Generar un certificado firmado por una autoridad de certificados
Un certificado firmado por una autoridad de certificados (firmado por CA) puede ser una forma más fundamentado de probar que las comunicaciones de datos de su organización son auténticas. Puede generar este tipo de certificado y cargarlo en Salesforce.
Ediciones necesarias
| Disponible en: Salesforce Classic y Lightning Experience |
| Disponible en: todas las ediciones |
| Permisos de usuario necesarios | |
|---|---|
| Para crear, modificar y gestionar certificados: | Gestionar certificados |
- Desde Configuración, utilice el cuadro Búsqueda rápida para buscar y seleccionar Gestión de certificados y claves.
- Seleccione Crear certificado firmado por CA.
-
Ingrese una etiqueta descriptiva para el certificado de Salesforce.
Los administradores utilizan este nombre al visualizar certificados.
-
Ingrese un nombre único. Puede aceptar el nombre que se rellena basándose en la etiqueta del certificado que ingrese.
Este nombre solo puede contener guiones bajos y caracteres alfanuméricos. Debe comenzar por una letra, no terminar con un guión bajo y no contener espacios ni dos guiones bajos consecutivos. Utilice este nombre exclusivo cuando haga referencia al certificado a través de la API de la plataforma Lightning o Apex.
-
Seleccione un tamaño de clave para su certificado y sus claves.
Para proteger datos en tránsito a través de Seguridad de capa de transporte (TLS), recomendamos utilizar el tamaño de clave predeterminado de 2048 bits. Para situaciones que requieren claves más sólidas, utilice una clave de 3072 o 4096 bits. Para el servicio Bring Your Own Key de Shield Platform Encryption, utilice una clave de 4096 bits.
Nota Una vez que haya guardado un certificado de Salesforce, no podrá cambiar su tipo o el tamaño de su clave. -
Ingrese esta información.
Estos campos se combinan para generar un certificado exclusivo.
Campo Descripción Nombre común El nombre de dominio completamente cualificado de la compañía que solicita el certificado firmado, generalmente tiene el formato http://www.mycompany.com. Dirección de email La dirección de email asociada con este certificado. Compañía El nombre oficial suyo o de su compañía. Departamento La sucursal de su compañía que utiliza el certificado, como marketing o contabilidad. Ciudad Ciudad donde reside la compañía. Estado Estado donde reside la compañía. Código de país Código de dos letras que indica el país donde reside la compañía. Para España, este valor es ES. - Guarde su trabajo.
-
Busque su nuevo certificado en la lista de certificados y, a continuación, seleccione Descargar solicitud de firma de certificado.
Las solicitudes de firma de certificados descargadas tienen la extensión .csr.
- Envíe la solicitud de certificado a la autoridad de certificados que desee.
-
Después de que la autoridad de certificados devuelva el certificado firmado, vuelva a Gestión de certificados y claves, seleccione el nombre del certificado y, a continuación, seleccione Cargar certificado firmado.
El certificado firmado por CA debe coincidir con el creado en Salesforce. Si intenta cargar un certificado firmado por CA distinto, la carga fallará.
- Para completar el proceso de carga, guarde su trabajo.
Después de cargar el certificado firmado por CA, el estado del certificado cambia a Activo y puede utilizarlo.
Sugerencia Para modificar un certificado que cargó, cárguelo de nuevo. Los dominios de sitio publicados se vuelven a publicar si tienen al menos un sitio de Salesforce o Experience Cloud. La fecha de caducidad del registro del certificado se actualizará a la fecha de caducidad del certificado recién cargado.
Tenga en cuenta estas sugerencias de gestión de certificados firmados por CA.
- Puede tener hasta 50 certificados.
Nota Algunos procesos de negocio requieren más certificados que otros. Si necesita más de 50 certificados, haga contacto con el Servicio de atención al cliente de Salesforce. - Después de crear un certificado firmado por CA, el proveedor de CA controla la vida útil del certificado. La vida útil de los certificados se está reduciendo en fases. Consulte Certificados en Salesforce.
- Si utiliza la opción HTTPS “Servir el dominio con la red de entrega de contenido (CDN) de Salesforce”, el socio de CDN de Salesforce renueva automáticamente el certificado.
¿Resolvió este artículo su problema?
¡Háganos saber cómo podemos mejorar!
