Loading
Impostazione e gestione dell'organizzazione Salesforce
Aggiunta del rilevamento replay per le chiavi solo cache

Aggiunta del rilevamento replay per le chiavi solo cache

Il rilevamento replay protegge le chiavi solo cache nel caso in cui un callout venga intercettato in modo fraudolento. Se abilitato, il rilevamento replay inserisce un marker univoco autogenerato, RequestIdentifier, in ogni callout. RequestIdentifier include l'identificatore della chiave, un nonce generato per quell'istanza di callout e il nonce richiesto dall'endpoint. RequestIdentifier funge da identificatore casuale utilizzato una sola volta per ogni richiesta di callout valida. Una volta impostato il servizio chiavi in modo che accetti e restituisca il marker RequestIdentifier, tutti i callout in cui RequestIdentifier è assente o non corrispondente vengono interrotti.

Versioni (Edition) richieste

Autorizzazioni utente richieste
Per creare, modificare ed eliminare le credenziali denominate: Personalizza applicazione
Per consentire chiavi solo cache con BYOK:

Personalizza applicazione

E

Gestisci chiavi di crittografia

Per generare, distruggere, esportare, importare, caricare e configurare segreti tenant e il materiale della chiave fornito dai clienti: Gestisci chiavi di crittografia
  1. Aggiornare il servizio chiavi per estrarre il nonce generato per l'istanza di callout da RequestIdentifier. Questo è l'aspetto del nonce:
    e5ab58fd2ced013f2a46d5c8144dd439
  2. Richiamare il nonce nell'intestazione protetta con JWE con l'algoritmo utilizzato per crittografare la chiave di crittografia del contenuto, l'algoritmo utilizzato per crittografare la chiave di crittografia dei dati e l'ID univoco della chiave solo cache. Ecco un esempio.
    {"alg":"RSA-OAEP","enc":"A256GCM","kid":"982c375b-f46b-4423-8c2d-4d1a69152a0b","jti":"e5ab58fd2ced013f2a46d5c8144dd439"}
  3. Da Imposta, nella casella Ricerca veloce, immettere Impostazioni di crittografia e quindi fare clic su Impostazioni di crittografia.
  4. Nella sezione Impostazioni di crittografia avanzata, attivare Abilita rilevamento replay per le chiavi solo cache.
    Il rilevamento replay si può anche abilitare a livello di programmazione. Per maggiori informazioni, vedere EncryptionKeySettings nella guida Metadata API Developer Guide.
    Da questo momento, ogni callout a un servizio chiavi esterno include un marker RequestIdentifier univoco.
Avvertenza
Avvertenza se si abilita il rilevamento replay ma non si restituisce il nonce con il materiale della chiave solo cache, Salesforce interrompe la connessione di callout e visualizza un errore POTENTIAL_REPLAY_ATTACK_DETECTED.
 
Caricamento
Salesforce Help | Article