Adobe consiglia a tutti i clienti di stabilire una connessione ai propri server SFTP con una coppia di chiavi pubblica e privata.
Di seguito sono descritti i passaggi per generare una chiave SSH pubblica e aggiungerla per accedere al server SFTP, nonché le raccomandazioni relative all’autenticazione.
Una volta configurato l’accesso al server, ricorda di inserire nell’elenco Consentiti gli indirizzi IP che richiederanno l’accesso al server in modo da poterti connettere a esso. Per ulteriori informazioni al riguardo, consulta questa sezione.
Scopri questa funzione nel video per Campaign v7/v8 o Campaign Standard
Informazioni sulla chiave SSH pubblica
Assicurati di utilizzare sempre la stessa autenticazione per connetterti al server e di utilizzare un formato supportato per la chiave.
Integrazione API con nome utente e password
In casi molto rari, l’autenticazione basata su password è abilitata su alcuni server SFTP. L’Adobe consiglia di utilizzare l’autenticazione basata su chiave, in quanto questo metodo è più efficiente e sicuro. Puoi richiedere di passare all’autenticazione basata sulle chiavi contattando l’Assistenza clienti.
Se la tua password scade, anche in presenza di chiavi installate nel sistema, non potrai accedere ai tuoi account SFTP.
Devi sempre seguire le linee guida della tua organizzazione per quanto riguarda le chiavi SSH. I passaggi seguenti sono solo un esempio di come si può creare una chiave SSH e possono fungere da utile punto di riferimento per la comunicazione dei requisiti al team o al gruppo di rete interno.
Accedi alla scheda Key Management, quindi fai clic sul pulsante Add new public key.
Nella finestra di dialogo visualizzata, seleziona il nome utente per il quale desideri creare la chiave pubblica e il server per il quale desideri attivare la chiave.
Il Pannello di controllo Campaign controlla se un determinato nome utente è attivo in una determinata istanza e ti consente di attivare la chiave in una o più istanze.
Per ogni utente è possibile aggiungere una o più chiavi SSH pubbliche.
Per gestire meglio le chiavi pubbliche, puoi impostare una durata per la disponibilità di ciascuna chiave. A tale scopo, selezionare un'unità nella Type e definire una durata nel campo corrispondente. Per ulteriori informazioni sulla scadenza della chiave pubblica, consulta questa sezione.
Per impostazione predefinita, il Type è impostato su Unlimited, il che significa che la chiave pubblica non scade mai.
In Comment , è possibile indicare un motivo per l'aggiunta di questa chiave pubblica (perché, per chi, ecc.).
Essere in grado di compilare il Public Key generare una chiave SSH pubblica. Seguire le istruzioni riportate di seguito in base al sistema operativo in uso.
Linux e Mac:
Utilizza il terminale per generare una coppia di chiavi pubblica e privata:
ssh-keygen -m pem -t rsa -b 2048 -C "your_email@example.com"
.Windows:
Potrebbe essere necessario installare uno strumento di terze parti che ti aiuterà a generare una coppia di chiavi privata/pubblica nello stesso formato "name.pub".
Apri il file .pub, quindi copia e incolla l’intera stringa a partire da “ssh…” nel Pannello di controllo.
Il Public Key accetta solo il formato OpenSSH. La dimensione della chiave SSH pubblica deve essere 2048 bit.
Fai clic sul pulsante Save per creare la chiave. Il Pannello di controllo Campaign salva la chiave pubblica e l'impronta digitale associata, crittografate con il formato SHA256.
Se la chiave creata viene utilizzata per stabilire una connessione con un sistema che non è mai stato connesso al server SFTP selezionato in precedenza, dovrai aggiungere un IP pubblico di tale sistema all’elenco consentiti prima di poter utilizzare il sistema con il server SFTP. Vedi questa sezione.
È possibile utilizzare le impronte digitali per far corrispondere le chiavi private salvate nel computer con le corrispondenti chiavi pubbliche salvate nel Pannello di controllo Campaign.
Il pulsante “…” ti consente di eliminare una chiave esistente o di copiarne l’impronta digitale negli Appunti.
Le chiavi pubbliche create vengono visualizzate in Key Management scheda.
Puoi ordinare gli elementi in base alla data di creazione o di edizione, all’utente che li ha creati o modificati e alla scadenza dell’intervallo IP.
È inoltre possibile cercare una chiave pubblica iniziando a digitare un nome o un commento.
Per modificare uno o più intervalli IP, consulta questa sezione.
Per eliminare una o più chiavi pubbliche dall’elenco, selezionale, quindi fai clic su Delete public key pulsante.
Il Expires mostra quanti giorni mancano alla scadenza della chiave pubblica.
Se ti sei iscritto a avvisi e-mail, riceverai notifiche tramite e-mail 10 giorni e 5 giorni prima della scadenza di una chiave pubblica e il giorno della scadenza. Dopo aver ricevuto l’avviso, puoi modifica la chiave pubblica di prorogarne il periodo di validità, se necessario.
Una chiave pubblica scaduta verrà eliminata automaticamente dopo 7 giorni. Viene visualizzato come Expired nel Expires colonna. Entro questo periodo di 7 giorni:
Una chiave pubblica scaduta non può più essere utilizzata per connettersi al server SFTP.
È possibile modifica una chiave pubblica scaduta e aggiornarne la durata per renderla nuovamente disponibile.
Puoi eliminarlo dall’elenco.
Per modificare le chiavi pubbliche, segui la procedura indicata di seguito.
Puoi modificare solo le chiavi pubbliche create dal rilascio del Pannello di controllo Campaign di ottobre 2021.
Seleziona uno o più elementi dal Key Management elenco.
Fai clic sul pulsante Update public key.
Puoi modificare solo la scadenza della chiave pubblica e/o aggiungere un nuovo commento.
Per modificare il nome utente, l'istanza e la chiave pubblica in formato OpenSSH, elimina la chiave pubblica e creane una nuova corrispondente alle tue esigenze.
Salva le modifiche.