Ti trovi qui:
Generazione di un certificato autofirmato con OpenSSL
Utilizzare OpenSSL per generare una chiave privata RSA e due certificati. È necessario un certificato per impostare una connessione protetta tra Amazon Connect e Salesforce e un altro certificato per l'integrazione dell'API REST. Ripetere i passaggi per creare entrambi i certificati. Dopo aver generato i certificati, aggiornare il file di definizione del call center in base al valore del certificato se è stato integrato manualmente il call center.
Questo articolo si applica a:
- Salesforce Voice con partner di telefonia da Amazon Connect
-
Creare una cartella per contenere il certificato generato:
$ mkdir certificates -
Modificare la directory corrente nella cartella dei certificati:
$ cd certificates -
Nella cartella dei certificati, specificare una password e generare una chiave privata RSA. Dove c'è scritto
<your_password>, specificare la propria password.$ openssl genrsa -des3 -passout pass:<your_password> -out server.pass.key 2048 -
Creare un file chiave dal file
server.pass.keyutilizzando la password creata nel passaggio precedente:$ openssl rsa -passin pass:<your_password> -in server.pass.key -out server.key -
Eliminare il
server.pass.key:$ rm server.pass.key -
Richiedere e generare il certificato:
$ openssl req -new -key server.key -out server.csr -
Inserire le informazioni richieste.
- Immettere i dettagli della società.
-
Quando viene richiesta la password della sfida, premere INVIO.
Le autorità di certificazione utilizzano questa password per autenticare il titolare del certificato quando desiderano revocare il certificato. Non è possibile revocarlo tramite l'elenco di revoca del certificato (CRL) perché è un certificato autofirmato.
-
Generare il certificato SSL:
$ openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt
Il file server.crt viene generato come output. Se il call center è stato integrato manualmente, copiare il contenuto del file e aggiornare i valori degli attributi reqTelephonyIntegrationCertificate e reqTelephonyIntegrationKeyPairExpDate nel file di definizione del call center. Per ulteriori informazioni sugli attributi, vedere Preparazione del file di definizione call center.
