Loading
Call center Agentforce
Generazione di un certificato autofirmato con OpenSSL

Generazione di un certificato autofirmato con OpenSSL

Utilizzare OpenSSL per generare una chiave privata RSA e due certificati. È necessario un certificato per impostare una connessione protetta tra Amazon Connect e Salesforce e un altro certificato per l'integrazione dell'API REST. Ripetere i passaggi per creare entrambi i certificati. Dopo aver generato i certificati, aggiornare il file di definizione del call center in base al valore del certificato se è stato integrato manualmente il call center.

Questo articolo si applica a:

  • Salesforce Voice con partner di telefonia da Amazon Connect
Importante
Importante Deve essere utilizzato OpenSSL v1.1.1.
Importante
Importante Il certificato scade dopo 1 anno per impostazione predefinita. È possibile modificare la data di scadenza. Alla scadenza del certificato, i servizi AWS non possono parlare con il call center Voice. Per garantire un servizio senza interruzioni, generare e caricare un nuovo certificato prima della scadenza del vecchio certificato.
  1. Creare una cartella per contenere il certificato generato:
    $ mkdir certificates
  2. Modificare la directory corrente nella cartella dei certificati:
    $ cd certificates
  3. Nella cartella dei certificati, specificare una password e generare una chiave privata RSA. Dove c'è scritto <your_password>, specificare la propria password.
    $ openssl genrsa -des3 -passout pass:<your_password> -out server.pass.key 2048
  4. Creare un file chiave dal file server.pass.key utilizzando la password creata nel passaggio precedente:
    $ openssl rsa -passin pass:<your_password> -in server.pass.key -out server.key
  5. Eliminare il server.pass.key:
    $ rm server.pass.key
  6. Richiedere e generare il certificato:
    $ openssl req -new -key server.key -out server.csr
  7. Inserire le informazioni richieste.
    1. Immettere i dettagli della società.
    2. Quando viene richiesta la password della sfida, premere INVIO.

      Le autorità di certificazione utilizzano questa password per autenticare il titolare del certificato quando desiderano revocare il certificato. Non è possibile revocarlo tramite l'elenco di revoca del certificato (CRL) perché è un certificato autofirmato.

  8. Generare il certificato SSL:
    $ openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt

Il file server.crt viene generato come output. Se il call center è stato integrato manualmente, copiare il contenuto del file e aggiornare i valori degli attributi reqTelephonyIntegrationCertificate e reqTelephonyIntegrationKeyPairExpDate nel file di definizione del call center. Per ulteriori informazioni sugli attributi, vedere Preparazione del file di definizione call center.

 
Caricamento
Salesforce Help | Article