Loading
Salesforce-organisaatiosi määrittäminen ja ylläpito
Toistohyökkäysten tunnistamisen lisääminen Vain välimuisti -avaimille

Toistohyökkäysten tunnistamisen lisääminen Vain välimuisti -avaimille

Toistohyökkäysten tunnistus suojelee Vain välimuisti -avaimiasi, jos callout-kutsu kaapataan. Kun toistohyökkäysten tunnistus on käytössä, se lisää jokaiseen callout-kutsuun automaattisesti luodun yksilöllisen RequestIdentifier-merkinnän. RequestIdentifier sisältää avaimen tunnuksen, callout-esiintymälle luodun noncen ja päätepisteestä vaaditun noncen. RequestIdentifier-toimii satunnaisena, kertakäyttöisenä tunnistimena jokaiselle kelvolliselle callout-pyynnölle. Kun olet määrittänyt avainpalvelusi hyväksymään ja palauttamaan RequestIdentifier-tunnuksen, kaikki callout-kutsut, joiden RequestIdentifier ei vastaa tunnusta tai se puuttuu, peruutetaan.

Vaaditut versiot

Tarvittavat käyttöoikeudet
Nimettyjen tunnusten luominen, muokkaaminen ja poistaminen: Sovelluksen mukautusoikeus
”Vain välimuisti” -avaimien salliminen BYOK-ratkaisulla:

Sovelluksen mukautusoikeus

JA

Salausavainten hallintaoikeus

Vuokralaisten salaisuuksien ja asiakkaiden tarjoamien avainmateriaalien luonti, tuhoaminen, vienti, tuonti, palvelimelle lataaminen ja määrittäminen: Salausavainten hallintaoikeus
  1. Päivitä avainpalvelusi noutamaan callout-esiintymälle luotu nonce RequestIdentifier-tunnuksesta. Nonce näyttää tältä.
    e5ab58fd2ced013f2a46d5c8144dd439
  2. Lisää tämä nonce-arvo sekä sisällön salausavaimen salausalgoritmi, datan salausavaimen salausalgoritmi ja Vain välimuisti -avaimen yksilöllinen tunnus JWE-suojattuun otsakkeeseen. Tässä on esimerkki.
    {"alg":"RSA-OAEP","enc":"A256GCM","kid":"982c375b-f46b-4423-8c2d-4d1a69152a0b","jti":"e5ab58fd2ced013f2a46d5c8144dd439"}
  3. Kirjoita Määritykset-valikon Pikahaku-kenttään Salausasetukset ja napsauta Salausasetukset.
  4. Ota Lisäsalausasetukset-osiossa käyttöön Ota toistohyökkäysten tunnistus käyttöön Vain välimuisti -avaimille.
    Voit ottaa toistohyökkäysten tunnistuksen käyttöön myös ohjelmallisesti. Lisätietoja on Metadata API Developer Guide -oppaan EncryptionKeySettings-osiossa.
    Tästä lähtien kaikki ulkoiseen avainpalveluun lähetetyt callout-kutsut sisältävät yksilöllisen RequestIdentifier-tunnuksen.
Varoitus
Varoitus Jos otat toistohyökkäysten tunnistamisen käyttöön, mutta et palauta nonce-arvoa Vain välimuisti -avainmateriaalisi mukana, Salesforce peruuttaa callout-yhteyden ja näyttää POTENTIAL_REPLAY_ATTACK_DETECTED-virheen.
 
Ladataan
Salesforce Help | Article