Gestione delle chiavi

Adobe consiglia a tutti i clienti di stabilire una connessione ai propri server SFTP con una coppia di chiavi pubblica e privata.

Di seguito sono descritti i passaggi per generare una chiave SSH pubblica e aggiungerla per accedere al server SFTP, nonché le raccomandazioni relative all’autenticazione.

Una volta configurato l’accesso al server, ricorda di inserire nell’elenco Consentiti gli indirizzi IP che richiederanno l’accesso al server in modo da poterti connettere a esso. Per ulteriori informazioni al riguardo, consulta questa sezione.

Scopri questa funzione nel video per Campaign v7/v8 o Campaign Standard

Best practice

Informazioni sulla chiave SSH pubblica

Assicurati di utilizzare sempre la stessa autenticazione per connetterti al server e di utilizzare un formato supportato per la chiave.

Integrazione API con nome utente e password

In casi molto rari, l’autenticazione basata su password è abilitata su alcuni server SFTP. L’Adobe consiglia di utilizzare l’autenticazione basata su chiave, in quanto questo metodo è più efficiente e sicuro. Puoi richiedere di passare all’autenticazione basata sulle chiavi contattando l’Assistenza clienti.

IMPORTANTE

Se la tua password scade, anche in presenza di chiavi installate nel sistema, non potrai accedere ai tuoi account SFTP.

Installazione della chiave SSH

IMPORTANTE

Devi sempre seguire le linee guida della tua organizzazione per quanto riguarda le chiavi SSH. I passaggi seguenti sono solo un esempio di come si può creare una chiave SSH e possono fungere da utile punto di riferimento per la comunicazione dei requisiti al team o al gruppo di rete interno.

  1. Accedi alla scheda Key Management, quindi fai clic sul pulsante Add new public key.

  2. Nella finestra di dialogo visualizzata, seleziona il nome utente per il quale desideri creare la chiave pubblica e il server per il quale desideri attivare la chiave.

    NOTA

    Il Pannello di controllo Campaign controlla se un determinato nome utente è attivo in una determinata istanza e ti consente di attivare la chiave in una o più istanze.

    Per ogni utente è possibile aggiungere una o più chiavi SSH pubbliche.

  3. Per gestire meglio le chiavi pubbliche, puoi impostare una durata per la disponibilità di ciascuna chiave. A tale scopo, selezionare un'unità nella Type e definire una durata nel campo corrispondente. Per ulteriori informazioni sulla scadenza della chiave pubblica, consulta questa sezione.

    NOTA

    Per impostazione predefinita, il Type è impostato su Unlimited, il che significa che la chiave pubblica non scade mai.

  4. In Comment , è possibile indicare un motivo per l'aggiunta di questa chiave pubblica (perché, per chi, ecc.).

  5. Essere in grado di compilare il Public Key generare una chiave SSH pubblica. Seguire le istruzioni riportate di seguito in base al sistema operativo in uso.

    Linux e Mac:

    Utilizza il terminale per generare una coppia di chiavi pubblica e privata:

    1. Inserisci questo comando: ssh-keygen -m pem -t rsa -b 2048 -C "your_email@example.com".
    2. Quando richiesto, specifica un nome alla chiave. Se la directory .ssh non esiste, il sistema ne creerà una.
    3. Inserisci e reinserisci una passphrase quando richiesto. Può anche essere lasciata vuota.
    4. Il sistema crea una coppia di chiavi “name” e “name.pub”. Cerca il file “name.pub”, quindi aprilo. Deve avere una stringa alfanumerica che termina con l’indirizzo e-mail specificato.

    Windows:

    Potrebbe essere necessario installare uno strumento di terze parti che ti aiuterà a generare una coppia di chiavi privata/pubblica nello stesso formato "name.pub".

  6. Apri il file .pub, quindi copia e incolla l’intera stringa a partire da “ssh…” nel Pannello di controllo.

    NOTA

    Il Public Key accetta solo il formato OpenSSH. La dimensione della chiave SSH pubblica deve essere 2048 bit.

  7. Fai clic sul pulsante Save per creare la chiave. Il Pannello di controllo Campaign salva la chiave pubblica e l'impronta digitale associata, crittografate con il formato SHA256.

IMPORTANTE

Se la chiave creata viene utilizzata per stabilire una connessione con un sistema che non è mai stato connesso al server SFTP selezionato in precedenza, dovrai aggiungere un IP pubblico di tale sistema all’elenco consentiti prima di poter utilizzare il sistema con il server SFTP. Vedi questa sezione.

È possibile utilizzare le impronte digitali per far corrispondere le chiavi private salvate nel computer con le corrispondenti chiavi pubbliche salvate nel Pannello di controllo Campaign.

Il pulsante “” ti consente di eliminare una chiave esistente o di copiarne l’impronta digitale negli Appunti.

Gestione delle chiavi pubbliche

Le chiavi pubbliche create vengono visualizzate in Key Management scheda.

Puoi ordinare gli elementi in base alla data di creazione o di edizione, all’utente che li ha creati o modificati e alla scadenza dell’intervallo IP.

È inoltre possibile cercare una chiave pubblica iniziando a digitare un nome o un commento.

Per modificare uno o più intervalli IP, consulta questa sezione.

Per eliminare una o più chiavi pubbliche dall’elenco, selezionale, quindi fai clic su Delete public key pulsante.

Scadenza

Il Expires mostra quanti giorni mancano alla scadenza della chiave pubblica.

Se ti sei iscritto a avvisi e-mail, riceverai notifiche tramite e-mail 10 giorni e 5 giorni prima della scadenza di una chiave pubblica e il giorno della scadenza. Dopo aver ricevuto l’avviso, puoi modifica la chiave pubblica di prorogarne il periodo di validità, se necessario.

Una chiave pubblica scaduta verrà eliminata automaticamente dopo 7 giorni. Viene visualizzato come Expired nel Expires colonna. Entro questo periodo di 7 giorni:

  • Una chiave pubblica scaduta non può più essere utilizzata per connettersi al server SFTP.

  • È possibile modifica una chiave pubblica scaduta e aggiornarne la durata per renderla nuovamente disponibile.

  • Puoi eliminarlo dall’elenco.

Modifica delle chiavi pubbliche

Per modificare le chiavi pubbliche, segui la procedura indicata di seguito.

NOTA

Puoi modificare solo le chiavi pubbliche create dal rilascio del Pannello di controllo Campaign di ottobre 2021.

  1. Seleziona uno o più elementi dal Key Management elenco.

  2. Fai clic sul pulsante Update public key.

  3. Puoi modificare solo la scadenza della chiave pubblica e/o aggiungere un nuovo commento.

    NOTA

    Per modificare il nome utente, l'istanza e la chiave pubblica in formato OpenSSH, elimina la chiave pubblica e creane una nuova corrispondente alle tue esigenze.

  4. Salva le modifiche.

In questa pagina