OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI Mutual TLS பீட்டா திட்டம்

புதுப்பிக்கப்பட்டது: 5 days ago

OpenAI Mutual TLS, நிறுவனங்கள் தங்களின் OpenAI API டிராஃபிக்கிற்கு கூடுதல் பாதுகாப்பு அடுக்கை உள்ளமைக்க அனுமதிக்கிறது. உள்ளமைக்கப்பட்டதும், API கோரிக்கைகள் https://mtls.api.openai.com க்கு (அல்லது EU டேட்டா ரெசிடென்சி வாடிக்கையாளர்களுக்கு https://mtls-eu.api.openai.com க்கு) செய்யப்பட வேண்டும்; சரியான API key மற்றும் கிளையன்ட் சான்றிதழ் வழங்கப்பட்டால் மட்டுமே டிராஃபிக் ஏற்கப்படும். mTLS, https://platform.openai.com டாஷ்போர்டுக்கு பொருந்தாது. இந்த அம்சம் தற்போது பீட்டா நிலையில் உள்ளது.

mTLS ஒருங்கிணைப்பை எப்படி அமைப்பது?

அமைப்புகள் வழிசெலுத்தல் பட்டியில், “பரஸ்பர TLS” தாவலைக் காண்பீர்கள்.

Mutual TLS settings page prompting the user to upload a client certificate to enable mTLS

சான்றிதழைப் பதிவேற்றவும்

Upload a certificate dialog for mutual TLS with name field and PEM certificate text area

சான்றிதழைச் செயல்படுத்தவும்

உங்கள் சான்றிதழைப் பதிவேற்றிய பிறகு, அடுத்த படி உங்கள் சான்றிதழை செயல்படுத்துவது. ஒரு திட்டத்திற்காக சான்றிதழ் செயல்படுத்தப்பட்டதும், அந்தத் திட்டத்திற்குச் செல்லும் அனைத்து API கோரிக்கைகளுக்கும் தொடர்புடைய கிளையன்ட் சான்றிதழும் தேவைப்படத் தொடங்கும். ஒரு திட்டத்தில் பல சான்றிதழ்கள் செயல்படுத்தப்பட்டிருந்தால், தொடர்புடைய எந்த கிளையன்ட் சான்றிதழையும் நீங்கள் வழங்கலாம். ஒரு சான்றிதழ் நிறுவனத்திற்காக செயல்படுத்தப்பட்டால், அது அனைத்து API கோரிக்கைகளுக்கும் பொருந்தும் மற்றும் அனைத்து திட்டங்களாலும் “மரபாகப் பெறப்படும்”.

Image

CA சான்றிதழ் தேவைகள்

பின்வரும் தேவைகளைப் பூர்த்தி செய்யும் PEM வடிவிலான எந்த X.509 CA சான்றிதழையும் நீங்கள் பதிவேற்றலாம்:

  1. நீங்கள் பயன்படுத்த திட்டமிட்டுள்ள கிளையன்ட் சான்றிதழ்களில் நேரடியாக கையொப்பமிட வேண்டும், அல்லது உங்கள் கிளையன்ட் வழங்கும் செல்லுபடியாகும் சான்றிதழ் சங்கிலிக்கு ஆதாரமாக இருக்க வேண்டும்.

  2. Certificate Authority, Subject Key Identifier மற்றும் Authority Key Identifier (KeyIdentifier வடிவில்) நீட்டிப்புகள் இருக்க வேண்டும்.

  3. Key Usage: “Certificate Sign, CRL Sign” அனுமதிகள் இருக்க வேண்டும்.

  4. 1 நாளுக்குள் காலாவதியாகும் வகையில் அமைக்கப்பட்டிருக்கக் கூடாது.

  5. மொத்த சான்றிதழ் அளவு 16kb-க்கு குறைவாக இருக்க வேண்டும்.

கிளையன்ட் சான்றிதழ் தேவைகள்

உங்கள் நிறுவனத்திற்கு சான்றிதழ் சங்கிலி ஆதரவு இயக்கப்பட்டிருந்தால், செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் வரை செல்லுபடியாகும் சங்கிலியை உருவாக்க தேவையான லீஃப் கிளையன்ட் சான்றிதழையும் இடைநிலை சான்றிதழ்களையும் உங்கள் கிளையன்ட் வழங்கலாம். இல்லையெனில், கிளையன்ட் சான்றிதழ்கள் நீங்கள் முன்கூட்டியே பதிவேற்றிய சான்றிதழ்களால் நேரடியாக கையொப்பமிடப்பட்டிருக்க வேண்டும். இதற்கு அப்பால், உங்கள் கிளையன்ட் சான்றிதழ்கள் பின்வரும் தேவைகளைப் பூர்த்தி செய்ய வேண்டும்:

  1. Subject Key Identifier மற்றும் Authority Key Identifier நீட்டிப்பு (KeyIdentifier வடிவில்) இருக்க வேண்டும்.

  2. Key Usage: “Digital Signature, Key Encipherment” அனுமதிகள் இருக்க வேண்டும்.

  3. Extended Key Usage: “TLS Web Client Authentication” அனுமதி இருக்க வேண்டும்.

  4. Subject Alternate Name நீட்டிப்பு இருக்க வேண்டும்.

API mTLS-க்கான சான்றிதழ் சங்கிலி ஆதரவு

செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் வரை செல்லுபடியாகும் சங்கிலியை உருவாக்க தேவையான இடைநிலை சான்றிதழ்களுடன் லீஃப் கிளையன்ட் சான்றிதழை உங்கள் கிளையன்ட் வழங்க சான்றிதழ் சங்கிலி ஆதரவு அனுமதிக்கிறது.

நம்பிக்கை ஆதாரமாக பயன்படுத்தப்படும் செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் செல்லுபடியாக இருக்கும் வரை, ஒவ்வொரு புதிய இடைநிலை சான்றிதழையும் பதிவேற்றாமல் அவற்றை மாற்றிச் சுழற்ற இது உதவும்.

சான்றிதழ் சங்கிலி ஆதரவு தற்போது கோரிக்கையின் பேரில் கிடைக்கிறது. அணுகலைக் கோர உங்கள் Account Director-ஐ தொடர்புகொள்ளவும் அல்லது ஆதரவு டிக்கெட்டைத் திறக்கவும்.

தேவையான அனைத்து இடைநிலை சான்றிதழ்களையும் உங்கள் கிளையன்ட் வழங்க வேண்டும். AIA மூலம் காணாமல் போன இடைநிலை சான்றிதழ்களை OpenAI பெற்று வராது. CRL மற்றும் OCSP சரிபார்ப்புகள் தொடர்ந்து ஆதரிக்கப்படவில்லை.

அடிக்கடி கேட்கப்படும் கேள்விகள்

API மூலம் mTLS-ஐ உள்ளமைக்க முடியுமா?

ஆம் — மேலும் தகவலுக்கு https://platform.openai.com/docs/api-reference/ இல் API குறிப்பைப் பார்க்கலாம்.

எந்த எண்ட்பாயிண்ட்கள் mTLS-ஐ ஆதரிக்கின்றன?

இந்த பீட்டா காலத்தில், mTLS அதிகாரப்பூர்வமாக ஆதரிக்கப்படுவது

  • /v1/chat/completions (with all supported extensions e.g. image, audio, streaming, etc.)

  • /v1/completions

  • /v1/embeddings

  • /v1/audio/transcriptions

  • /v1/audio/speech

  • /v1/files

  • /v1/batches

  • /v1/responses

  • /v1/images

  • /v1/moderations

  • /v1/realtime (via server-side web sockets)

  • /v1/fine_tuning

  • /v1/tunnels

என் கோரிக்கையுடன் கிளையன்ட் சான்றிதழ்களை எப்படி அனுப்புவது?

cURL கோரிக்கைக்கு, --cert மற்றும் --key விருப்பங்களைப் பயன்படுத்தலாம் (man page-ஐ இங்கே பார்க்கவும்). மற்ற பெரும்பாலான HTTP கிளையன்ட்களிலும் கிளையன்ட் சான்றிதழ்களை அனுப்புவதற்கான வழிகள் உள்ளன. எடுத்துக்காட்டுகள்: Python-இல் requests, JS-இல் fetch. எங்கள் அதிகாரப்பூர்வ SDKகள் மூலம், HTTP கிளையன்டை மாற்றி அமைப்பதையும் நாங்கள் ஆதரிக்கிறோம் — Python எடுத்துக்காட்டுக்கு இங்கே பார்க்கவும்.

சான்றிதழ் சங்கிலி ஆதரவு இயக்கப்பட்டிருக்கும்போது, லீஃப் கிளையன்ட் சான்றிதழையும் தேவையான அனைத்து இடைநிலை சான்றிதழ்களையும் வழங்க உங்கள் HTTP கிளையன்டை உள்ளமைக்கவும். சரியான உள்ளமைவு உங்கள் HTTP கிளையன்டைப் பொறுத்தது.

தயாரிப்பு போக்குவரத்திற்கு mTLS-ஐ அமல்படுத்துவதற்கு முன், நீங்கள் பயன்படுத்தும் HTTP கிளையன்ட் கிளையன்ட் சான்றிதழ் கோரிக்கைகளுடன் சரியாகச் செயல்படுகிறதா என்பதை உறுதிசெய்யவும் (சிலவை, குறிப்பிட்ட உலாவிகளில் உள்ள WebSockets போன்றவை, அப்படிச் செயல்படாது). கிளையன்ட் சான்றிதழ் கோரிக்கையில் எங்கள் சர்வர் certificate_authorities பட்டியலை வழங்காது என்பதை கவனிக்கவும்.

சான்றிதழ்களை யார் அணுகவும் மாற்றவும் முடியும்?

https://platform.openai.com/settings/organization/mtls டாஷ்போர்டு UI மூலம், நிறுவன உரிமையாளர்கள் சான்றிதழ்களை அணுகவும் மாற்றவும் முடியும். Admin API Key (https://platform.openai.com/settings/organization/admin-keys) உள்ள எவரும் சான்றிதழ்களை அணுக/மாற்ற முடியும்; இருப்பினும் கவனமாக இருங்கள் — நிறுவனம் நிலைமையில் Mutual TLS-ஐச் செயல்படுத்தினால், இந்த API கோரிக்கைகளிலும் சான்றிதழ்களை கட்டாயப்படுத்துவீர்கள். அனைத்து mTLS மாற்றங்களும் தணிக்கை பதிவுகளில் தெரியும்.

என்னிடம் எத்தனை சான்றிதழ்கள் இருக்கலாம்?

ஒவ்வொரு நிறுவனமும் அதிகபட்சம் 50 சான்றிதழ்களைப் பதிவேற்றலாம்; அவற்றை திட்டங்களுக்கிடையே பகிரலாம், ஆனால் பிற நிறுவனங்களுடன் பகிர முடியாது. ஒரே நேரத்தில் 10 திட்டங்களுக்கு ஒரு சான்றிதழை அணு செயல்பாடாகச் செயல்படுத்த/செயலிழக்கச் செய்யலாம். மாற்றாக, உங்கள் நிறுவனத்திற்கோ அல்லது குறிப்பிட்ட 1 திட்டத்திற்கோ ஒரே நேரத்தில் 10 சான்றிதழ்களைச் செயல்படுத்த/செயலிழக்கச் செய்யலாம்.

சான்றிதழ்களைப் புதுப்பிக்கவோ நீக்கவோ முடியுமா?

உங்கள் சான்றிதழ்களின் பெயர்களைப் புதுப்பிக்கலாம், ஆனால் உள்ளடக்கத்தைப் புதுப்பிக்க முடியாது. அவை தற்போது எந்த ஸ்கோப்பிலும் செயல்பாட்டில் இல்லையெனில், சான்றிதழ்களையும் நீக்கலாம்.

சான்றிதழ் ரத்துசெய்தல் எப்படி செயல்படுகிறது?

தற்போது, CRL அல்லது OCSP சரிபார்ப்புகளை நாங்கள் ஆதரிக்கவில்லை. இதற்குப் பதிலாக உங்கள் API விசையை நீக்குவது அல்லது மாற்றிச் சுழற்றுவது பரிந்துரைக்கப்படும் மாற்று வழியாகும். உங்கள் CA சான்றிதழ்களை மாற்றிக்கொள்ளலாம் அல்லது குறுகிய செல்லுபடியாகும் காலம் கொண்ட கிளையன்ட் சான்றிதழ்களைப் பயன்படுத்தலாம்.

நீளமான சான்றிதழ் சங்கிலிகளை நான் பயன்படுத்தலாமா?

ஆம், உங்கள் நிறுவனத்திற்கு சான்றிதழ் சங்கிலி ஆதரவு இயக்கப்பட்டிருந்தால் பயன்படுத்தலாம். செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் வரை சங்கிலியை OpenAI சரிபார்க்கும் வகையில், உங்கள் கிளையன்ட் லீஃப் கிளையன்ட் சான்றிதழையும் தேவையான இடைநிலை சான்றிதழ்களையும் வழங்க வேண்டும். அணுகலைக் கோர உங்கள் Account Director-ஐ தொடர்புகொள்ளவும் அல்லது ஆதரவு டிக்கெட்டைத் திறக்கவும்.

பரிந்துரைக்கப்படும் அமைப்பு என்ன?

இந்த அம்சத்தை முதலில் அமைக்கும் போது, அதிகாரப்பூர்வ உற்பத்தி டிராஃபிக்கை வழங்காத ஸ்டேஜிங் திட்டத்துடன் தொடங்க பரிந்துரைக்கிறோம். உங்கள் சான்றிதழ்கள் உங்கள் இயந்திரங்களில் சரியாக அமைக்கப்பட்டுள்ளன என்பதையும், நீங்கள் API டிராஃபிக்கை வெற்றிகரமாக அனுப்ப முடியும் என்பதையும் உறுதிசெய்ய இந்த வாய்ப்பைப் பயன்படுத்தவும். இதற்குப் பிறகும், உங்கள் தேவைகளைச் சிறப்பாகப் புரிந்துகொள்ள உங்கள் நிறுவனத்தின் பாதுகாப்புக் குழுவுடன் ஆலோசிக்க பரிந்துரைக்கிறோம்.

கூடுதல் ஆதரவு

டாஷ்போர்டு மற்றும் API மூலம் mTLS அம்சத்தை நீங்கள் முழுமையாக சுயசேவையாகப் பயன்படுத்தலாம். இருப்பினும், முதலில் mTLS-ஐ ஷாடோ மோடில் இயக்க விரும்பினால், உங்கள் கணக்கு இயக்குநரைத் தொடர்புகொள்ளவும் அல்லது இந்தப் பக்கத்தின் கீழ்-வலது மூலையில் புதிய அரட்டையைத் தொடங்கி ஆதரவு டிக்கெட்டைத் திறக்கவும்.

இணைப்பு: சொற்களஞ்சியம்

  • CA சான்றிதழ்: கிளையன்ட் சான்றிதழ்களைச் சரிபார்க்கப் பயன்படுத்தப்படும் உங்கள் நம்பகமான சான்றிதழ்களில் ஒன்று. நீங்கள் கோரிக்கைகளுடன் அனுப்பும் கிளையன்ட் சான்றிதழ்களில் நேரடியாக கையொப்பமிடலாம் அல்லது உங்கள் கிளையன்ட் வழங்கும் சான்றிதழ் சங்கிலிக்கு ஆதாரமாக இருக்கலாம். சுய கையொப்பமிட்ட CA சான்றிதழ்களை நீங்கள் பயன்படுத்தலாம்.

  • சான்றிதழைப் பதிவேற்றுதல்: உங்கள் கணக்கில் CA சான்றிதழைச் சேர்த்தல். இது mTLS-க்கு இன்னும் எங்கும் அமல்படுத்தப்படவில்லை, ஆனால் அதை உள்ளமைக்கத் தொடங்கலாம்.

  • வரம்பு: ஒரு குறிப்பிட்ட திட்டம் அல்லது உங்கள் முழு நிறுவனம்.

  • ஒரு வரம்பில் CA சான்றிதழைச் செயல்படுத்துதல்: அந்த வரம்பிற்காக குறிப்பாக mTLS-ஐ இயக்குகிறது; மேலும் அனைத்து API விசை அடிப்படையிலான கோரிக்கைகளும், செயலில் உள்ள CA சான்றிதழுடன் ஒப்பிட்டு சரிபார்க்கக்கூடிய கிளையன்ட் சான்றிதழைச் சேர்த்திருக்க வேண்டும்.

  • ஒரு வரம்பில் CA சான்றிதழை செயலிழக்கச் செய்தல்: இந்த வரம்பில் கோரிக்கைகளைச் சரிபார்க்க இந்தச் சான்றிதழைப் பயன்படுத்துவதை முடக்குகிறது. அந்த வரம்பிற்கு சான்றிதழ்கள் எதுவும் மீதமில்லையெனில், mTLS நடைமுறையில் முடக்கப்படும்.

  • சான்றிதழை மரபுரிமையாகப் பெறுதல்: உங்கள் நிறுவனத்திற்காக ஒரு சான்றிதழைச் செயல்படுத்தினால், அது அனைத்து திட்டங்களுக்கும் செயல்படுத்தப்படும்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?