Loading
Primeros pasos con B2C Commerce
Agregar certificados de SSL administrados

Agregar certificados de SSL administrados

Agregue certificados de SSL administrados por eCDN a sus nombres de host de las zonas y mapee sus puntos de conexión de origen.

Ediciones necesarias

Disponible en: B2C Commerce

Cómo agregar certificados de SSL administrados a sus nombres de host y mapear los valores de DNS de B2C Commerce a su cuenta de proveedor de DNS:

Al asignar puntos de conexión, debe recordar lo siguiente:

  • La Solicitud de Comentarios (RFC) de DNS no admite apuntar los dominios raíz directamente a B2C Commerce. Al direccionar dominios raíces al alias CNAME de eCDN, debe utilizar un servicio externo para redireccionar del dominio raíz al subdominio.
  • Al configurar redireccionamientos, asegúrese de configurarlos tanto para HTTP como para HTTPS.
  • Para atender permanentemente el tráfico desde el dominio raíz (sucompañía.com) en lugar de que sea desde un subdominio (www.sucompañía.com), utilice una solución a nivel de DNS para dirigir los dominios raíz al alias CNAME de eCDN.
  1. Haga clic en Iniciador de aplicaciones Iniciador de aplicaciones y, a continuación, seleccione Administración | Sitios | Configuración de CDN integrada.
  2. Haga clic en Certificados o Configuración para la zona a la que está agregando un certificado.
  3. En la pestaña Crypto, seleccione la zona de la lista.
  4. Haga clic en Agregar certificado.
  5. Seleccione Certificado administrado por eCDN.

    Captura de pantalla del certificado administrado por eCDN

  6. En el menú desplegable SSL Certificate Authority (Autoridad de certificación SSL), seleccione Lets Encrypt o Google (recomendado).
  7. En el menú desplegable Método de validación del certificado SSL, seleccione Validación HTTP o Validación TXT.
    • Validación HTTP
      • Utilice esta opción sin una CDN apilada.
      • Si decide implementar una configuración de CDN apilada con una eCDN, tenga en cuenta que al apilar una CDN de terceros, la validación HTTP no se bloquea. Para que los procesos de validación sigan funcionando sin problemas, permita la ruta HTTP de validación de control de dominio (DCV) para las autoridades de certificación (CA) compatibles con ACME (entorno de administración automática de certificados). De acuerdo con la documentación de Let's Encrypt, la ruta HTTP que se debe permitir es http://< YOUR_DOMAIN>/.well-known/acme-challenge/<TOKEN>.
    • Validación de TXT
      • Use esta opción con una delegación de CDN y DCV apilada. Se requiere la delegación de DCV con una CDN apilada.
      • Si necesita un identificador único universal (UUID) de DCV, puede ponerse en contacto con nuestro equipo de soporte para obtener un UUID de delegación de DCV para incluirlo en su registro DNS.
      • Sin delegación del DCV:
        • Valide el registro TXT cada tres meses debido a la rotación automática de certificados.
        • Incluso si configura un certificado administrado por eCDN para la validación en TXT, los intentos de validación HTTP se siguen produciendo durante la renovación del certificado. Permita la validación de la ruta HTTP DCV mencionada en el punto anterior.
  8. Seleccione el nombre de host al que desea asignar el certificado de SSL.
  9. Haga clic en Cargar certificado.
  10. (Opcional) Valídelo con HTTP.
    1. Copie el texto de verificación que se muestra en su propio portal DNS.

      Copie el texto de verificación que se muestra a su propio portal DNS.

    2. Para comprobar el estado de la validación del nombre de host, haga clic en Verificar nombre del servidor. Esta verificación puede tardar hasta seis horas.
    3. Cuando el nombre de host esté activo, cree un registro CNAME que dirija el tráfico, mediante SSL para SaaS V2, a la nueva zona.
    4. Configuración del mapeo DNS para la zona:
      1. Inicie sesión en su cuenta de proveedor de DNS.
      2. Busque su zona y selecciónela de la lista.
      3. En la pestaña DNS, busque el nombre de host que desea mapear.
      4. Reemplace todo el texto después de “es un alias de” con el CNAME DNS de Business Manager.
      5. En la columna Estado, haga clic en la nube hasta que muestre una nube gris con la información sobre herramientas "Solo DNS".
    5. Para comprobar el estado de la validación del certificado, haga clic en Verificar certificado administrado por eCDN. La verificación puede tardar hasta seis horas.
  11. (Opcional) Valídelo con TXT.
    1. Copie el texto de verificación que se muestra para el certificado y el nombre de host a su propio portal DNS.

      Copie el texto de verificación que se muestra para el certificado y el nombre de host a su propio portal DNS.

    2. Para comprobar el estado de la validación del nombre de host, haga clic en Verificar nombre del servidor. Esta verificación puede tardar hasta seis horas.
    3. Cuando el nombre de host esté activo, haga clic en Verificar certificado administrado por eCDN para verificar el estado de la validación del certificado. La verificación puede tardar hasta seis horas.
    4. Cuando el nombre de host y el certificado estén activos, cree un registro CNAME que dirija el tráfico, mediante SSL para SaaS V2, a la nueva zona.
    5. Configuración del mapeo DNS para la zona:
      1. Inicie sesión en su cuenta de proveedor de DNS.
      2. Busque su zona y selecciónela de la lista.
      3. En la pestaña DNS, busque el nombre de host que desea mapear.
      4. Reemplace todo el texto después de “es un alias de” con el CNAME DNS de Business Manager.
      5. En la columna Estado, haga clic en la nube hasta que muestre una nube gris con la información sobre herramientas "Solo DNS".
 
Cargando
Salesforce Help | Article