Vous êtes ici :
Configurer les paramètres de chiffrement pour une zone eCDN
Configurez les paramètres SSL/TLS et de cryptographie pour une zone eCDN, y compris la version TLS (Transport Layer Security) et HSTS (HTTP Strict Transport Security), à l’aide de l’interface Configurer les zones dans Business Manager.
Éditions requises
| Disponible avec : B2C Commerce |
Utilisez l’onglet Crypto pour gérer le TLS, les certificats et le HSTS d’une zone eCDN.
- Dans Business Manager, cliquez sur le lanceur d’applications, puis sélectionnez Administration | Sites | Paramètres de CDN intégré.
- Localisez la zone que vous souhaitez configurer et sélectionnez Configurer la zone dans le menu déroulant.
-
Sélectionnez l’onglet Crypto.
Onglet Crypto — Paramètres et certificats SSL/TLS
Onglet Crypto — détails du certificat étendus
-
Dans la section Paramètres SSL/TLS, activez ou désactivez l’option Activer TLS 1.3.
TLS 1.3 est pris en charge par tous les principaux navigateurs.
Remarque Si votre zone n’a pas de certificats personnalisés, vous ne pouvez pas modifier la configuration minimale requise pour TLS 1.2. Si vous cliquez sur le bouton bascule, une confirmation s’affiche et le bouton bascule est rétabli.Paramètre TLS 1.3 dans les paramètres SSL/TLS
-
Passez en revue les certificats dans le tableau Certificats.
Colonne Ce qu’il montre Nom d'hôte Nom d’hôte ou caractère générique couvert par le certificat. État du certificat État du certificat, tel qu’Actif, Actif - Expire bientôt, En attente ou En cours d’initialisation. État du nom d’hôte Si le nom d’hôte a été vérifié au niveau de la périphérie. Expire le Date d’expiration du certificat. Les 12 premiers certificats sont affichés. Cliquez sur Tout afficher pour voir le reste.
-
Gérez les certificats selon vos besoins.
- Pour ajouter un certificat, cliquez sur Nouveau certificat et suivez les instructions.
-
Pour remplacer ou supprimer un certificat, ouvrez le menu d’actions sur la ligne du certificat, puis sélectionnez Modifier ou Supprimer.
Une boîte de dialogue de confirmation s’affiche avant la suppression.
-
Pour afficher les détails d’un certificat, cliquez sur le chevron au début d’une ligne de certificat.
La vue développée affiche le type de certificat, les hôtes, l’émetteur, la méthode de validation, les détails d’expiration, ainsi que tous les enregistrements TXT ou CNAME ou boutons de vérification requis pour les certificats non vérifiés.
Détails des certificats développés dans le tableau Certificats
-
Configurez HSTS.
- Développez la section HSTS Settings (Paramètres HSTS ).
-
Activez l’option Activer HSTS et, dans la boîte de dialogue de confirmation, cliquez sur Activer.
La boîte de dialogue explique les conséquences avant que vous ne continuiez.
- Cliquez sur le crayon d’édition et configurez l’heure et l’unité, l’inclusion des sous-domaines et le préchargement.
- Cliquez sur Enregistrer.
Important HSTS ne peut pas être désactivé manuellement. Elle n’expire que lorsque la durée maximale configurée est passée. Assurez-vous que l’intégralité de votre site est diffusée via HTTPS avant d’activer HSTS.
Remarque HSTS est facultatif et n’est pas activé par défaut. Si vous ne voyez pas les paramètres HSTS dans l’onglet Crypto, contactez votre représentant Salesforce.Paramètres HSTS avec options d’âge maximum modifiables
Indicateurs d’état HSTS dans l’onglet Crypto
Message d’information HSTS lorsqu’il est désactivé

