Loading
システム管理者に対するフィッシング耐性MFA・全従業員ユーザーMFAの適用のお知らせ 続きを読む
ただいま大変多くのお問い合わせをいただいており、ご連絡までにお時間を頂戴しております続きを読む
Salesforce 組織のセキュリティ保護
ルート証明書を管理するためのベストプラクティス

ルート証明書を管理するためのベストプラクティス

ルート証明書は、組織の暗号化されたインテグレーションに不可欠なTrustアンカーです。Certificate Trust Store を設定する前に、接続の整合性を維持する方法を確認してください。

必要なエディション

使用可能:
メモ
メモ Certificate Trust Store では、指定ログイン情報のインテグレーションのみがサポートされます。その他のすべての外部接続は、Salesforce が管理するグローバルな Trust Store に含まれるルート証明書に依存します。

ルート証明書を管理するには、積極的で慎重なアプローチが必要です。ルート証明書が欠落していたり期限切れになったりすると、診断が困難な接続障害が広範囲に及ぶ可能性があります。安全で中断のないインテグレーションを維持するには、次のベストプラクティスに従って Certificate Trust Store を監視および更新します。

  • Trust Store からルート証明書を削除する前に、有効なインテグレーションの完全な監査を実行します。現在使用中のルート証明書を削除すると、関連付けられているすべてのインテグレーションがすぐに切断されます。
  • 組織の適切なユーザーが、今後の証明書の有効期限に関するアラートを受信するようにします。Trust Store のルート証明書が期限切れになる 60、30、および 10 日前に、Salesforce からメールアラートが送信されます。通知を受け取るユーザーを管理するには、「Set Expired Certificate Notification Permission」を参照してください。
  • サービスの中断を回避するには、期限切れになる前にルート証明書を更新します。メールで証明書の期限切れの通知を受け取ったら、新しい証明書のアップロードを計画します。新しい証明書をアップロードしてインテグレーションサービスでテストしたら、古い証明書を削除しても問題ありません。
  • Trust Store を定期的に確認し、使用しなくなったサービスまたはパートナーのルート証明書を削除します。組織では、有効期限のない証明書を最大 50 件保存できます。
 
読み込み中
Salesforce Help | Article