਨੂੰ ਸਾਰੇ ਲੋੜੀਂਦੇ ਮੱਧਵਰਤੀ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ. OpenAI ਗੁੰਮ ਹੋਏ ਮੱਧਵਰਤੀ ਸਰਟੀਫਿਕੇਟ AIA ਰਾਹੀਂ ਪ੍ਰਾਪਤ ਨਹੀਂ ਕਰਦਾ ਹੈ. CRL ਅਤੇ OCSP ਜਾਂਚਾਂ ਲਈ ਅਜੇ ਵੀ ਸਮਰਥਨ ਉਪਲਬਧ ਨਹੀਂ ਹੈ.
ਅਕਸਰ ਪੁੱਛੇ ਜਾਂਦੇ ਸਵਾਲ
ਕੀ ਮੈਂ API ਰਾਹੀਂ mTLS ਕੌਂਫਿਗਰ ਕਰ ਸਕਦਾ ਹਾਂ?
ਹਾਂ — ਹੋਰ ਜਾਣਕਾਰੀ ਲਈ ਤੁਸੀਂ API Reference https://platform.openai.com/docs/api-reference/ 'ਤੇ ਵੇਖ ਸਕਦੇ ਹੋ.
ਕਿਹੜੇ ਐਂਡਪੌਇੰਟ mTLS ਦਾ ਸਮਰਥਨ ਕਰਦੇ ਹਨ?
ਇਸ ਬੀਟਾ ਮਿਆਦ ਦੌਰਾਨ, mTLS ਨੂੰ ਅਧਿਕਾਰਤ ਤੌਰ 'ਤੇ ਇਨ੍ਹਾਂ ਵਿੱਚ ਸਮਰਥਿਤ ਕੀਤਾ ਜਾਂਦਾ ਹੈ
/v1/chat/completions (with all supported extensions e.g. image, audio, streaming, etc.)/v1/completions/v1/embeddings/v1/audio/transcriptions/v1/audio/speech/v1/files/v1/batches/v1/responses/v1/images/v1/moderations/v1/realtime (via server-side web sockets)/v1/fine_tuning/v1/tunnels
ਮੈਂ ਆਪਣੀ ਬੇਨਤੀ ਨਾਲ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਕਿਵੇਂ ਭੇਜਾਂ?
cURL ਬੇਨਤੀ ਲਈ, ਤੁਸੀਂ --cert ਅਤੇ --key ਵਿਕਲਪ ਵਰਤ ਸਕਦੇ ਹੋ (man page ਇੱਥੇ ਵੇਖੋ). ਜ਼ਿਆਦਾਤਰ ਹੋਰ HTTP ਕਲਾਇੰਟਾਂ ਵਿੱਚ ਵੀ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਪਾਸ ਕਰਨ ਦੇ ਤਰੀਕੇ ਹੁੰਦੇ ਹਨ. ਉਦਾਹਰਨਾਂ: python ਵਿੱਚ requests, js ਵਿੱਚ fetch. ਸਾਡੇ ਅਧਿਕਾਰਤ SDKs ਰਾਹੀਂ, ਅਸੀਂ HTTP ਕਲਾਇੰਟ ਨੂੰ ਓਵਰਰਾਈਡ ਕਰਨ ਦਾ ਸਮਰਥਨ ਵੀ ਕਰਦੇ ਹਾਂ — Python ਉਦਾਹਰਨ ਲਈ ਇੱਥੇ ਵੇਖੋ.
ਜਦੋਂ ਸਰਟੀਫਿਕੇਟ ਚੇਨ ਸਮਰਥਨ ਯੋਗ ਹੁੰਦਾ ਹੈ, ਤਾਂ ਆਪਣੇ HTTP ਕਲਾਇੰਟ ਨੂੰ ਲੀਫ਼ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਅਤੇ ਸਾਰੇ ਲੋੜੀਂਦੇ ਦਰਮਿਆਨੇ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰਨ ਲਈ ਕਨਫਿਗਰ ਕਰੋ. ਸਹੀ ਕਨਫਿਗਰੇਸ਼ਨ ਤੁਹਾਡੇ HTTP ਕਲਾਇੰਟ ’ਤੇ ਨਿਰਭਰ ਕਰਦੀ ਹੈ.
ਪ੍ਰੋਡਕਸ਼ਨ ਟ੍ਰੈਫਿਕ ਲਈ mTLS ਲਾਗੂ ਕਰਨ ਤੋਂ ਪਹਿਲਾਂ, ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਵੱਲੋਂ ਵਰਤਿਆ ਜਾ ਰਿਹਾ HTTP ਕਲਾਇੰਟ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਬੇਨਤੀਆਂ ਨਾਲ ਠੀਕ ਤਰ੍ਹਾਂ ਕੰਮ ਕਰਦਾ ਹੈ (ਕੁਝ, ਜਿਵੇਂ ਕੁਝ ਬ੍ਰਾਊਜ਼ਰਾਂ ਵਿੱਚ WebSockets, ਨਹੀਂ ਕਰਦੇ). ਧਿਆਨ ਦਿਓ ਕਿ ਸਾਡਾ ਸਰਵਰ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਬੇਨਤੀ ਵਿੱਚ certificate_authorities ਸੂਚੀ ਨਹੀਂ ਦਿੰਦਾ.
ਸਰਟੀਫਿਕੇਟਾਂ ਤੱਕ ਕੌਣ ਪਹੁੰਚ ਕਰ ਸਕਦਾ ਹੈ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਸੋਧ ਸਕਦਾ ਹੈ?
https://platform.openai.com/settings/organization/mtls Dashboard UI ਰਾਹੀਂ, ਸੰਗਠਨ ਦੇ ਮਾਲਕ ਸਰਟੀਫਿਕੇਟਾਂ ਤੱਕ ਪਹੁੰਚ ਕਰ ਸਕਦੇ ਹਨ ਅਤੇ ਉਨ੍ਹਾਂ ਨੂੰ ਸੋਧ ਸਕਦੇ ਹਨ. Admin API Key ਵਾਲਾ ਕੋਈ ਵੀ ਵਿਅਕਤੀ (https://platform.openai.com/settings/organization/admin-keys) ਵੀ ਸਰਟੀਫਿਕੇਟਾਂ ਤੱਕ ਪਹੁੰਚ/ਸੋਧ ਕਰ ਸਕਦਾ ਹੈ, ਪਰ ਸਾਵਧਾਨ ਰਹੋ — ਜੇ ਤੁਸੀਂ ਸੰਗਠਨ ਪੱਧਰ 'ਤੇ Mutual TLS ਸਰਗਰਮ ਕਰਦੇ ਹੋ, ਤਾਂ ਤੁਸੀਂ ਇਨ੍ਹਾਂ API ਬੇਨਤੀਆਂ 'ਤੇ ਵੀ ਸਰਟੀਫਿਕੇਟ ਲਾਗੂ ਕਰ ਰਹੇ ਹੋਵੋਗੇ. ਸਾਰੇ mTLS ਬਦਲਾਅ audit logs ਵਿੱਚ ਦਿਖਾਈ ਦਿੰਦੇ ਹਨ.
ਮੇਰੇ ਕੋਲ ਕਿੰਨੇ ਸਰਟੀਫਿਕੇਟ ਹੋ ਸਕਦੇ ਹਨ?
ਹਰ ਸੰਗਠਨ 50 ਤੱਕ ਸਰਟੀਫਿਕੇਟ ਅੱਪਲੋਡ ਕਰ ਸਕਦਾ ਹੈ, ਜਿਨ੍ਹਾਂ ਨੂੰ ਪ੍ਰੋਜੈਕਟਾਂ ਵਿੱਚ ਸਾਂਝਾ ਕੀਤਾ ਜਾ ਸਕਦਾ ਹੈ ਪਰ ਹੋਰ ਸੰਗਠਨਾਂ ਨਾਲ ਨਹੀਂ. ਤੁਸੀਂ ਇੱਕ ਵਾਰ ਵਿੱਚ 10 ਪ੍ਰੋਜੈਕਟਾਂ ਲਈ ਸਰਟੀਫਿਕੇਟ ਨੂੰ ਐਟਾਮਿਕ ਢੰਗ ਨਾਲ ਸਰਗਰਮ/ਨਿਸ਼ਕ੍ਰਿਆ ਕਰ ਸਕਦੇ ਹੋ. ਵਿਕਲਪਕ ਤੌਰ 'ਤੇ, ਤੁਸੀਂ ਆਪਣੇ ਸੰਗਠਨ ਜਾਂ 1 ਖਾਸ ਪ੍ਰੋਜੈਕਟ ਲਈ ਇੱਕ ਵਾਰ ਵਿੱਚ 10 ਸਰਟੀਫਿਕੇਟ ਸਰਗਰਮ/ਨਿਸ਼ਕ੍ਰਿਆ ਕਰ ਸਕਦੇ ਹੋ.
ਕੀ ਮੈਂ ਸਰਟੀਫਿਕੇਟ ਅੱਪਡੇਟ ਜਾਂ ਮਿਟਾ ਸਕਦਾ ਹਾਂ?
ਤੁਸੀਂ ਆਪਣੇ ਸਰਟੀਫਿਕੇਟਾਂ ਦੇ ਨਾਮ ਅੱਪਡੇਟ ਕਰ ਸਕਦੇ ਹੋ, ਪਰ ਸਮੱਗਰੀ ਨਹੀਂ. ਜੇ ਸਰਟੀਫਿਕੇਟ ਇਸ ਵੇਲੇ ਕਿਸੇ ਵੀ ਦਾਇਰੇ ਵਿੱਚ ਸਰਗਰਮ ਨਹੀਂ ਹਨ, ਤਾਂ ਤੁਸੀਂ ਉਨ੍ਹਾਂ ਨੂੰ ਮਿਟਾ ਵੀ ਸਕਦੇ ਹੋ.
ਸਰਟੀਫਿਕੇਟ ਰੱਦਗੀ ਕਿਵੇਂ ਕੰਮ ਕਰਦੀ ਹੈ?
ਇਸ ਵੇਲੇ, ਅਸੀਂ CRL ਜਾਂ OCSP ਜਾਂਚਾਂ ਦਾ ਸਮਰਥਨ ਨਹੀਂ ਕਰਦੇ. ਸਿਫਾਰਸ਼ੀ ਵਿਕਲਪ ਇਹ ਹੈ ਕਿ ਇਸ ਦੀ ਬਜਾਏ ਆਪਣੀ API key ਮਿਟਾਓ ਜਾਂ ਰੋਟੇਟ ਕਰੋ. ਤੁਸੀਂ ਆਪਣੇ CA ਸਰਟੀਫਿਕੇਟ ਵੀ ਬਦਲ ਸਕਦੇ ਹੋ ਜਾਂ ਛੋਟੀ ਵੈਧਤਾ ਮਿਆਦ ਵਾਲੇ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਵਰਤ ਸਕਦੇ ਹੋ.
ਕੀ ਮੈਂ ਵੱਧ ਲੰਬਾਈ ਵਾਲੀਆਂ ਸਰਟੀਫਿਕੇਟ ਚੇਨਾਂ ਵਰਤ ਸਕਦਾ ਹਾਂ?
ਹਾਂ, ਜੇ ਤੁਹਾਡੇ ਸੰਗਠਨ ਲਈ ਸਰਟੀਫਿਕੇਟ ਚੇਨ ਸਮਰਥਨ ਯੋਗ ਹੈ. ਤੁਹਾਡੇ ਕਲਾਇੰਟ ਨੂੰ ਲੀਫ਼ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਅਤੇ ਕੋਈ ਵੀ ਲੋੜੀਂਦੇ ਦਰਮਿਆਨੇ ਸਰਟੀਫਿਕੇਟ ਪੇਸ਼ ਕਰਨੇ ਚਾਹੀਦੇ ਹਨ, ਤਾਂ ਜੋ OpenAI ਚੇਨ ਨੂੰ ਕਿਸੇ ਸਰਗਰਮ ਅੱਪਲੋਡ ਕੀਤੇ ਸਰਟੀਫਿਕੇਟ ਤੱਕ ਤਸਦੀਕ ਕਰ ਸਕੇ. ਐਕਸੈੱਸ ਦੀ ਬੇਨਤੀ ਕਰਨ ਲਈ ਆਪਣੇ Account Director ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਜਾਂ ਸਹਾਇਤਾ ਟਿਕਟ ਖੋਲ੍ਹੋ.
ਸਿਫਾਰਸ਼ੀ ਸੈਟਅੱਪ ਕੀ ਹੈ?
ਇਸ ਵਿਸ਼ੇਸ਼ਤਾ ਨੂੰ ਸ਼ੁਰੂਆਤੀ ਤੌਰ 'ਤੇ ਸੈਟ ਅੱਪ ਕਰਦੇ ਸਮੇਂ, ਅਸੀਂ ਇੱਕ staging ਪ੍ਰੋਜੈਕਟ ਨਾਲ ਸ਼ੁਰੂ ਕਰਨ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ ਜੋ ਅਧਿਕਾਰਤ ਉਤਪਾਦਨ ਟ੍ਰੈਫਿਕ ਦੀ ਸੇਵਾ ਨਹੀਂ ਕਰਦਾ. ਇਸ ਮੌਕੇ ਦੀ ਵਰਤੋਂ ਕਰਕੇ ਯਕੀਨੀ ਬਣਾਓ ਕਿ ਤੁਹਾਡੇ ਸਰਟੀਫਿਕੇਟ ਤੁਹਾਡੀਆਂ ਮਸ਼ੀਨਾਂ 'ਤੇ ਠੀਕ ਤਰ੍ਹਾਂ ਸੈਟ ਅੱਪ ਹਨ ਅਤੇ ਤੁਸੀਂ API ਟ੍ਰੈਫਿਕ ਸਫਲਤਾਪੂਰਵਕ ਭੇਜ ਸਕਦੇ ਹੋ. ਇਸ ਤੋਂ ਇਲਾਵਾ, ਅਸੀਂ ਤੁਹਾਡੀਆਂ ਲੋੜਾਂ ਨੂੰ ਸਭ ਤੋਂ ਵਧੀਆ ਸਮਝਣ ਲਈ ਤੁਹਾਡੇ ਸੰਗਠਨ ਦੀ ਸੁਰੱਖਿਆ ਟੀਮ ਨਾਲ ਸਲਾਹ ਕਰਨ ਦੀ ਸਿਫਾਰਸ਼ ਕਰਦੇ ਹਾਂ.
ਵਾਧੂ ਸਹਾਇਤਾ
ਤੁਸੀਂ ਡੈਸ਼ਬੋਰਡ ਅਤੇ API ਰਾਹੀਂ mTLS ਵਿਸ਼ੇਸ਼ਤਾ ਨੂੰ ਪੂਰੀ ਤਰ੍ਹਾਂ ਸਵੈ-ਸੇਵਾ ਰਾਹੀਂ ਵਰਤ ਸਕਦੇ ਹੋ. ਹਾਲਾਂਕਿ, ਜੇ ਤੁਸੀਂ ਪਹਿਲਾਂ shadow mode ਵਿੱਚ mTLS ਯੋਗ ਕਰਨਾ ਚਾਹੁੰਦੇ ਹੋ, ਤਾਂ ਕਿਰਪਾ ਕਰਕੇ ਆਪਣੇ Account Director ਨਾਲ ਸੰਪਰਕ ਕਰੋ ਜਾਂ ਇਸ ਪੰਨੇ ਦੇ ਹੇਠਾਂ-ਸੱਜੇ ਕੋਨੇ ਵਿੱਚ ਨਵੀਂ ਚੈਟ ਸ਼ੁਰੂ ਕਰਕੇ ਸਹਾਇਤਾ ਟਿਕਟ ਖੋਲ੍ਹੋ.
ਪਰਿਸ਼ਿਸ਼ਟ: ਸ਼ਬਦਾਵਲੀ
CA certificate: ਤੁਹਾਡੇ ਭਰੋਸੇਯੋਗ ਸਰਟੀਫਿਕੇਟਾਂ ਵਿੱਚੋਂ ਇੱਕ, ਜੋ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟਾਂ ਦੀ ਤਸਦੀਕ ਕਰਨ ਲਈ ਵਰਤਿਆ ਜਾਂਦਾ ਹੈ. ਇਹ ਤੁਹਾਡੇ ਵੱਲੋਂ ਬੇਨਤੀਆਂ ਨਾਲ ਭੇਜੇ ਗਏ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟਾਂ ’ਤੇ ਸਿੱਧਾ ਦਸਤਖਤ ਕਰ ਸਕਦਾ ਹੈ ਜਾਂ ਤੁਹਾਡੇ ਕਲਾਇੰਟ ਵੱਲੋਂ ਪੇਸ਼ ਕੀਤੀ ਸਰਟੀਫਿਕੇਟ ਚੇਨ ਲਈ ਐਂਕਰ ਬਣ ਸਕਦਾ ਹੈ. ਤੁਸੀਂ ਸਵੈ-ਦਸਤਖਤੀ CA ਸਰਟੀਫਿਕੇਟ ਵਰਤ ਸਕਦੇ ਹੋ.
ਸਰਟੀਫਿਕੇਟ ਅੱਪਲੋਡ ਕਰੋ: ਆਪਣੇ ਖਾਤੇ ਵਿੱਚ CA ਸਰਟੀਫਿਕੇਟ ਸ਼ਾਮਲ ਕਰਨਾ. ਇਹ ਹਾਲੇ mTLS ਲਈ ਕਿਤੇ ਵੀ ਲਾਗੂ ਨਹੀਂ ਹੁੰਦਾ, ਪਰ ਤੁਸੀਂ ਇਸਨੂੰ ਕਨਫਿਗਰ ਕਰਨਾ ਸ਼ੁਰੂ ਕਰ ਸਕਦੇ ਹੋ.
ਦਾਇਰਾ: ਕੋਈ ਖਾਸ ਪ੍ਰੋਜੈਕਟ ਜਾਂ ਤੁਹਾਡਾ ਪੂਰਾ ਸੰਗਠਨ.
ਕਿਸੇ ਦਾਇਰੇ ਵਿੱਚ CA ਸਰਟੀਫਿਕੇਟ ਸਰਗਰਮ ਕਰੋ: ਉਸ ਖਾਸ ਦਾਇਰੇ ਲਈ mTLS ਯੋਗ ਕਰਦਾ ਹੈ, ਅਤੇ API-key ਆਧਾਰਿਤ ਸਾਰੀਆਂ ਬੇਨਤੀਆਂ ਵਿੱਚ ਅਜਿਹਾ ਕਲਾਇੰਟ ਸਰਟੀਫਿਕੇਟ ਸ਼ਾਮਲ ਹੋਣਾ ਚਾਹੀਦਾ ਹੈ ਜਿਸਦੀ ਸਰਗਰਮ CA ਸਰਟੀਫਿਕੇਟ ਦੇ ਮੁਕਾਬਲੇ ਤਸਦੀਕ ਕੀਤੀ ਜਾ ਸਕੇ.
ਕਿਸੇ ਦਾਇਰੇ ਵਿੱਚ CA ਸਰਟੀਫਿਕੇਟ ਨਿਸ਼ਕ੍ਰਿਆ ਕਰੋ: ਇਸ ਦਾਇਰੇ ਵਿੱਚ ਬੇਨਤੀਆਂ ਦੀ ਤਸਦੀਕ ਲਈ ਇਸ ਸਰਟੀਫਿਕੇਟ ਦੀ ਵਰਤੋਂ ਬੰਦ ਕਰਦਾ ਹੈ. ਜੇ ਇਸ ਦਾਇਰੇ ਲਈ ਤੁਹਾਡੇ ਕੋਲ ਕੋਈ ਸਰਟੀਫਿਕੇਟ ਨਹੀਂ ਬਚਦਾ, ਤਾਂ mTLS ਅਸਲ ਵਿੱਚ ਬੰਦ ਹੋ ਜਾਂਦਾ ਹੈ.
ਸਰਟੀਫਿਕੇਟ ਇਨਹੈਰਿਟ ਕਰਨਾ: ਜੇ ਤੁਸੀਂ ਆਪਣੇ ਸੰਗਠਨ ਲਈ ਸਰਟੀਫਿਕੇਟ ਸਰਗਰਮ ਕਰਦੇ ਹੋ, ਤਾਂ ਇਹ ਸਾਰੇ ਪ੍ਰੋਜੈਕਟਾਂ ਲਈ ਵੀ ਸਰਗਰਮ ਹੋ ਜਾਵੇਗਾ.
