Loading
Schützen Ihrer Salesforce-Organisation
Validieren des Widerrufsstatus von Zertifikaten zur Benutzerauthentifizierung

Validieren des Widerrufsstatus von Zertifikaten zur Benutzerauthentifizierung

Immer wenn sich die Benutzer mit einem Zertifikat anmelden, können Sie den Widerrufsstatus mithilfe des Online Certificate Status Protocol (OCSP) oder der Zertifikatssperrliste (Certificate Revocation List, CRL) überprüfen. Mit OCSP überprüft Salesforce den Widerrufsstatus von Zertifikaten in Echtzeit. Wenn eine OCSP-Statusprüfung fehlschlägt oder kein Zertifikat für OCSP konfiguriert ist, verwendet Salesforce stattdessen eine CRL.

Erforderliche Editionen

Verfügbarkeit: Salesforce Classic und Lightning Experience in allen Editionen
Erforderliche Benutzerberechtigungen
Verwalten der zertifikatsbasierten Authentifizierung: Interne Benutzer verwalten

Stellen Sie vor dem Aktivieren von Prüfungen des Widerrufsstatus sicher, dass Ihre hochgeladenen Benutzerzertifikate OCSP- oder CRL-Endpunkte enthalten. Durch diese Einstellung werden Anmeldungen mit Zertifikaten verhindert, die keine gültigen Endpunkte aufweisen oder einen Widerrufsstatus aufweisen.

  1. Verwenden Sie unter "Setup" das Feld "Schnellsuche", um die Identitätsüberprüfung zu suchen und auszuwählen.
  2. Wählen Sie Widerrufsstatus für Zertifikate prüfen aus.
  3. Speichern Sie Ihre Änderungen.
 
Laden
Salesforce Help | Article