Processo di richiesta del certificato SSL
Dopo aver delegato un dominio ad Adobe per l'invio di e-mail (vedi Configurazione del nome di dominio), Adobe creerà e utilizzerà alcuni sottodomini per funzioni specifiche.
Ad esempio, se hai delegato email.example.com all'Adobe per l'invio di e-mail, Adobe creerà sottodomini come i seguenti:
- t.email.example.com - per i collegamenti di tracciamento
- m.email.example.com - per pagine mirror
- res.email.example.com - per risorse ospitate (come immagini)
Si consiglia di proteggere questi domini tramite SSL (HTTPS). Infatti, i collegamenti non protetti (HTTP) sono vulnerabili alle intercettazioni e segnaleranno gli avvisi sui browser moderni.
Per installare i certificati SSL su questi sottodomini, la procedura comporta la richiesta di un file CSR e successivamente l’acquisto di certificati SSL, ad Adobe per l’installazione o il rinnovo.
Glossario
Provider di certificati SSL che rilascia certificati digitali a organizzazioni o singoli utenti dopo averne verificato l'identità, ad esempio DigiCert, Symantec e così via.
- Una CA attendibile viene in genere considerata una CA di terze parti che emette un certificato radice.
- Se il certificato è firmato dalla stessa organizzazione/società che lo utilizza, viene classificato come CA non attendibile anche quando si tratta di certificati SSL, ad esempio certificati autofirmati.
Certificato firmato dalla persona che lo ha creato anziché da un'autorità di certificazione attendibile. I certificati autofirmati possono abilitare lo stesso livello di crittografia di un certificato firmato da una CA, ma vi sono due principali inconvenienti:
- La connessione di un visitatore potrebbe essere bloccata consentendo a un utente malintenzionato di visualizzare tutti i dati inviati (vanificando in tal modo lo scopo della crittografia della connessione)
- Impossibile revocare il certificato come un certificato attendibile.
Passaggi principali
- Richiedi un file CSR (Certificate Signing Request) e fornisci le informazioni richieste (paese, stato, città, nome organizzazione, nome unità organizzativa, ecc.) all'Adobe.
- Convalida il file CSR generato da Adobe e verifica che tutte le informazioni fornite siano corrette.
- Utilizzare i dettagli CSR per generare un certificato firmato da un'Autorità di certificazione attendibile .
- Convalida il certificato SSL e verifica che corrisponda alla CSR.
- Fornisci il certificato SSL all’Adobe, che lo installerà.
- Verifica che il certificato SSL sia stato installato correttamente per ogni sottodominio protetto.
- Monitora il periodo di validità del certificato SSL.
- Aggiorna qualsiasi configurazione specifica in Adobe Campaign.
Processo dettagliato
Prerequisiti
Devi identificare i nomi di dominio e le funzioni (tracciamento, pagine mirror, applicazioni web, ecc.) per proteggere.
Passaggio 1: ottenere un file CSR
Per ottenere un file CSR (Certificate Signing Request), segui i passaggi indicati di seguito.
-
Se hai accesso al Pannello di controllo Campaign, segui le istruzioni in questa pagina per generare e scaricare un file CSR dal Pannello di controllo Campaign.
-
In caso contrario, crea un ticket di supporto tramite https://adminconsole.adobe.com/ per ottenere un file CSR da Adobe Customer Care per i sottodomini richiesti.
Ecco alcune best practice da seguire:
- Genera una richiesta per sottodominio delegato.
- È possibile combinare più sottodomini in un’unica richiesta CSR, ma solo all’interno dello stesso ambiente. In Campaign Classic, ad esempio, il server di marketing, il server di mid-sourcing e l'istanza di esecuzione sono tre ambienti separati.
- Devi ottenere una nuova CSR prima di qualsiasi rinnovo del certificato SSL. Non utilizzare un vecchio file CSR di un anno fa o più.
Dovrai fornire le seguenti informazioni.
Informazioni da fornire con l'assistenza del team di Adobi:
Informazioni da fornire da parte del team interno IT/SSL:
Nota: per il Regno Unito, utilizzare GB (non UK).
Passaggio 2: convalidare il file CSR
Dopo aver inviato la richiesta con le informazioni pertinenti, Adobe genera e fornisce un file CSR (Certificate Signing Request).
Il testo nel file CSR risultante deve iniziare con "-----BEGIN CERTIFICATE REQUEST-----".
Una volta ricevuto il file CSR da Adobe, segui i passaggi seguenti:
- Copiare e incollare il testo del file CSR in un decodificatore online quale https://www.sslshopper.com/csr-decoder.html, o https://www.entrust.net/ssl-technical/csr-viewer.cfm.
In alternativa, è possibile utilizzare il comando OpenSSL in locale su un computer Linux. - Verifica che tutti i controlli abbiano esito positivo.
- Verifica che siano inclusi i parametri e i nomi di dominio corretti.
- Verificate che tutti gli altri dati corrispondano ai dettagli forniti al momento dell'invio della richiesta.
Passaggio 3: generare il certificato SSL
Una volta fornito il file CSR, devi acquistare e generare un certificato SSL per i domini appropriati utilizzando il file CSR.
-
Il certificato SSL:
- deve essere in formato Apache PEM;
- non deve essere superiore a 2048 bit;
- deve essere firmata da un’autorità di certificazione (CA) valida;
- deve includere tutte le SAN (Subject Alternative Names) come indicato nel file CSR.
-
Se sono presenti uno o più certificati intermedi, è necessario fornire il certificato radice e tutti i certificati intermedi per l'Adobe.
-
È possibile impostare qualsiasi periodo di validità del certificato, ma l'Adobe consiglia di sceglierlo sufficientemente lungo (ad esempio, due anni).
Passaggio 4: convalidare il certificato SSL
Una volta generato il certificato SSL, devi convalidarlo prima di inviarlo a Adobe. A questo scopo, segui i passaggi riportati qui sotto:
- Assicurati che il certificato abbia l’estensione .pem. In caso contrario, convertirlo nel formato PEM. Puoi effettuare la conversione utilizzando OpenSSL.
- Verificare che il certificato inizi con "-----BEGIN CERTIFICATE-----".
- Copia il testo del certificato in un decodificatore online, ad esempio https://www.sslshopper.com/certificate-decoder.html o https://www.entrust.net/ssl-technical/csr-viewer.cfm.
In alternativa, è possibile utilizzare il comando OpenSSL in locale su un computer Linux. Per ulteriori informazioni, consulta questa pagina esterna. - Assicurati che il certificato sia risolto correttamente, inclusi Nome comune, SAN, Autorità emittente e Periodo di validità.
- Se la verifica del certificato SSL ha esito positivo, verifica che il certificato corrisponda alla CSR utilizzando questo sito Web: seleziona Verifica se una CSR e un certificato corrispondono e immetti il certificato e la CSR nei campi corrispondenti. Dovrebbero corrispondere.
Passaggio 5: richiesta dell’installazione del certificato SSL
-
Se hai accesso al Pannello di controllo Campaign, segui le istruzioni in questa pagina per caricare il certificato nel Pannello di controllo Campaign.
-
In caso contrario, crea un altro ticket di supporto tramite https://adminconsole.adobe.com/ per richiedere all’Adobe di installare il certificato sui server di Adobe.
Dovrai fornire:
- Il file del certificato, il certificato radice ed eventuali certificati intermedi (allegati al ticket), preferibilmente in formato Apache PEM.
- Il numero del precedente ticket di supporto generato per la CSR.
- Gli stessi dati forniti per il ticket CSR (inclusi Nome comune, URL istanza, Stato, Città/Località, Nome organizzazione, Nome unità organizzativa, ecc.).
Passaggio 6: verifica dell’installazione del certificato SSL
Una volta che il certificato SSL è installato e confermato dall’Assistenza clienti Adobe, accertati che sia stato installato correttamente per tutti gli URL.
Esegui i test seguenti prima di chiudere il ticket di installazione SSL. Assicurati inoltre di aggiornare eventuali configurazioni specifiche come indicato in questa sezione.
Passa ai seguenti URL nel browser (sostituisci "subdomain.customer.com" con il tuo sottodominio):
- https://subdomain.customer.com/r/test (solo per i sottodomini applicazioni web - non si applica ai sottodomini e-mail)
- https://t.subdomain.customer.com/r/test
- https://m.subdomain.customer.com/r/test
- https://res.subdomain.customer.com/r/test
In caso di esito positivo, vengono fornite informazioni sull’ambiente e la barra degli indirizzi nell’URL indica che la connessione è sicura. Ad esempio, puoi visualizzare il seguente messaggio in Google Chrome:
Se il certificato SSL non è installato correttamente, viene visualizzato il seguente avviso:
Passaggio 7: verifica del periodo di validità del certificato
Puoi controllare il periodo di validità del certificato nel browser. In Google Chrome, ad esempio, fare clic su Protetto > Certificato.
È tua responsabilità controllare il periodo di validità. L’Adobe consiglia di implementare una procedura per monitorare la scadenza dei certificati. Ulteriori informazioni su cosa accade quando il certificato SSL scade in questo articolo.
-
Crea un ticket di supporto per richiedere un certificato aggiornato almeno due settimane prima della data di scadenza del certificato. Non è necessario richiedere un’ulteriore CSR, a meno che i dettagli della CSR non siano cambiati.
-
Se hai accesso al Pannello di controllo Campaign e l'ambiente è ospitato da Adobe in un ambiente AWS, puoi utilizzare il Pannello di controllo Campaign per rinnovare il certificato prima della scadenza. Ulteriori informazioni in questa sezione.
Passaggio 8: aggiornare eventuali configurazioni specifiche update-configuration
Una volta che hai la certezza che i certificati SSL richiesti siano installati correttamente, puoi aggiornare tutti i riferimenti in Adobe Campaign da HTTP a HTTPS.
Una volta aggiornate le configurazioni, le nuove e-mail verranno inviate con URL HTTPS anziché HTTP. Per verificare che gli URL siano ora protetti, puoi eseguire rapidamente i seguenti test:
- Carica un’immagine da Adobe Campaign. Una volta caricata l’immagine, l’URL restituito deve essere HTTPS.
- Crea una consegna e-mail di prova che includa un collegamento alla pagina speculare, alcune immagini, del testo e un collegamento per annullare l’abbonamento. Invia l’e-mail a un ID e-mail esterno (come il tuo indirizzo Gmail). Una volta ricevuto, apri l’e-mail e assicurati che tutti i collegamenti all’interno dell’e-mail si aprano correttamente nel modulo HTTPS (non HTTP), senza avvertenze o errori relativi al certificato SSL.
Risorse specifiche per i prodotti
Campaign Classic
- Pannello di controllo Campaign: aggiunta di certificati SSL (tutorial) - Scopri come aggiungere certificati SSL per proteggere i sottodomini.
Campaign Standard
- Pannello di controllo Campaign: aggiunta di certificati SSL (tutorial) - Scopri come aggiungere certificati SSL per proteggere i sottodomini.