您在此处:
为 API 登录设置共同身份验证证书
要通过防止模拟来提高安全性,您可以在客户端应用程序尝试访问 Salesforce 数据时要求相互身份验证。通过相互身份验证,客户端应用程序和 Salesforce 服务器使用相互传输层安全性 (mTLS) 协议,通过签名证书相互证明身份。作为相互身份验证的先决条件,将客户端证书上传到 Salesforce。

使用更普遍的搜索词。
选择更少的筛选器,并扩大搜索范围。
要通过防止模拟来提高安全性,您可以在客户端应用程序尝试访问 Salesforce 数据时要求相互身份验证。通过相互身份验证,客户端应用程序和 Salesforce 服务器使用相互传输层安全性 (mTLS) 协议,通过签名证书相互证明身份。作为相互身份验证的先决条件,将客户端证书上传到 Salesforce。
| 适用于 Salesforce Classic 和 Lightning Experience |
| 适用于:Enterprise、Performance、Personal、Unlimited、Developer 和 Database.com Edition |
| 所需用户权限 | |
|---|---|
| 创建、编辑和管理证书: | 自定义应用程序 |
在相互身份验证期间,Salesforce 会将其服务器证书和证书发送到客户端应用程序。除非您使用自定义证书,否则 Salesforce 会为您管理服务器证书。客户端应用程序验证证书和链。反过来,客户端将其客户端证书和链发送到 Salesforce。Salesforce 根据您在证书和密钥管理设置中上传的证书检查证书和证书链。
您可以从公共证书颁发机构 (CA) 供应商获取客户端证书。如果您使用来自公共 CA 供应商的用户身份验证证书,证书必须链接到实例的有效根 CA。对于有效的公共 CA 供应商列表,将 /cacerts.jsp 添加到实例 URL,例如 https://MyCompany.my.salesforce.com/cacerts.jsp。为了定义证书的目的,公共 CA 供应商使用扩展密钥使用 (EKU) 扩展。对于相互身份验证,客户端证书必须包含客户端身份验证 EKU。
有关更多信息,请查看公用密钥基础设施 (PKI) 的即将强制更改。
要删除证书,请从“设置”中,在“证书和密钥管理”页面中,单击证书名称旁边的删除。对于拥有强制实施 SSL/TLS 共同身份验证用户权限的用户,若删除与其关联的共同身份验证证书,使用户会话 ID 失效需要 5 分钟,并从缓存中清除证书。
有关使用相互身份验证设置基于证书的 UI 登录的步骤,请参阅基于证书的身份验证。

We use three kinds of cookies on our websites: required, functional, and advertising. You can choose whether functional and advertising cookies apply. Click on the different cookie categories to find out more about each category and to change the default settings.
Privacy Statement
Required cookies are necessary for basic website functionality. Some examples include: session cookies needed to transmit the website, authentication cookies, and security cookies.
Functional cookies enhance functions, performance, and services on the website. Some examples include: cookies used to analyze site traffic, cookies used for market research, and cookies used to display advertising that is not directed to a particular individual.
Advertising cookies track activity across websites in order to understand a viewer’s interests, and direct them specific marketing. Some examples include: cookies used for remarketing, or interest-based advertising.