Configurazione delle impostazioni di crittografia per una zona eCDN
Configurare le impostazioni SSL/TLS e di crittografia per una zona eCDN, inclusa la versione TLS (Transport Layer Security) e HTTP Strict Transport Security (HSTS), utilizzando l'interfaccia Configura zone in Business Manager.
Versioni (Edition) richieste
| Disponibile in: B2C Commerce |
Utilizzare la scheda Crittografia per gestire TLS, certificati e HSTS per una zona eCDN.
- In Business Manager, fare clic sul Programma di avvio app, quindi selezionare Amministrazione | Siti | Impostazioni rete CDN incorporata.
- Individuare la zona che si desidera configurare e selezionare Configura zona dal menu a discesa.
-
Seleziona la scheda Crittografia.
Scheda Crittografia: impostazioni e certificati SSL/TLS
Scheda Crittografia: dettagli del certificato ampliati
-
Nella sezione Impostazioni SSL/TLS, attiva o disattiva Abilita TLS 1.3.
TLS 1.3 è supportato da tutti i principali browser.
Nota Se la zona non dispone di certificati personalizzati, non è possibile modificare il requisito minimo TLS 1.2. Se si fa clic sull'interruttore, viene visualizzata una conferma e l'interruttore viene ripristinato.Impostazione TLS 1.3 in Impostazioni SSL/TLS
-
Esaminare i certificati nella tabella Certificati.
Colonna Che cosa mostra Nome host Il nome host o il carattere jolly coperto dal certificato. Stato cert Stato del certificato, ad esempio Attivo, Attivo - Scade a breve, In sospeso o In fase di inizializzazione. Stato nome host Se il nome host è stato verificato nell'edge. Data di scadenza Data di scadenza del certificato. Vengono visualizzati i primi 12 certificati. Fare clic su Visualizza tutto per visualizzare il resto.
-
Gestire i certificati in base alle esigenze.
- Per aggiungere un certificato, fare clic su Nuovo certificato e seguire le istruzioni visualizzate.
-
Per sostituire o eliminare un certificato, aprire il menu delle azioni nella riga del certificato e quindi selezionare Modifica o Elimina.
Prima dell'eliminazione viene visualizzata una finestra di dialogo di conferma.
-
Per visualizzare i dettagli del certificato, fare clic sulla freccia di espansione all'inizio di una riga di certificato.
La visualizzazione espansa mostra il tipo di certificato, gli host, l'autorità emittente, il metodo di convalida, i dettagli di scadenza ed eventuali record TXT o CNAME o pulsanti di verifica necessari per i certificati non verificati.
Dettagli dei certificati espansi nella tabella Certificati
-
Configurare HSTS.
- Espandere la sezione Impostazioni HSTS.
-
Attivare l'opzione Abilita HSTS e, nella finestra di dialogo di conferma, fare clic su Abilita.
La finestra di dialogo spiega le conseguenze prima di continuare.
- Fare clic sulla matita di modifica e configurare Tempo e unità, Includi sottodomini e Precaricamento.
- Fare clic su Salva.
Importante L'HSTS non può essere disattivato manualmente. Scade solo al termine della durata massima configurata. Prima di abilitare l'HSTS, assicurarsi che l'intero sito sia servito tramite HTTPS.
Nota L'HSTS è esplicito e non abilitato per impostazione predefinita. Se nella scheda Crittografia non sono visualizzate le impostazioni HSTS, contattare il rappresentante Salesforce.Impostazioni HSTS con opzioni di durata massima modificabili
Indicatori di stato HSTS nella scheda Crittografia
Messaggio informativo HSTS quando disabilitato

