Loading
Opsæt og vedligehold din Salesforce-organisation
Kun-cache-nøgletjeneste

Kun-cache-nøgletjeneste

Shield Platform Encryption's kun-cache-nøgletjeneste håndterer et unikt behov for ikke-vedvarende nøglemateriale. Du kan lagre dit nøglemateriale uden for Salesforce og få tjenesten kun-cache-nøgle til at hente din nøgle på anmodning fra en nøgletjeneste, som du kontrollerer. Din nøgletjeneste overfører din nøgle over en sikkerhedskanal, som du konfigurerer, og tjenesten kun-cache-nøgle bruger din nøgle til øjeblikkelige krypterings- og dekrypteringshandlinger. Salesforce bevarer og vedligeholder ikke dine kun-cache-nøgler i noget registrerings- eller sikkerhedskopieringssystem. Du kan når som helst tilbagekalde nøglemateriale.

EditionsHeading

Tilgængelig i både Salesforce Classic (ikke tilgængelig i alle organisationer) og Lightning Experience.
Tilgængelig i: Enterprise, Performance, Unlimited og Developer Edition. Kræver køb af Salesforce Shield eller Shield Platform Encryption og den eksterne nøgleadministrationstjeneste.
Bemærk
Bemærk Både BYOK og kun-cache-nøgletjenesten giver dig fuld kontrol over, hvilken nøgletjeneste du bruger til dine eksterne nøgler. EKM understøtter kun AWS KMS.
  • Hvordan kun-cache-nøgler fungerer
    Kun-cache-nøgletjenesten i Shield Platform Encryption giver adgang til forskellige nøgletjenester til at generere, sikre og lagre dit nøglemateriale. Da kun-cache-nøgler tilsidesætter nøgleafledningsprocessen, bruges de til direkte kryptering og dekryptering af dine data. Du kan bruge en lokal nøgletjeneste, være vært for din egen cloudbaserede nøgletjeneste eller bruge en cloudbaseret nøgleforhandlingsleverandør. Tjenester, der inkluderer navngivne konti for legitimationsoplysninger, anbefales, selvom nøgletjenester, der bruger ældre navngivne legitimationsoplysninger uden navngivne konti, understøttes.
  • Forudsætninger og terminologi for kun-cache-nøgler
    Kun-cache-nøgletjenesten i Shield-platformskryptering tilbyder dig større kontrol over dit nøglemateriale. Når du bruger kun-cache-nøgler, kontrollerer du mere af nøglestyringsopgaverne. Før du begynder at bruge tjenesten, skal du forstå, hvordan du opretter og er vært for dit nøglemateriale på en måde, der er kompatibel med Salesforces BYOK-tjeneste. Gennemse også flere vigtige udtryk, der er relevante for kun-cache-nøgletjenesten
  • Optimer sikkerhed ved brug af navngivne legitimationsoplysninger og kun-cache-nøgler
    Du kan bruge en eksternt administreret nøgle som din kun-cache-nøgle. Eksterne legitimationsoplysninger opretter en sikker forbindelse mellem Salesforce og dit eksterne nøglelager. For at opnå optimal sikkerhed skal du opsætte en ekstern legitimationsoplysning, der bruger en navngivet konto til at godkende i din eksterne tjeneste på vegne af alle brugere, der er godkendt til at administrere nøglemateriale. Salesforce anbefaler, at du bruger denne metode i stedet for en ældre navngiven legitimationsoplysning, hvis du bruger en ekstern nøgleadministrationstjeneste sammen med kun-cache-nøgler.
  • Opret og saml dit nøglemateriale
    Kun-cache-nøgletjenesten i Shield-platformskryptering er kompatibel med 256-bit AES-nøgler, der returneres i et JSON-svar og derefter pakkes ved brug af JSON Web Encryption (JWE).
  • Tilføj genafspilningsregistrering af kun-cache-nøgler
    Genafspilningsregistrering beskytter dine kun-cache-nøgler, hvis et udkald svigagtigt opsnappes. Genafspilningsregistrering indsætter, når det er aktiveret, en automatisk genereret, unik markør, der kaldes RequestIdentifier, i hvert udkald. RequestIdentifier inkluderer nøgle-id'et, en nonce, der er genereret for denne udkaldsforekomst, og den nonce, der kræves fra slutpunktet. RequestIdentifier tjener som et tilfældigt, engangs-id for hver gyldig udkaldsanmodning. Så snart du har opsat din nøgletjeneste til at acceptere og returnere RequestIdentifier, afbrydes alle udkald med manglende eller uoverensstemmende RequestIdentifiers.
  • Kontroller din kun-cache-nøgle-forbindelse
    Da dit kun-cache-nøgle-materiale lagres uden for Salesforce, er det vigtigt at vedligeholde en fungerende udkaldsforbindelse. Brug siden Udkaldskontrol til at overvåge din forbindelse og hurtigt reagere på nøgletjenesteafbrydelser, der kunne forhindre tjenesten i at hente dine nøgler.
  • Ødelæg en kun-cache-nøgle
    Når du ødelægger en kun-cache-nøgle, ødelægger du to ting: nøglen i cachen og udkaldsforbindelsen til nøgletjenesten.
  • Aktiver en kun-cache-nøgle
    Hvis du stadig har dine navngivne legitimationsoplysninger knyttet til en nøgle, der er blevet ødelagt i Salesforce, kan du aktivere en ødelagt kun-cache-nøgle fra Opsætning igen eller med programmering gennem API'en. Genaktivering af en ødelagt nøgle gør den til den aktive nøgle. Før du aktiverer en ødelagt nøgle igen, skal du sørge for, at den tilsvarende nøgletjenesteforbindelse er genoprettet.
  • Overvejelser i forbindelse med kun-cache-nøgler
    Disse overvejelser gælder for alle data, som du krypterer ved brug af kun-cache-nøgletjenesten i Shield Platform Encryption.
  • Fejlfinding af kun-cache-nøgler
    Et eller flere af disse hyppigt stillede spørgsmål kan hjælpe dig med at fejlfinde eventuelle problemer, der kan opstå med kun-cache-nøgletjenesten i Shield Platform Encryption.
 
Indlæser
Salesforce Help | Article