Loading

Création d'une clé de cryptage pour les activités de transfert de fichier Automation Studio

Date de publication: Apr 18, 2022
Description
En janvier 2021, nous avons publié la fonctionnalité BYOK (Bring Your Own Key) pour le décryptage d’un fichier avec des activités de transfert de fichier Automation Studio pour autoriser le décryptage d’un fichier chargé sur un site SFTP Marketing Cloud à l’aide d’une clé privée RSA fournie par le client. BYOK pour le décryptage d’un fichier remplace l’utilisation de la clé publique Marketing Cloud pour le cryptage de fichiers avant le chargement vers SFTP et améliore la sécurité des transferts de fichier à l’aide du cryptage GPG/PGP.

Nous vous recommandons de cesser d’utiliser la clé publique Marketing Cloud pour le cryptage de fichier et de mettre à jour vos processus de chargement de fichiers pour utiliser une clé de cryptage personnalisée dès que possible.
 
Résolution

Étapes pour créer et stocker votre propre clé

  1. Générez une paire de clés asymétriques (une paire de clés se compose d’une clé privée et d'une clé publique). Les clés 3072 bits peuvent être créées avec des outils en dehors de Marketing Cloud tels que Gpg4Win (Windows) et OpenPGP (Mac).
    Remarque : Si votre programme de génération de clé crée à la fois des clés publiques et privées dans un seul fichier, assurez-vous de les séparer en deux fichiers distincts.
  2. Importez votre nouvelle clé privée à l’écran Gestion des clés de Salesforce MC :
    1. Dans Configuration, accédez à Administration > Gestion des données > Gestion des clés
    2. Créez une nouvelle clé.
    3. Donnez un nom à votre clé.
    4. Chargez le fichier de clé privée.
    5. Sélectionnez « Privé » (saisissez une phrase secrète si vous en avez utilisé une lors de la création de la clé)
    6. Enregistrez

Mise à jour de votre activité de transfert de fichier

  1. Recherchez votre activité de transfert de fichier dans Automation Studio et sélectionnez « Modifier/Afficher » sur l’activité.
  2. Cliquez sur « Modifier » sur la carte de configuration pour l’automatisation.
  3. Dans la liste déroulante Clé privée du client, sélectionnez votre nouvelle clé privée.
  4. Enregistrez l’activité de transfert de fichier mise à jour.
  5. Assurez-vous que le fichier que vous transférez vers le Safehouse est crypté avec la nouvelle clé publique que vous avez créée à l’étape 1. Si ce n’est pas le cas, le transfert ne sera pas décrypté.
Numéro d’article de la base de connaissances

000389100

 
Chargement
Salesforce Help | Article