Certificati e chiavi
I certificati e le coppie di chiavi Salesforce vengono utilizzati per le firme che verificano una richiesta proveniente dall'organizzazione. Vengono usati per le comunicazioni SSL autenticate con un sito Web esterno oppure quando si utilizza l'organizzazione come provider di identità. È necessario generare una coppia di certificato e chiave Salesforce soltanto se si lavora con un sito Web esterno che richiede la verifica della provenienza di una richiesta da un'organizzazione Salesforce.
Versioni (Edition) richieste
| Disponibile in: Salesforce Classic e Lightning Experience |
| Disponibile in tutte le versioni. |
| Autorizzazioni utente richieste | |
|---|---|
| Per creare, modificare e gestire certificati: | Gestisci certificati |
- Certificati in Salesforce
Informazioni su come vengono utilizzati i certificati in Salesforce e su come scadono. Per evitare interruzioni e potenziali periodi di inattività, sostituire i certificati prima della scadenza. Un certificato scaduto rende inaffidabili i processi che vi fanno riferimento, il che può causare interruzioni. - Generazione di un certificato autofirmato
Generare un certificato firmato da Salesforce per dimostrare che le comunicazioni che dichiarano di provenire dalla propria organizzazione provengono effettivamente da quest'ultima. - Generazione di un certificato firmato da un'autorità di certificazione
Un certificato firmato da un'autorità di certificazione (CA) può essere un modo più autorevole per dimostrare l'autenticità delle comunicazioni di dati della propria organizzazione. È possibile generare questo tipo di certificato e caricarlo in Salesforce. - Esportazione e importazione di certificati con un archivio chiavi
È possibile esportare tutti i certificati e le chiavi private in un archivio delle chiavi per memorizzarli, oppure importare i certificati e le chiavi contenute nell'archivio. Questo keystore consente di spostare le chiavi da un'organizzazione a un'altra. Il file esportato è in formato JKS (Java Keystore) e anche il file importato deve essere in formato JKS. - Impostazione di un certificato di autenticazione reciproca per l'accesso API
Per migliorare la sicurezza impedendo l'impersonificazione, è possibile richiedere l'autenticazione reciproca quando un'app client tenta di accedere ai dati Salesforce. Con l'autenticazione reciproca, l'app client e il server Salesforce si dimostrano reciprocamente l'identità con certificati firmati utilizzando il protocollo mTLS (Mutua Transport Layer Security). Come prerequisito per l'autenticazione reciproca, caricare il certificato client in Salesforce. - Configurazione del client API per l'uso dell'autenticazione reciproca
Per utilizzare l'autenticazione reciproca quando si chiamano i servizi Salesforce tramite API, configurare l'app client in modo che presenti il certificato client e la catena a Salesforce. Per motivi di sicurezza, il certificato client deve essere utilizzato solo nell'organizzazione. - Gestione delle chiavi master di crittografia
I campi personalizzati crittografati come Numero di previdenza sociale o Numero carta di credito sono crittografati con una chiave master di crittografia. Questa chiave viene assegnata automaticamente quando selezionano i campi da crittografare. La chiave master viene gestita secondo le esigenze normative e di protezione della propria organizzazione. - Impostazione dell'autorizzazione Notifica certificato scaduto
Limitare gli utenti che ricevono notifiche sulla scadenza dei certificati assegnando l'autorizzazione Ricevi notifiche scadenza certificati. Quando si assegna questa autorizzazione ad almeno un amministratore, gli utenti con il profilo Amministratore di sistema o l'autorizzazione Modifica tutti i dati ricevono email su un certificato in scadenza solo il giorno prima della scadenza e il giorno della scadenza. Gli amministratori con l'autorizzazione ricevono email 60, 30 e 10 giorni prima della scadenza di un certificato. Se non si assegna questa autorizzazione a nessuno, tutti gli utenti con il profilo Amministratore di sistema o l'autorizzazione di sistema Modifica tutti i dati continuano a ricevere tutte le email di scadenza dei certificati. - Gestisci certificati scaduti
Quando si viene avvisati che un'autorità di certificazione (CA) o un certificato autofirmato sta per scadere o quando l'organizzazione non necessita più di un certificato, gestire l'eliminazione del certificato in modo appropriato. - Sostituzione del certificato proxy predefinito per Single Sign-On SAML
Il certificato predefinito proxy.salesforce.com è stato ritirato a causa della scadenza e di ragioni di sicurezza. Se l'organizzazione Salesforce utilizza questo certificato per Single Sign-On SAML, agire per impedire una possibile interruzione del servizio.
Questo articolo ha risolto il problema?
Facci sapere, così possiamo migliorare!

