Sleutelbeheer key-management
Adobe adviseert dat alle klanten verbinding aan hun servers van SFTP met a openbare en privé zeer belangrijke paar vestigen.
De stappen om een openbare sleutel van SSH te produceren en het toe te voegen om tot de server toegang te hebben SFTP worden hieronder beschreven, evenals aanbevelingen betreffende authentificatie.
Zodra de toegang tot de server opstelling is, herinner me aan de IP adressen toevoegen die toegang tot de server aan de lijst van gewenste personen zullen vereisen zodat u met het kunt verbinden. Voor meer op dit, verwijs naar deze sectie .
ontdekt deze eigenschap in video gebruikend Campagne v7/v8 of Campaign Standard
Aanbevolen procedures best-practices
Ongeveer de openbare sleutel van SSH
Zorg ervoor dat u altijd dezelfde verificatie gebruikt om verbinding te maken met de server en dat u een ondersteunde indeling voor de sleutel gebruikt.
API integratie met gebruikersbenaming en wachtwoord
In zeer zeldzame gevallen, wordt op wachtwoord-gebaseerde authentificatie toegelaten op sommige servers SFTP. Adobe raadt u aan op toetsen gebaseerde verificatie te gebruiken, omdat deze methode efficiënter en veiliger is. U kunt verzoeken om over te schakelen op verificatie op basis van sleutels door contact op te nemen met de klantenservice.
De SSH-toets installeren installing-ssh-key
-
Navigeer naar het tabblad Key Management en klik vervolgens op de knop Add new public key .
-
Selecteer in het dialoogvenster dat wordt geopend de gebruikersnaam waarvoor u de openbare sleutel wilt maken en de server waarvoor u de sleutel wilt activeren.
note NOTE In het Configuratiescherm wordt gecontroleerd of een bepaalde gebruikersnaam actief is op een bepaalde instantie en kunt u de toets op een of meerdere instanties activeren. Een of meer openbare SSH-sleutels kunnen voor elke gebruiker worden toegevoegd. -
Om uw openbare sleutels beter te beheren, kunt u een duur voor de beschikbaarheid van elke sleutel plaatsen. Selecteer hiertoe een eenheid in de vervolgkeuzelijst Type en definieer een duur in het desbetreffende veld. Voor meer op openbare zeer belangrijke afloop, zie deze sectie .
note NOTE Het veld Type wordt standaard ingesteld op Unlimited . Dit betekent dat de openbare sleutel nooit verloopt. -
In het veld Comment kunt u een reden opgeven om deze openbare sleutel toe te voegen (waarom, voor wie, enz.).
-
Als u het veld Public Key wilt invullen, moet u een openbare SSH-sleutel genereren. Voer de onderstaande stappen uit volgens uw besturingssysteem.
Linux en Mac:
Gebruik Terminal om een openbaar en privé zeer belangrijk paar te produceren:
- Voer deze opdracht in:
ssh-keygen -m pem -t rsa -b 2048 -C "your_email@example.com". - Geef een naam op voor de toets wanneer u hierom wordt gevraagd. Als de .ssh-map niet bestaat, maakt het systeem er een voor u.
- Ga, dan reenter, een passphrase in wanneer ertoe aangezet. Het kan ook leeg blijven.
- Het systeem maakt een sleutelpaar “name” en “name.pub”. Zoek het bestand “name.pub” en open het. Een alfanumerieke tekenreeks die eindigt met het e-mailadres dat u hebt opgegeven.
Vensters:
Wellicht moet u een hulpprogramma van derden installeren waarmee u persoonlijk/openbaar sleutelpaar in dezelfde indeling als “name.pub” kunt genereren.
- Voer deze opdracht in:
-
Open het .pub-bestand en kopieer en plak de hele tekenreeks, te beginnen met “ssh…” in het regelpaneel.
note NOTE Het veld Public Key accepteert alleen de OpenSSH-indeling. De openbare SSH zeer belangrijke grootte zou 2048 beetjes moeten zijn. -
Klik op de knop Save om de toets te maken. In het Configuratiescherm worden de openbare sleutel en de bijbehorende vingerafdruk opgeslagen, gecodeerd met de SHA256-indeling.
Met vingerafdrukken kunt u de persoonlijke sleutels die op uw computer zijn opgeslagen, afstemmen op de overeenkomstige openbare sleutels die in het Configuratiescherm zijn opgeslagen.
De “…” kunt u een bestaande sleutel verwijderen of de bijbehorende vingerafdruk naar het klembord kopiëren.
Openbare sleutels beheren managing-public-keys
De openbare sleutels die u creeert tonen op het Key Management lusje.
U kunt de punten sorteren die op de aanmaakdatum of de versiedatum, op de gebruiker worden gebaseerd die creeerde of het, en op de IP waaiervervaldatum uitgeeft.
U kunt ook in een openbare sleutel zoeken door een naam of opmerking te typen.
Om één of meerdere IP waaiers uit te geven, zie deze sectie .
Als u een of meer openbare sleutels uit de lijst wilt verwijderen, selecteert u deze en klikt u op de knop Delete public key .
Vervaldatum expiry
In de kolom Expires ziet u hoeveel dagen er resteren tot de openbare sleutel verloopt.
Als u aan e-mailalarm intekende, zult u berichten door e-mail 10 dagen en 5 dagen ontvangen alvorens een openbare sleutel zal verlopen, en op de dag het zal verlopen. Op het ontvangen van het alarm, kunt u de openbare sleutel uitgeven om zijn geldigheidsperiode te verlengen indien nodig.
Een verlopen openbare sleutel wordt automatisch verwijderd na 7 dagen. De naam wordt weergegeven als Expired in de kolom Expires . Binnen deze periode van 7 dagen:
-
Een verlopen openbare sleutel kan niet meer worden gebruikt om verbinding te maken met de SFTP-server.
-
U kunt uitgeven een verlopen openbare sleutel en zijn duur bijwerken om het opnieuw beschikbaar te maken.
-
U kunt deze verwijderen uit de lijst.
Openbare sleutels bewerken editing-public-keys
Volg onderstaande stappen om openbare sleutels te bewerken.
-
Selecteer een of meer items in de lijst Key Management .
-
Klik op Update public key .
-
U kunt de vervaldatum van de openbare sleutel alleen bewerken en/of een nieuwe opmerking toevoegen.
note NOTE Als u de gebruikersnaam, de instantie en de openbare sleutel wilt wijzigen in de OpenSSH-indeling, verwijdert u de openbare sleutel en maakt u een nieuwe sleutel die aan uw behoeften voldoet. -
Sla uw wijzigingen op.