Programa de certificados administrados por Adobe
El programa de certificados administrado por Adobe es el proceso recomendado para configurar certificados de origen necesarios para una implementación CNAME. El programa está completamente automatizado una vez configurado. Renueva los certificados a tiempo para que la recopilación de datos no se vea afectada por los certificados caducados. El programa es gratuito para sus primeros 100 CNAME.
Si administra actualmente sus propios certificados, es responsable de adquirir, mantener y proporcionar un certificado a Adobe para el uso de cookies de origen. Para discutir la migración al programa de certificados administrado por Adobe, póngase en contacto con el Servicio de atención al cliente de Adobe.
Implementación
Para implementar un nuevo certificado para la recopilación de datos de origen, siga estos pasos:
- Descargue y rellene el formulario de solicitud de dominio de origen
- Abra un ticket con el Servicio de atención al cliente de Adobe solicitando la configuración de recopilación de datos de origen en el programa de certificados administrados de Adobe. Si su organización tiene requisitos de conformidad o residencia de datos, especifique el tipo de RDC que desee en su solicitud.
- Una vez recibida la incidencia, el representante de Adobe le proporcionará un registro CNAME. Este registro debe configurarse en el servidor DNS de su empresa antes de que Adobe pueda adquirir el certificado en su nombre. Por ejemplo, el nombre de host
data.example.comseñala ahiodsibxvip01.data.adobedc.net. - Cuando se establezca el registro CNAME en los servidores de su organización, Adobe colaborará con DigiCert para adquirir e instalar un certificado en los servidores de recopilación de datos de Adobe.
- Si necesita actualizar el archivo
robots.txtcuando Adobe lo hospeda con CNAME por motivos de origen, póngase en contacto con el Servicio de atención al cliente con una solicitud. Esta solicitud es relevante cuando desea actualizar el archivorobots.txtpara evitar que Google rastree los subdominios.
Validar reenvío de nombre de host
Una vez que Adobe ha instalado el certificado, puede utilizar uno de los siguientes métodos para validar que funciona.
Puede utilizar cualquier explorador para validar que un certificado está instalado correctamente. Escriba su CNAME con _check como ruta de acceso a la barra de direcciones. Por ejemplo:
data.example.com/_check
Si todo funciona, el explorador mostrará SUCCESS. Si el certificado no está instalado correctamente, recibirá una advertencia de seguridad.
curl)La mayoría de los sistemas operativos modernos ya tienen curl instalado.
Escriba lo siguiente en la línea de comandos:
| code language-sh |
|---|
|
Si todo funciona correctamente, la consola devolverá SUCCESS.
| note tip |
|---|
| TIP |
Puede usar el indicador -k para deshabilitar la advertencia de seguridad y solucionar problemas. |
nslookup)Escriba lo siguiente en la línea de comandos:
| code language-sh |
|---|
|
Si todo funciona correctamente, se devuelven los servidores de recopilación de datos de Adobe:
| code language-text |
|---|
|
Actualización del código de implementación
Para utilizar su nuevo nombre de host CNAME, actualice la implementación de Adobe una vez que haya validado que el certificado funciona correctamente.
- Extensión de etiquetas Web SDK: actualice el campo Dominio de Edge al configurar la extensión.
- Web SDK (aleación): actualice la propiedad
edgeDomaindentro del comandoconfigure. - Extensión de Adobe Analytics: Actualice el campo Servidor de seguimiento SSL al configurar la extensión. Asegúrese de tener también instalada la extensión de etiqueta Servicio de ID de visitante. Consulte Identificación de visitante con la extensión de etiquetas de Analytics para obtener más información.
- AppMeasurement: Actualice la variable de configuración
trackingServerSecure. Asegúrese de que también ha implementado el Servicio de identificación del visitante medianteVisitorAPI.js. Consulte Identificación de visitante con AppMeasurement para obtener más información.
Si su sitio utiliza varios métodos de implementación y no puede actualizarlos todos simultáneamente, considere la posibilidad de configurar un periodo de gracia. Consulte Consideraciones sobre la migración del servicio de ID de visitante para ver pasos adicionales sobre cómo evitar que los visitantes se contabilicen como nuevos visitantes en el sitio.
Mantenimiento y renovaciones
Treinta días antes de que caduque el certificado de origen, Adobe valida si el CNAME sigue siendo válido y está en uso. Si es así, Adobe supone que desea seguir utilizando el servicio y renueva automáticamente el certificado en su nombre.
Preguntas frecuentes
Adobe ofrece dos niveles de seguridad de cifrado para satisfacer las distintas necesidades de seguridad de los clientes en la recopilación de datos de origen. Estos niveles determinan qué algoritmos de cifrado son compatibles con las conexiones HTTPS con servidores de Adobe. Adobe revisa y actualiza regularmente el conjunto de algoritmos admitidos en función de las prácticas de seguridad actuales. Para cambiar la configuración de seguridad de cifrado, póngase en contacto con el Servicio de atención al cliente.
- Estándar requiere TLS 1.2 o posterior y cifrado de al menos 128 bits. Está diseñado para proporcionar la mayor compatibilidad de dispositivos al tiempo que mantiene el cifrado seguro.
- Alta requiere TLS 1.2 o posterior y elimina la compatibilidad con cifrados más débiles. Está diseñado para los clientes que desean el cifrado más potente y no les preocupa la compatibilidad con dispositivos más antiguos.
Se sabe que los siguientes clientes no pueden conectarse con la seguridad de cifrado establecida en High:
- Windows 8.1 y anteriores (última actualización en 2018)
- Windows Phone 8.1 y anteriores (última actualización en 2016)
- OS X 10.10 y anteriores (última actualización en 2017)
- iOS 8.4 y anteriores (última actualización en 2015)
Adobe admite tipos de certificados RSA y ECC para satisfacer las distintas necesidades de los clientes. Los certificados RSA son más compatibles con los clientes, pero los certificados ECC utilizan menos procesamiento tanto en el servidor como en el lado del cliente. Para los certificados administrados por Adobe, se proporcionan RSA y ECC. Para los certificados administrados por el cliente, se requiere RSA y se recomienda ECC. Los clientes modernos admiten RSA y ECC. Los siguientes clientes solo admiten certificados RSA:
- Windows Vista y versiones anteriores (última actualización en 2012)
- Windows Phone 8.0 y anteriores (última actualización en 2014)
- OS X 10.8 y anteriores (última actualización en 2013)
- iOS 5.1 y anteriores (última actualización en 2012)
- Android 4.3 y anteriores (última actualización en 2013)