Meilleures pratiques de gestion des certificats racine
Les certificats racine sont les ancrages Trust essentiels pour les intégrations cryptées de votre organisation. Avant de configurer votre Certificate Trust Store, apprenez à préserver l'intégrité de vos connexions.
Éditions requises
Disponible avec :
Remarque Le Certificate Trust Store prend en charge uniquement les intégrations Identifiants nommés. Toutes les autres connexions externes reposent sur des certificats racine inclus dans le Trust store global géré par Salesforce.
La gestion des certificats racine nécessite une approche proactive et prudente. Un certificat racine manquant ou expiré peut entraîner des échecs de connexion généralisés qui sont parfois difficiles à diagnostiquer. Pour maintenir des intégrations sécurisées et ininterrompues, suivez les meilleures pratiques de surveillance et de mise à jour de votre Certificate Trust Store ci-dessous.
Avant de supprimer un certificat racine de votre Trust store, effectuez un audit complet de vos intégrations actives. La suppression d'un certificat racine actuellement utilisé rompt immédiatement toutes les intégrations associées.
Assurez-vous que les utilisateurs appropriés de votre organisation reçoivent des alertes sur les prochaines expirations de certificat. Salesforce envoie des alertes par e-mail 60, 30 et 10 jours avant l'expiration d'un certificat racine dans votre Trust Store. Pour gérer qui reçoit la notification, consultez Définition de l'autorisation Notification de certificat expirée.
Pour éviter toute interruption du service, mettez à jour les certificats racine avant leur expiration. Lorsque vous recevez par e-mail une notification d'expiration de certificat, planifiez le chargement d'un nouveau certificat. Une fois que vous avez chargé un nouveau certificat et testé avec les services d'intégration, vous pouvez supprimer l'ancien certificat en toute sécurité.
Vérifiez périodiquement votre Trust Store, puis retirez les certificats racine des services ou partenaires que vous n'utilisez plus. Votre organisation peut stocker jusqu'à 50 certificats non expirés.
Cet article a-t-il résolu votre problème ?
Dites-nous ce que nous pouvons améliorer !
Chargement
Salesforce Help | Article
Cookie Consent Manager
Cookie Consent Manager
General Information
Required Cookies
Functional Cookies
Advertising Cookies
General Information
We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required Cookies
Always Active
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional Cookies
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising Cookies
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.