Loading
设置和维护 Salesforce 组织
目录
选择筛选器

          没有结果
          没有结果
          以下是一些搜索提示

          检查关键字的拼写。
          使用更普遍的搜索词。
          选择更少的筛选器,并扩大搜索范围。

          搜索所有 Salesforce 帮助
          证书和密钥

          证书和密钥

          Salesforce 证书和密钥对用于签名,以验证请求来自贵组织。它们用于与外部网站进行经过身份验证的 SSL 通信,或在将贵组织用作身份提供商时使用。如果您要与外部网站一起工作并需要验证请求是否来自 Salesforce 组织,您只需生成一个 Salesforce 证书和密钥对。

          所需的 Edition

          适用于 Salesforce Classic 和 Lightning Experience
          在所有版本中可用
          所需用户权限
          创建、编辑和管理证书: 管理证书
          • Salesforce 中的证书
            了解证书如何在 Salesforce 中使用,以及证书如何过期。为防止中断和潜在的停机,请在证书过期前更换证书。过期的证书会使引用它的进程不可信,从而导致中断。
          • 生成自签名证书
            生成由 Salesforce 签名的证书,可显示来自贵组织的通信真实无疑地来自该处。
          • 生成由证书机构签名的证书
            证书机构签名(CA-签名)证书是证明贵组织数据通信真实有效更加权威的方法。您可以生成此类证书,并将其上载到 Salesforce。
          • 使用密钥存储导出和导入证书
            可以将所有证书和专用密钥导出至密钥库进行存储,或从密钥库导入证书和密钥。通过该密钥存储,将密钥从一个组织移到另一个组织。导出文件的格式为 Java Keystore (JKS),导入的文件也必须是 JKS 格式。
          • 为 API 登录设置共同身份验证证书
            要通过防止模拟来提高安全性,您可以在客户端应用程序尝试访问 Salesforce 数据时要求相互身份验证。通过相互身份验证,客户端应用程序和 Salesforce 服务器使用相互传输层安全性 (mTLS) 协议,通过签名证书相互证明身份。作为相互身份验证的先决条件,将客户端证书上传到 Salesforce。
          • 配置您的 API 用户以使用共同验证
            要在通过 API 调用 Salesforce 服务时使用相互身份验证,请配置客户端应用程序,以向 Salesforce 显示客户端证书和链。出于安全原因,客户端证书必须仅在贵组织中使用。
          • 管理主加密密钥
            加密自定义字段(例如社会保险编号信用卡号已通过主加密密钥加密。此密钥会在您选择加密字段时自动生成。您可以根据贵组织的安全和监管需求,管理自己的主密钥。
          • 设置过期证书通知权限
            通过分配接收证书到期通知权限,限制谁收到证书到期通知。当您将此权限分配给至少一个管理员时,具有系统管理员简档或“修改所有数据”权限的用户仅在证书到期前一天和到期当天收到有关证书到期的电子邮件。具有该权限的管理员会在证书过期前 60、30 和 10 天收到电子邮件。如果您未将此权限分配给任何人,所有拥有系统管理员简档或“修改所有数据”系统权限的用户将继续收到所有证书到期电子邮件。
          • 管理过期证书
            当您收到证书颁发机构 (CA) 或自签名证书即将到期的通知时,或者当您的组织不再需要证书时,请适当管理证书删除。
          • 替换 SAML 单点登录的默认代理证书
            Proxy.salesforce.com 默认证书已过期,原因是其已过期,以及实现安全最佳做法。如果您的 Salesforce 组织使用此证书进行 SAML 单点登录,请立即采取行动以防止可能的服务中断。
           
          正在加载
          Salesforce Help | Article