Configuración de TLS de cliente para suscripción a eventos

La TLS de cliente permite comprobar que el mensaje de suscripción a un evento que recibe proviene, en efecto, de Adobe Workfront. Para habilitar esta funcionalidad, el servidor debe estar configurado para solicitar y validar el certificado x509 de Workfront.

NOTE
Las suscripciones de eventos utilizan TLS versión 1.3 si el servidor al que la suscripción de eventos envía eventos es compatible con la versión 1.3. Si el servidor de conexión no es compatible con la versión 1.3, la suscripción de evento utiliza la versión 1.2 de TLS.

Verificación del certificado de cliente de Workfront

Este procedimiento supone que el servidor está configurado para aceptar conexiones TLS. Workfront no admite certificados autofirmados.

En general, estos son los pasos necesarios para activar la autenticación de cliente en el servidor:

  1. Descargue la versión PEM del certificado de CA raíz global de DigiCert.

  2. Active la verificación de certificados de cliente.

    Especifique el certificado de CA del paso 1 como de confianza.

  3. Establezca la profundidad de verificación en 2, ya que nuestro certificado está firmado por la CA de servidor seguro SHA2 de DigiCert, que es una CA intermedia bajo la CA raíz global de DigiCert.

  4. Compruebe que el certificado de cliente proviene, en efecto, de Workfront inspeccionando su nombre de dominio del asunto.

Ejemplos de configuración del servidor

NGINX

server {

    listen 443 ssl default_server;
    # ... existing SSL configuration for server authentication ...

    ssl_verify_client on;
    ssl_client_certificate /path/to/DigiCert_Global_Root_CA.pem;
    ssl_verify_depth 2;

        # ... existing location configuration ...
    }
}

Para obtener más información, consulte la documentación de NGiNX para ngx_http_ssl_module.

Apache

Listen 443
<VirtualHost *:443>
    # ... existing SSL configuration for server authentication ...

    SSLVerifyClient require
    SSLCACertificateFile "/path/to/DigiCert_Global_Root_CA.pem"
    SSLVerifyDepth 2
</VirtualHost>

<Directory /var/www/>
    Require expr "%{SSL_CLIENT_S_DN_CN} == <>"

    # ... existing directory configuration ...
</Directory>

Para obtener más información, consulte

Asignación de certificado a entorno

Entorno WF
Nombre común del certificado
Asunto del certificado (DN)
Producción
*.prod.eventsubscriptions.workfront.com
subject= /C=US/ST=Utah/L=Lehi/O=Workfront, Inc./CN=*.prod.eventsubscriptions.workfront.com
Vista previa
*.preview.eventsubscriptions.workfront.com
subject= /C=US/ST=Utah/L=Lehi/O=Workfront, Inc./CN=*.preview.eventsubscriptions.workfront.com
Zona protegida 1
*.sandbox.eventsubscriptions.workfront.com
subject= /C=US/ST=Utah/L=Lehi/O=Workfront, Inc./CN=*.sandbox.eventsubscriptions.workfront.com
Zona protegida 2
*.sandbox.eventsubscriptions.workfront.com
subject= /C=US/ST=Utah/L=Lehi/O=Workfront, Inc./CN=*.sandbox.eventsubscriptions.workfront.com

Descarga de certificados

Haga clic en los siguientes vínculos para descargar los certificados de cliente.

NOTE
Puede utilizar el mismo certificado de cliente para ambos entornos de zona protegida.
recommendation-more-help
5f00cc6b-2202-40d6-bcd0-3ee0c2316b43