breadcrumbDescription
Generer et selvsigneret certifikat med OpenSSL
Brug OpenSSL til at generere en privat RSA-nøgle og to certifikater. Du skal have et certifikat for at opsætte en sikker forbindelse mellem Amazon Connect og Salesforce og et andet certifikat for REST API-integrationen. Gentag trinene for at oprette begge certifikater. Når du har genereret certifikaterne, skal du opdatere din kontaktcenterdefinitionsfil baseret på certifikatværdien, hvis du har integreret dit kontaktcenter manuelt.
Denne artikel gælder for:
- Salesforce Voice med partnertelefoni fra Amazon Connect
-
Opret en mappe til opbevaring af det genererede certifikat:
$ mkdir certificates -
Skift den aktuelle mappe til certifikatmappen:
$ cd certificates -
I certifikatmappen skal du angive en adgangskode og generere en privat RSA-nøgle. Hvor der står
<your_password>, skal du angive din egen adgangskode.$ openssl genrsa -des3 -passout pass:<your_password> -out server.pass.key 2048 -
Opret en nøglefil fra
server.pass.keyved brug af den adgangskode, du oprettede i det forrige trin:$ openssl rsa -passin pass:<your_password> -in server.pass.key -out server.key -
Slet
server.pass.key:$ rm server.pass.key -
Anmod om og generer certifikatet:
$ openssl req -new -key server.key -out server.csr -
Angiv de krævede oplysninger.
- Angiv dine firmaoplysninger.
-
Når du bliver bedt om adgangskoden til udfordringen, skal du trykke på Enter.
Certifikatmyndighederne bruger denne adgangskode til at godkende certifikatets ejer, når de ønsker at tilbagekalde deres certifikat. Du kan ikke tilbagekalde det via CRL (Certificate Revocation List), da det er et selvsigneret certifikat.
-
Generer SSL-certifikatet:
$ openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt
Server.crt-filen genereres som outputtet. Hvis du har integreret dit kontaktcenter manuelt, skal du kopiere filindholdet og opdatere værdierne af attributterne reqTelephonyIntegrationCertificate og reqTelephonyIntegrationKeyPairExpDate i kontaktcenterdefinitionsfilen. Hvis du ønsker flere oplysninger om attributterne, kan du se Forbered kontaktcenterdefinitionsfil.
