Loading
Centro de contacto Agentforce
Generar un certificado autofirmado con OpenSSL

Generar un certificado autofirmado con OpenSSL

Utilice OpenSSL para generar una clave privada RSA y dos certificados. Necesita un certificado para configurar una conexión segura entre Amazon Connect y Salesforce y otro certificado para la integración de la API de REST. Repita los pasos para crear ambos certificados. Tras generar los certificados, actualice su archivo de definición de centro de contacto basándose en el valor del certificado si integró manualmente su centro de contacto.

Este artículo se aplica a:

  • Salesforce Voice con telefonía de socios de Amazon Connect
Importante
Importante Se debe utilizar OpenSSL v1.1.1.
Importante
Importante El certificado caduca pasado 1 año de forma predeterminada. Puede cambiar la fecha de caducidad. Cuando el certificado caduca, los servicios de AWS no pueden hablar con su centro de contacto de Voice. Para garantizar un servicio ininterrumpido, genere y cargue un nuevo certificado antes de que caduque el certificado antiguo.
  1. Cree una carpeta para albergar el certificado generado:
    $ mkdir certificates
  2. Cambie el directorio actual a la carpeta de certificados:
    $ cd certificates
  3. En la carpeta de certificados, especifique una contraseña y genere una clave privada RSA. Donde dice <your_password>, especifique su propia contraseña.
    $ openssl genrsa -des3 -passout pass:<your_password> -out server.pass.key 2048
  4. Cree un archivo de claves desde el archivo de server.pass.key utilizando la contraseña que creó en el paso anterior:
    $ openssl rsa -passin pass:<your_password> -in server.pass.key -out server.key
  5. Elimine el server.pass.key:
    $ rm server.pass.key
  6. Solicite y genere el certificado:
    $ openssl req -new -key server.key -out server.csr
  7. Introduzca la información requerida.
    1. Introduzca los detalles de su empresa.
    2. Cuando se le solicite la contraseña del reto, pulse Entrar.

      Las autoridades certificadoras utilizan esta contraseña para autenticar al propietario del certificado cuando desean revocar su certificado. No puede revocarlo a través de la Lista de revocación de certificados (CRL) porque es un certificado autofirmado.

  8. Genere el certificado SSL:
    $ openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt

El archivo server.crt se genera como la salida. Si integró manualmente su centro de contacto, copie el contenido del archivo y actualice los valores de los atributos reqTelephonyIntegrationCertificate y reqTelephonyIntegrationKeyPairExpDate en el archivo de definición del centro de contacto. Para obtener más información sobre los atributos, consulte Preparar archivo de definición de centro de contacto.

 
Cargando
Salesforce Help | Article