Loading
Salesforce-organisaatiosi suojaaminen
Sertifikaattien vieminen ja tuominen Keystoreen

Sertifikaattien vieminen ja tuominen Keystoreen

Voit viedä kaikki sertifikaattisi ja yksityiset avaimesi avainsäiliöön tai tuoda sertifikaatteja ja avaimia avainsäiliöstä. Tämä avainsäiliö sallii sinun siirtää avaimia organisaatiosta toiseen. Vientitiedosto on Java Keystore (JKS) -muodossa, ja myös tuontitiedoston täytyy olla JKS-muodossa.

Lisätietoja JKS-muodosta on kohdassa Oraclen Java KeyStore -dokumentaatio

Government Cloud -asiakkaat voivat tuoda tiedostoja, jotka käyttävät muotoa Bouncy Castle FIPS KeyStore (BCFKS). Lisätietoja BCFKS-formaatista on Bouncy Castle FIPS Java API -käyttöoppaassa.

Jos luot oman CA-sertifikaattisi tai käytät toisen sovelluksen luomaa CA-sertifikaattia, sertifikaatin lataaminen Salesforceen saattaa olla vaikeaa. Sertifikaatin täytyy olla kelvollisessa JKS-muodossa, jotta se ladataan palvelimelle onnistuneesti.

Salesforce Knowledge -artikkeli, Generate a Salesforce Compatible JKS from PFX or P12, kuvaa vaiheet, joilla voit rakentaa ne uudelleen kelvollisessa JKS-muodossa. Salesforce vahvistaa, että kaikki sertifikaatit noudattavat JKS-formaattia. Tämä taulukko kuvaa yleiset virheet, jotka aiheuttavat latausvirheitä.

Viesti Syy Toiminto
Sertifikaattia ei tuotu, koska avainsäiliötiedosto ei sisällä PrivateKey-merkintää. Yksityinen avain puuttuu tai sertifikaattitiedosto on null. Rakenna avainsäiliö uudelleen tarvittavilla komponenteilla.
Avain ei ole RSA-avain. Avaimen täytyy olla muodossa RSAPrivateKey. Rakenna avainvarasto uudelleen RSA-algoritmilla luodulla yksityisellä avaimella.
Avaimen täytyy olla muodossa PKCS#8. Avain on muodossa, joka ei ole PKCS#8. Luo avainpari uudelleen PKCS#8:n avulla.
Tuotujen avainten bit-koko on 2048, 3072 tai 4096. Avaimesi ei ole tuettu bittikokoinen. Luo avainpari uudelleen käyttämällä tuettua bittikokoa.
Yksityinen avain ei vastaa avainsäiliössä olevaa sertifikaattiketjua. Yksityinen ja julkinen avaimesi eivät ole sama pari. Käytä vastaavaa julkista ja yksityistä avainta ja yritä uudelleen.
Avainsäiliön sertifikaattiketju on virheellinen. Avainketjussa oleva sertifikaatti on joko virheellinen, vanhentunut tai allekirjoitettu väärin. Salesforce käyttää PKIX-vahvistinta tarkastaakseen, että jokainen ketjun väliaikainen sertifikaatti ja CA-sertifikaatti on allekirjoitettu oikein edellisellä sertifikaatilla, aina juurisertifikaattiin asti (Trust ankkuri). Tarkasta, että haluamasi sertifikaatin Trust-ketju on käypä. Lisäksi kaikkien ketjun väliaikaisten ja CA-sertifikaattien täytyy sisältää isCA-attribuutti, joka on määritetty arvoon true.
 
Ladataan
Salesforce Help | Article