Usted está aquí:
Configuración de los ajustes criptográficos para una zona de eCDN
Configure SSL/TLS y los ajustes de criptografía para una zona de eCDN, incluida la versión de Seguridad de la capa de transporte (TLS) y la seguridad estricta de transporte HTTP (HSTS), mediante la interfaz Configurar zonas en Business Manager.
Ediciones necesarias
| Disponible en: B2C Commerce |
Use la pestaña Crypto para administrar TLS, certificados y HSTS para una zona de eCDN.
- En Business Manager, haga clic en el Iniciador de aplicaciones y, a continuación, seleccione Administración | Sitios | Configuración de CDN integrada.
- Busque la zona que desea configurar y seleccione Configurar zona en el menú desplegable.
-
Seleccione la pestaña Crypto.
Pestaña Crypto: configuración y certificados de SSL/TLS
Pestaña Crypto: se han ampliado los detalles del certificado
-
En la sección Configuración de SSL/TLS, active o desactive la opción Habilitar TLS 1.3.
TLS 1.3 es compatible con todos los principales navegadores.
Nota Si su zona no tiene certificados personalizados, no puede cambiar el requisito mínimo de TLS 1.2. Si hace clic en el botón de alternancia, aparece una confirmación y el botón de alternancia se revierte.Configuración de TLS 1.3 en Configuración de SSL/TLS
-
Revise los certificados en la tabla Certificados.
Columna Lo que muestra Nombre de host El nombre de host o comodín cubierto por el certificado. Estado del certificado Estado del certificado, como Activo, Activo: caduca pronto, Pendiente o Inicializando. Estado del nombre de host Si el nombre de host se ha verificado en el borde. Vence el Fecha de caducidad del certificado. Se muestran los primeros 12 certificados. Haga clic en Ver todo para ver el resto.
-
Administre los certificados según sea necesario.
- Para agregar un certificado, haga clic en Nuevo certificado y siga las indicaciones.
-
Para reemplazar o eliminar un certificado, abra el menú de acciones en la fila del certificado y, a continuación, seleccione Editar o Eliminar.
Aparecerá un cuadro de diálogo de confirmación antes de la eliminación.
-
Para ver los detalles del certificado, haga clic en el botón adicional al comienzo de una fila del certificado.
La vista expandida muestra el tipo de certificado, los hosts, el emisor, el método de validación, los detalles de caducidad y los registros TXT o CNAME o los botones de verificación necesarios para los certificados no verificados.
Los detalles del certificado se expanden en la tabla Certificados
-
Configure HSTS.
- Expanda la sección Configuración de HSTS.
-
Establezca Habilitar HSTS activado y, en el cuadro de diálogo de confirmación, haga clic en Habilitar.
El cuadro de diálogo explica las consecuencias antes de continuar.
- Haga clic en el lápiz de edición y configure Tiempo y unidad, Incluir subdominios y Precarga.
- Haga clic en Guardar.
Importante El HSTS no se puede desactivar manualmente. Caduca solo cuando pasa la edad máxima configurada. Asegúrese de que su sitio completo se entregue a través de HTTPS antes de habilitar HSTS.
Nota El HSTS es opcional y no está habilitado de forma predeterminada. Si no ve la configuración de HSTS en la pestaña Cripto, comuníquese con su representante de Salesforce.Configuración de HSTS con opciones editables de edad máxima
Indicadores de estado de HSTS en la pestaña Crypto
Mensaje informativo de HSTS cuando está deshabilitado

