Usted está aquí:
Generar un certificado firmado por una autoridad de certificados
Un certificado firmado por una autoridad de certificados (firmado por CA) puede ser una forma más fundamentado de probar que las comunicaciones de datos de su organización son auténticas. Puede generar este tipo de certificado y cargarlo en Salesforce.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: todas las ediciones |
| Permisos de usuario necesarios | |
|---|---|
| Para crear, modificar y gestionar certificados: | Gestionar certificados |
- Desde Configuración, en el cuadro Búsqueda rápida, introduzca Gestión de certificados y claves, y luego seleccione Gestión de certificados y claves.
- Seleccione Crear certificado firmado por CA.
-
Introduzca una etiqueta descriptiva para el certificado de Salesforce.
Este nombre lo usan principalmente los administradores cuando visualizan los certificados.
-
Introduzca un nombre único. Puede aceptar el nombre que se cumplimenta basándose en la etiqueta del certificado que introduzca.
Este nombre sólo puede incluir guiones bajos y caracteres alfanuméricos y debe ser exclusivo de su organización. Debe comenzar por una letra, no terminar con un guión bajo y no contener espacios ni dos guiones bajos consecutivos. Utilice el Nombre exclusivo cuando haga referencia al certificado utilizando Apex o la API de Lightning Platform.
-
Seleccione un tamaño de clave para su certificado y sus claves.
Para proteger datos en tránsito a través de TLS, recomendamos utilizar el tamaño de clave de 2048 bits predeterminado. Para situaciones que requieren claves más potentes, utilice una clave de 3072 o 4096 bits. Para el servicio Bring Your Own Key de Shield Platform Encryption, utilice una clave de 4096 bits.
Nota Una vez que haya guardado un certificado de Salesforce, no podrá cambiar su tipo o el tamaño de su clave. -
Introduzca esta información.
Estos campos se combinan para generar un certificado exclusivo.
Campo Descripción Nombre común El nombre de dominio completamente cualificado de la empresa que solicita el certificado firmado, generalmente tiene el formato http://www.mycompany.com. Dirección de correo electrónico La dirección de correo electrónico asociada con este certificado. Empresa El nombre oficial suyo o de su empresa. Departamento El departamento de su empresa que utiliza el certificado, como marketing o contabilidad. Ciudad Ciudad donde reside la empresa. Estado Estado donde reside la empresa. Código de país Código de dos letras que indica el país donde reside la empresa. Para España, este valor es ES. - Guarde su trabajo.
-
Busque su nuevo certificado en la lista de certificados y, a continuación, seleccione Descargar solicitud de firma de certificado.
Las solicitudes de firma de certificados descargadas tienen la extensión .csr.
- Envíe la solicitud de certificado a la autoridad de certificados que desee.
-
Después de que la autoridad de certificados devuelva el certificado firmado, vuelva a Gestión de certificados y claves, seleccione el nombre del certificado y luego seleccione Cargar certificado firmado.
El certificado firmado por CA debe coincidir con el creado en Salesforce. Si intenta cargar un certificado firmado por CA distinto, la carga fallará.
- Para completar el proceso de carga, guarde su trabajo.
Cuando haya cargado el certificado firmado por CA, el estado de éste cambiará a Activo y podrá utilizarlo.
Sugerencia Para modificar un certificado que cargó, cárguelo de nuevo. Los dominios de sitio publicados se vuelven a publicar si tienen al menos un sitio de Salesforce o un sitio de Experience Cloud. La fecha de caducidad del registro del certificado se actualizará a la fecha de caducidad del certificado recién cargado.
Puede tener hasta 50 certificados.
Nota Algunos procesos comerciales requieren más certificados que otros. Si necesita más de 50 certificados, póngase en contacto con el Servicio de atención al cliente de Salesforce.
Después de crear un certificado firmado por CA, es válido durante un año. Después de esto, se debe renovar el certificado, lo que amplía la fecha de caducidad.
Importante Para cumplir con las nuevas recomendaciones de CA/Foro de navegador, se está reduciendo la vida útil de los certificados. Consulte Certificados en Salesforce para obtener más información.
- Si utiliza la opción HTTPS “Servir el dominio con la red de entrega de contenido de Salesforce (CDN)”, el socio de CDN de Salesforce renueva automáticamente el certificado.
- Para otras opciones HTTPS, póngase en contacto con su autoridad de certificados (CA) para ampliar la fecha de caducidad del certificado.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!

