Mejores prácticas para la gestión de certificados raíz
Los certificados raíz son los Trust anchors esenciales para las integraciones cifradas de su organización. Antes de configurar su Certificate Trust Store, obtenga información acerca de cómo mantener la integridad de sus conexiones.
Ediciones necesarias
Disponible en:
Nota Certificate Trust Store solo admite integraciones de credenciales nombradas. El resto de conexiones externas se basan en certificados raíz incluidos en el Trust Store gestionado por Salesforce global.
La gestión de certificados raíz requiere un enfoque proactivo y cauteloso. Un certificado raíz que falta o caducó puede provocar fallos de conexión generalizados que a veces son difíciles de diagnosticar. Para mantener integraciones seguras e ininterrumpidas, siga estas mejores prácticas para monitorear y actualizar su Certificate Trust Store.
Antes de eliminar un certificado raíz de su Trust Store, realice una auditoría completa de sus integraciones activas. La eliminación de un certificado raíz actualmente en uso interrumpe inmediatamente todas las integraciones asociadas.
Asegúrese de que los usuarios correctos en su organización reciben alertas sobre próximos vencimientos de certificados. Salesforce envía alertas de email 60, 30 y 10 días antes de que caduque un certificado raíz en su Trust Store. Para gestionar a quién se notifica, consulte Establecer permiso Notificación de certificado caducado.
Para evitar interrupciones del servicio, actualice los certificados raíz antes de que caduquen. Cuando reciba una notificación de certificado que caduca por email, planifique cargar un nuevo certificado. Una vez haya cargado un nuevo certificado y lo haya probado con los servicios de integración, es seguro eliminar el certificado antiguo.
Revise su Trust Store periódicamente y elimine certificados raíz para servicios o socios que ya no utiliza. Su organización puede almacenar hasta 50 certificados no caducados.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
Cargando
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.