Loading
Agentforce
Generer et selvsigneret certifikat med OpenSSL

Generer et selvsigneret certifikat med OpenSSL

Brug OpenSSL til at generere en privat RSA-nøgle og to certifikater. Du skal have et certifikat for at opsætte en sikker forbindelse mellem Amazon Connect og Salesforce og et andet certifikat for REST API-integrationen. Gentag trinene for at oprette begge certifikater. Når du har genereret certifikaterne, skal du opdatere din kontaktcenterdefinitionsfil baseret på certifikatværdien, hvis du har integreret dit kontaktcenter manuelt.

Denne artikel gælder for:

  • Salesforce Voice med partnertelefoni fra Amazon Connect
Vigtigt
Vigtigt OpenSSL v1.1.1 skal bruges.
Vigtigt
Vigtigt Certifikatet udløber efter 1 år som standard. Du kan ændre udløbsdatoen. Når certifikatet udløber, kan AWS-tjenester ikke tale med dit Voice-kontaktcenter. Hvis du vil sikre uafbrudt service, skal du generere og uploade et nyt certifikat, før det gamle certifikat udløber.
  1. Opret en mappe til opbevaring af det genererede certifikat:
    $ mkdir certificates
  2. Skift den aktuelle mappe til certifikatmappen:
    $ cd certificates
  3. I certifikatmappen skal du angive en adgangskode og generere en privat RSA-nøgle. Hvor der står <your_password>, skal du angive din egen adgangskode.
    $ openssl genrsa -des3 -passout pass:<your_password> -out server.pass.key 2048
  4. Opret en nøglefil fra server.pass.key ved brug af den adgangskode, du oprettede i det forrige trin:
    $ openssl rsa -passin pass:<your_password> -in server.pass.key -out server.key
  5. Slet server.pass.key:
    $ rm server.pass.key
  6. Anmod om og generer certifikatet:
    $ openssl req -new -key server.key -out server.csr
  7. Angiv de krævede oplysninger.
    1. Angiv dine firmaoplysninger.
    2. Når du bliver bedt om adgangskoden til udfordringen, skal du trykke på Enter.

      Certifikatmyndighederne bruger denne adgangskode til at godkende certifikatets ejer, når de ønsker at tilbagekalde deres certifikat. Du kan ikke tilbagekalde det via CRL (Certificate Revocation List), da det er et selvsigneret certifikat.

  8. Generer SSL-certifikatet:
    $ openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt

Server.crt-filen genereres som outputtet. Hvis du har integreret dit kontaktcenter manuelt, skal du kopiere filindholdet og opdatere værdierne af attributterne reqTelephonyIntegrationCertificate og reqTelephonyIntegrationKeyPairExpDate i kontaktcenterdefinitionsfilen. Hvis du ønsker flere oplysninger om attributterne, kan du se Forbered kontaktcenterdefinitionsfil.

 
Indlæser
Salesforce Help | Article