OpenAI
இந்தப் பக்கம் இயந்திரத்தால் மொழிபெயர்க்கப்பட்டுள்ளது. மூல ஆங்கிலக் கட்டுரையைப் பாருங்கள்.

OpenAI Mutual TLS பீட்டா திட்டம்

கிளையன்ட் சான்றிதழ்கள், ஆதரிக்கப்படும் முனைப்புள்ளிகள், நிறுவன அளவிலான பாதுகாப்பு அமைப்புகள் உள்ளிட்ட OpenAI API-க்கான பரஸ்பர TLS-ஐ உள்ளமைக்கவும்.

புதுப்பிக்கப்பட்டது: 17 days ago

OpenAI Mutual TLS, நிறுவனங்கள் தங்களின் OpenAI API டிராஃபிக்கிற்கு கூடுதல் பாதுகாப்பு அடுக்கை உள்ளமைக்க அனுமதிக்கிறது. உள்ளமைக்கப்பட்டதும், API கோரிக்கைகள் https://mtls.api.openai.com க்கு (அல்லது EU டேட்டா ரெசிடென்சி வாடிக்கையாளர்களுக்கு https://mtls-eu.api.openai.com க்கு) செய்யப்பட வேண்டும்; சரியான API key மற்றும் கிளையன்ட் சான்றிதழ் வழங்கப்பட்டால் மட்டுமே டிராஃபிக் ஏற்கப்படும். mTLS, https://platform.openai.com டாஷ்போர்டுக்கு பொருந்தாது. இந்த அம்சம் தற்போது பீட்டா நிலையில் உள்ளது.

mTLS ஒருங்கிணைப்பை எப்படி அமைப்பது?

அமைப்புகள் வழிசெலுத்தல் பட்டியில், “பரஸ்பர TLS” தாவலைக் காண்பீர்கள்.

Mutual TLS settings page prompting the user to upload a client certificate to enable mTLS

சான்றிதழைப் பதிவேற்றவும்

Upload a certificate dialog for mutual TLS with name field and PEM certificate text area

சான்றிதழைச் செயல்படுத்தவும்

உங்கள் சான்றிதழைப் பதிவேற்றிய பிறகு, அடுத்த படி உங்கள் சான்றிதழை செயல்படுத்துவது. ஒரு திட்டத்திற்காக சான்றிதழ் செயல்படுத்தப்பட்டதும், அந்தத் திட்டத்திற்குச் செல்லும் அனைத்து API கோரிக்கைகளுக்கும் தொடர்புடைய கிளையன்ட் சான்றிதழும் தேவைப்படத் தொடங்கும். ஒரு திட்டத்தில் பல சான்றிதழ்கள் செயல்படுத்தப்பட்டிருந்தால், தொடர்புடைய எந்த கிளையன்ட் சான்றிதழையும் நீங்கள் வழங்கலாம். ஒரு சான்றிதழ் நிறுவனத்திற்காக செயல்படுத்தப்பட்டால், அது அனைத்து API கோரிக்கைகளுக்கும் பொருந்தும் மற்றும் அனைத்து திட்டங்களாலும் “மரபாகப் பெறப்படும்”.

Image

CA சான்றிதழ் தேவைகள்

பின்வரும் தேவைகளைப் பூர்த்தி செய்யும் PEM வடிவிலான எந்த X.509 CA சான்றிதழையும் நீங்கள் பதிவேற்றலாம்:

  1. நீங்கள் பயன்படுத்த திட்டமிட்டுள்ள கிளையன்ட் சான்றிதழ்களில் நேரடியாக கையொப்பமிட வேண்டும், அல்லது உங்கள் கிளையன்ட் வழங்கும் செல்லுபடியாகும் சான்றிதழ் சங்கிலிக்கு ஆதாரமாக இருக்க வேண்டும்.

  2. Certificate Authority, Subject Key Identifier மற்றும் Authority Key Identifier (KeyIdentifier வடிவில்) நீட்டிப்புகள் இருக்க வேண்டும்.

  3. Key Usage: “Certificate Sign, CRL Sign” அனுமதிகள் இருக்க வேண்டும்.

  4. 1 நாளுக்குள் காலாவதியாகும் வகையில் அமைக்கப்பட்டிருக்கக் கூடாது.

  5. மொத்த சான்றிதழ் அளவு 16kb-க்கு குறைவாக இருக்க வேண்டும்.

கிளையன்ட் சான்றிதழுக்கான தேவைகள்

உங்கள் நிறுவனத்திற்குச் சான்றிதழ் சங்கிலி ஆதரவு இயக்கப்பட்டிருந்தால், செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் வரையிலான செல்லுபடியாகும் சங்கிலியை உருவாக்கத் தேவையான இடைநிலைச் சான்றிதழ்களுடன் ஓர் இறுதிநிலைக் கிளையன்ட் சான்றிதழை உங்கள் கிளையன்ட் வழங்கலாம். இல்லையெனில், நீங்கள் முன்கூட்டியே பதிவேற்றிய சான்றிதழ்களால் கிளையன்ட் சான்றிதழ்கள் நேரடியாகக் கையொப்பமிடப்பட்டிருக்க வேண்டும். இவை தவிர, உங்கள் கிளையன்ட் சான்றிதழ்கள் பின்வரும் தேவைகளையும் பூர்த்திசெய்ய வேண்டும்:

  1. பொருள் விசை அடையாளங்காட்டி மற்றும் அதிகார விசை அடையாளங்காட்டி நீட்டிப்புகளைக் கொண்டிருக்க வேண்டும் (KeyIdentifier வடிவத்தில்)

  2. விசைப் பயன்பாட்டுக்கான “Digital Signature, Key Encipherment” அனுமதிகளைக் கொண்டிருக்க வேண்டும்

  3. நீட்டிக்கப்பட்ட விசைப் பயன்பாட்டுக்கான “TLS Web Client Authentication” அனுமதியைக் கொண்டிருக்க வேண்டும்

  4. பொருளின் மாற்றுப் பெயர் நீட்டிப்பைக் கொண்டிருக்க வேண்டும்

API mTLS-க்கான சான்றிதழ் சங்கிலி ஆதரவு

செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் வரையிலான செல்லுபடியாகும் சங்கிலியை உருவாக்கத் தேவையான இடைநிலைச் சான்றிதழ்களுடன் ஓர் இறுதிநிலைக் கிளையன்ட் சான்றிதழை வழங்கச் சான்றிதழ் சங்கிலி ஆதரவு உங்கள் கிளையன்ட்டை அனுமதிக்கிறது.

நம்பிக்கை ஆதாரமாகப் பயன்படுத்தப்படும், செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் செல்லுபடியாகும் வரை, ஒவ்வொரு புதிய இடைநிலைச் சான்றிதழையும் பதிவேற்றாமல் அவற்றைச் சுழற்சி முறையில் மாற்ற இது உதவும்.

சான்றிதழ் சங்கிலி ஆதரவு தற்போது கோரிக்கையின் பேரில் கிடைக்கிறது. அணுகலைக் கோர, உங்கள் கணக்கு இயக்குநரைத் தொடர்புகொள்ளவும் அல்லது ஆதரவு கோரிக்கையைத் தொடங்கவும்.

தேவையான அனைத்து இடைநிலைச் சான்றிதழ்களையும் உங்கள் கிளையன்ட் வழங்க வேண்டும். விடுபட்ட இடைநிலைச் சான்றிதழ்களை AIA வழியாக OpenAI பெறாது. CRL மற்றும் OCSP சரிபார்ப்புகளுக்கு இன்னும் ஆதரவில்லை.

அடிக்கடி கேட்கப்படும் கேள்விகள்

API மூலம் mTLS-ஐ உள்ளமைக்க முடியுமா?

ஆம் — மேலும் தகவலுக்கு https://platform.openai.com/docs/api-reference/ இல் API குறிப்பைப் பார்க்கலாம்.

எந்த எண்ட்பாயிண்ட்கள் mTLS-ஐ ஆதரிக்கின்றன?

இந்த பீட்டா காலத்தில், mTLS அதிகாரப்பூர்வமாக ஆதரிக்கப்படுவது

  • /v1/chat/completions (with all supported extensions e.g. image, audio, streaming, etc.)

  • /v1/completions

  • /v1/embeddings

  • /v1/audio/transcriptions

  • /v1/audio/speech

  • /v1/files

  • /v1/batches

  • /v1/responses

  • /v1/images

  • /v1/moderations

  • /v1/realtime (via server-side web sockets)

  • /v1/fine_tuning

  • /v1/tunnels

என் கோரிக்கையுடன் கிளையன்ட் சான்றிதழ்களை எப்படி அனுப்புவது?

cURL கோரிக்கைக்கு, --cert மற்றும் --key விருப்பங்களைப் பயன்படுத்தலாம் (man page-ஐ இங்கே பார்க்கவும்). மற்ற பெரும்பாலான HTTP கிளையன்ட்களிலும் கிளையன்ட் சான்றிதழ்களை அனுப்புவதற்கான வழிகள் உள்ளன. எடுத்துக்காட்டுகள்: Python-இல் requests, JS-இல் fetch. எங்கள் அதிகாரப்பூர்வ SDKகள் மூலம், HTTP கிளையன்டை மாற்றி அமைப்பதையும் நாங்கள் ஆதரிக்கிறோம் — Python எடுத்துக்காட்டுக்கு இங்கே பார்க்கவும்.

சான்றிதழ் சங்கிலி ஆதரவு இயக்கப்பட்டிருக்கும்போது, லீஃப் கிளையன்ட் சான்றிதழையும் தேவையான அனைத்து இடைநிலை சான்றிதழ்களையும் வழங்க உங்கள் HTTP கிளையன்டை உள்ளமைக்கவும். சரியான உள்ளமைவு உங்கள் HTTP கிளையன்டைப் பொறுத்தது.

தயாரிப்பு போக்குவரத்திற்கு mTLS-ஐ அமல்படுத்துவதற்கு முன், நீங்கள் பயன்படுத்தும் HTTP கிளையன்ட் கிளையன்ட் சான்றிதழ் கோரிக்கைகளுடன் சரியாகச் செயல்படுகிறதா என்பதை உறுதிசெய்யவும் (சிலவை, குறிப்பிட்ட உலாவிகளில் உள்ள WebSockets போன்றவை, அப்படிச் செயல்படாது). கிளையன்ட் சான்றிதழ் கோரிக்கையில் எங்கள் சர்வர் certificate_authorities பட்டியலை வழங்காது என்பதை கவனிக்கவும்.

சான்றிதழ்களை யார் அணுகவும் மாற்றவும் முடியும்?

https://platform.openai.com/settings/organization/mtls டாஷ்போர்டு UI மூலம், நிறுவன உரிமையாளர்கள் சான்றிதழ்களை அணுகவும் மாற்றவும் முடியும். Admin API Key (https://platform.openai.com/settings/organization/admin-keys) உள்ள எவரும் சான்றிதழ்களை அணுக/மாற்ற முடியும்; இருப்பினும் கவனமாக இருங்கள் — நிறுவனம் நிலைமையில் Mutual TLS-ஐச் செயல்படுத்தினால், இந்த API கோரிக்கைகளிலும் சான்றிதழ்களை கட்டாயப்படுத்துவீர்கள். அனைத்து mTLS மாற்றங்களும் தணிக்கை பதிவுகளில் தெரியும்.

என்னிடம் எத்தனை சான்றிதழ்கள் இருக்கலாம்?

ஒவ்வொரு நிறுவனமும் அதிகபட்சம் 50 சான்றிதழ்களைப் பதிவேற்றலாம்; அவற்றை திட்டங்களுக்கிடையே பகிரலாம், ஆனால் பிற நிறுவனங்களுடன் பகிர முடியாது. ஒரே நேரத்தில் 10 திட்டங்களுக்கு ஒரு சான்றிதழை அணு செயல்பாடாகச் செயல்படுத்த/செயலிழக்கச் செய்யலாம். மாற்றாக, உங்கள் நிறுவனத்திற்கோ அல்லது குறிப்பிட்ட 1 திட்டத்திற்கோ ஒரே நேரத்தில் 10 சான்றிதழ்களைச் செயல்படுத்த/செயலிழக்கச் செய்யலாம்.

சான்றிதழ்களைப் புதுப்பிக்கவோ நீக்கவோ முடியுமா?

உங்கள் சான்றிதழ்களின் பெயர்களைப் புதுப்பிக்கலாம், ஆனால் உள்ளடக்கத்தைப் புதுப்பிக்க முடியாது. அவை தற்போது எந்த ஸ்கோப்பிலும் செயல்பாட்டில் இல்லையெனில், சான்றிதழ்களையும் நீக்கலாம்.

சான்றிதழ் ரத்துசெய்தல் எப்படி செயல்படுகிறது?

தற்போது, CRL அல்லது OCSP சரிபார்ப்புகளை நாங்கள் ஆதரிக்கவில்லை. இதற்குப் பதிலாக உங்கள் API விசையை நீக்குவது அல்லது மாற்றிச் சுழற்றுவது பரிந்துரைக்கப்படும் மாற்று வழியாகும். உங்கள் CA சான்றிதழ்களை மாற்றிக்கொள்ளலாம் அல்லது குறுகிய செல்லுபடியாகும் காலம் கொண்ட கிளையன்ட் சான்றிதழ்களைப் பயன்படுத்தலாம்.

நீளமான சான்றிதழ் சங்கிலிகளை நான் பயன்படுத்தலாமா?

ஆம், உங்கள் நிறுவனத்திற்கு சான்றிதழ் சங்கிலி ஆதரவு இயக்கப்பட்டிருந்தால் பயன்படுத்தலாம். செயலில் உள்ள பதிவேற்றப்பட்ட சான்றிதழ் வரை சங்கிலியை OpenAI சரிபார்க்கும் வகையில், உங்கள் கிளையன்ட் லீஃப் கிளையன்ட் சான்றிதழையும் தேவையான இடைநிலை சான்றிதழ்களையும் வழங்க வேண்டும். அணுகலைக் கோர உங்கள் Account Director-ஐ தொடர்புகொள்ளவும் அல்லது ஆதரவு டிக்கெட்டைத் திறக்கவும்.

பரிந்துரைக்கப்படும் அமைப்பு என்ன?

இந்த அம்சத்தை முதலில் அமைக்கும் போது, அதிகாரப்பூர்வ உற்பத்தி டிராஃபிக்கை வழங்காத ஸ்டேஜிங் திட்டத்துடன் தொடங்க பரிந்துரைக்கிறோம். உங்கள் சான்றிதழ்கள் உங்கள் இயந்திரங்களில் சரியாக அமைக்கப்பட்டுள்ளன என்பதையும், நீங்கள் API டிராஃபிக்கை வெற்றிகரமாக அனுப்ப முடியும் என்பதையும் உறுதிசெய்ய இந்த வாய்ப்பைப் பயன்படுத்தவும். இதற்குப் பிறகும், உங்கள் தேவைகளைச் சிறப்பாகப் புரிந்துகொள்ள உங்கள் நிறுவனத்தின் பாதுகாப்புக் குழுவுடன் ஆலோசிக்க பரிந்துரைக்கிறோம்.

கூடுதல் ஆதரவு

டாஷ்போர்டு மற்றும் API மூலம் mTLS அம்சத்தை நீங்கள் முழுமையாக சுயசேவையாகப் பயன்படுத்தலாம். இருப்பினும், முதலில் mTLS-ஐ ஷாடோ மோடில் இயக்க விரும்பினால், உங்கள் கணக்கு இயக்குநரைத் தொடர்புகொள்ளவும் அல்லது இந்தப் பக்கத்தின் கீழ்-வலது மூலையில் புதிய அரட்டையைத் தொடங்கி ஆதரவு டிக்கெட்டைத் திறக்கவும்.

இணைப்பு: சொற்களஞ்சியம்

  • CA சான்றிதழ்: கிளையன்ட் சான்றிதழ்களைச் சரிபார்க்கப் பயன்படுத்தப்படும் உங்கள் நம்பகமான சான்றிதழ்களில் ஒன்று. நீங்கள் கோரிக்கைகளுடன் அனுப்பும் கிளையன்ட் சான்றிதழ்களில் நேரடியாக கையொப்பமிடலாம் அல்லது உங்கள் கிளையன்ட் வழங்கும் சான்றிதழ் சங்கிலிக்கு ஆதாரமாக இருக்கலாம். சுய கையொப்பமிட்ட CA சான்றிதழ்களை நீங்கள் பயன்படுத்தலாம்.

  • சான்றிதழைப் பதிவேற்றுதல்: உங்கள் கணக்கில் CA சான்றிதழைச் சேர்த்தல். இது mTLS-க்கு இன்னும் எங்கும் அமல்படுத்தப்படவில்லை, ஆனால் அதை உள்ளமைக்கத் தொடங்கலாம்.

  • வரம்பு: ஒரு குறிப்பிட்ட திட்டம் அல்லது உங்கள் முழு நிறுவனம்.

  • ஒரு வரம்பில் CA சான்றிதழைச் செயல்படுத்துதல்: அந்த வரம்பிற்காக குறிப்பாக mTLS-ஐ இயக்குகிறது; மேலும் அனைத்து API விசை அடிப்படையிலான கோரிக்கைகளும், செயலில் உள்ள CA சான்றிதழுடன் ஒப்பிட்டு சரிபார்க்கக்கூடிய கிளையன்ட் சான்றிதழைச் சேர்த்திருக்க வேண்டும்.

  • ஒரு வரம்பில் CA சான்றிதழை செயலிழக்கச் செய்தல்: இந்த வரம்பில் கோரிக்கைகளைச் சரிபார்க்க இந்தச் சான்றிதழைப் பயன்படுத்துவதை முடக்குகிறது. அந்த வரம்பிற்கு சான்றிதழ்கள் எதுவும் மீதமில்லையெனில், mTLS நடைமுறையில் முடக்கப்படும்.

  • சான்றிதழை மரபுரிமையாகப் பெறுதல்: உங்கள் நிறுவனத்திற்காக ஒரு சான்றிதழைச் செயல்படுத்தினால், அது அனைத்து திட்டங்களுக்கும் செயல்படுத்தப்படும்.

இந்தக் கட்டுரை உங்களுக்கு உதவியாக இருந்ததா?