Вы находитесь здесь:
Сертификаты и ключи
Сертификаты Salesforce и пары ключей используются для подписей, проверяющих отправку запроса из вашей организации. Они используются для проверенных SSL-сообщений с внешним веб-сайтом или при использовании организации Salesforce в качестве поставщика удостоверений. При использовании внешнего веб-сайта, требующего проверки запроса на принадлежность организации Salesforce, рекомендуем создать только сертификат и пару ключей Salesforce.
Требуемые версии
| Доступно в версиях: Salesforce Classic и Lightning Experience |
| Доступно в версиях: все версии |
| Необходимые полномочия пользователя | |
|---|---|
| Для создания, редактирования и управления сертификатами: | Управление сертификатами |
- Сертификаты в Salesforce
Ознакомьтесь с порядком использования сертификатов в Salesforce и сроком их действия. Во избежание сбоев и возможного простоя замените сертификаты до истечения срока их действия. Процессы могут прекратить работу после истечения срока действия сертификата, что может привести к сбоям. - Автоматические создание сертификатов, подписываемых самостоятельно
Создавайте сертификаты, подписываемые Salesforce, чтобы показать, что коммуникации действительно осуществляются от лица вашей организации. - Автоматическое создание сертификата, подписываемого центром сертификации
Сертификат, подписываемый центром сертификации, может быть более надежным способом проверки подлинности данных вашей организации. Вы можете генерировать сертификат такого типа и загружать его в систему Salesforce. - Экспорт и импорт сертификатов посредством хранилища ключей
Система позволяет экспортировать все сертификаты и секретные ключи в хранилище ключей или импортировать сертификаты и ключи из хранилища ключей. Это хранилище ключей позволяет перемещать ключи из одной организации в другую. Экспортированный файл использует формат JKS, поэтому импортированный файл должен также использовать формат JKS. - Настройка сертификата взаимной проверки подлинности для входа посредством API
Чтобы повысить безопасность, препятствуя изображению, можно требовать взаимной проверки подлинности, когда клиентское приложение пытается получить доступ к данным Salesforce. С помощью взаимной проверки подлинности клиентское приложение и сервер Salesforce подтверждают свою подлинность друг другу с помощью подписанных сертификатов посредством протокола безопасности взаимного транспортного уровня (mTLS). В качестве предварительного условия взаимной проверки подлинности загрузите клиентский сертификат в Salesforce. - Настройка API-клиента для использования взаимной проверки подлинности
Чтобы использовать взаимную проверку подлинности при вызове служб Salesforce посредством API, настройте клиентское приложение для представления сертификата клиента и цепочки Salesforce. Из соображений безопасности клиентский сертификат должен использоваться только в вашей организации. - Управление основными ключами шифрования
Зашифрованные пользовательские поля, такие как «Номер социального обеспечения» или «Номер кредитной карты», шифруются с помощью основного ключа шифрования. Этот ключ автоматически назначается при выборе полей для шифрования. Вы управляете собственным основным ключом на основе безопасности организации и потребностей регуляции. - Установка полномочия уведомления об истечении срока действия сертификата
Ограничьте получателей уведомлений об истечении срока действия сертификатов, назначив полномочие «Принимать уведомления об истечении срока действия сертификата». При назначении этого полномочия как минимум одному администратору пользователи с профилем «Системный администратор» или полномочием «Изменение всех данных» получают сообщения эл. почты о сертификате, срок действия которого истекает только за день до его истечения и день истечения срока действия. Администраторы с полномочием получают электронные сообщения за 60, 30 и 10 дней до истечения срока действия сертификата. Если вы никому не назначите это полномочие, все пользователи с профилем «Системный администратор» или системным полномочием «Изменение всех данных» будут продолжать получать все электронные сообщения об истечении срока действия сертификата. - Управление просроченными сертификатами
Если вы получаете уведомление об истечении срока действия сертификата или сертификата, подписываемого самостоятельно, или когда ваша организация больше не нуждается в сертификате, управляйте удалением сертификата надлежащим образом. - Замените сертификат прокси по умолчанию для единого входа SAML
Сертификат по умолчанию proxy.salesforce.com упразднен из-за истечения срока действия и по соображениям безопасности. Если ваша организация Salesforce использует этот сертификат для единого входа SAML, примите меры, чтобы не допустить прерывания обслуживания.
Эта статья решила вашу проблему?
Оставьте свой отзыв, чтобы мы могли стать лучше!

