Sleutelbeheer key-management

Adobe adviseert dat alle klanten verbinding aan hun servers van SFTP met a openbare en privé zeer belangrijke paar vestigen.

De stappen om een openbare sleutel van SSH te produceren en het toe te voegen om tot de server toegang te hebben SFTP worden hieronder beschreven, evenals aanbevelingen betreffende authentificatie.

Zodra de toegang tot de server opstelling is, herinner me aan de IP adressen toevoegen die toegang tot de server aan de lijst van gewenste personen zullen vereisen zodat u met het kunt verbinden. Voor meer op dit, verwijs naar ​ deze sectie ​.

ontdekt deze eigenschap in video gebruikend ​ Campagne v7/v8 ​ of ​ Campaign Standard ​

Aanbevolen procedures best-practices

Ongeveer de openbare sleutel van SSH

Zorg ervoor dat u altijd dezelfde verificatie gebruikt om verbinding te maken met de server en dat u een ondersteunde indeling voor de sleutel gebruikt.

API integratie met gebruikersbenaming en wachtwoord

In zeer zeldzame gevallen, wordt op wachtwoord-gebaseerde authentificatie toegelaten op sommige servers SFTP. Adobe raadt u aan op toetsen gebaseerde verificatie te gebruiken, omdat deze methode efficiënter en veiliger is. U kunt verzoeken om over te schakelen op verificatie op basis van sleutels door contact op te nemen met de klantenservice.

IMPORTANT
Als uw wachtwoord verloopt, zelfs als er sleutels op uw systeem geïnstalleerd zijn, zult u niet aan uw rekeningen kunnen aanmelden SFTP.

De SSH-toets installeren installing-ssh-key

IMPORTANT
U moet altijd uw organisatierichtlijnen met betrekking tot SSH sleutels volgen. De stappen hieronder zijn slechts één voorbeeld van hoe de zeer belangrijke verwezenlijking van SSH kan worden gedaan en zij kunnen als nuttig referentiepunt voor het communiceren van vereisten aan uw team of interne netwerkgroep dienen.
  1. Navigeer naar het tabblad Key Management en klik vervolgens op de knop Add new public key .

  2. Selecteer in het dialoogvenster dat wordt geopend de gebruikersnaam waarvoor u de openbare sleutel wilt maken en de server waarvoor u de sleutel wilt activeren.

    note
    NOTE
    In het Configuratiescherm wordt gecontroleerd of een bepaalde gebruikersnaam actief is op een bepaalde instantie en kunt u de toets op een of meerdere instanties activeren.
    Een of meer openbare SSH-sleutels kunnen voor elke gebruiker worden toegevoegd.
  3. Om uw openbare sleutels beter te beheren, kunt u een duur voor de beschikbaarheid van elke sleutel plaatsen. Selecteer hiertoe een eenheid in de vervolgkeuzelijst Type en definieer een duur in het desbetreffende veld. Voor meer op openbare zeer belangrijke afloop, zie ​ deze sectie ​.

    note
    NOTE
    Het veld Type wordt standaard ingesteld op Unlimited . Dit betekent dat de openbare sleutel nooit verloopt.
  4. In het veld Comment kunt u een reden opgeven om deze openbare sleutel toe te voegen (waarom, voor wie, enz.).

  5. Als u het veld Public Key wilt invullen, moet u een openbare SSH-sleutel genereren. Voer de onderstaande stappen uit volgens uw besturingssysteem.

    Linux en Mac:

    Gebruik Terminal om een openbaar en privé zeer belangrijk paar te produceren:

    1. Voer deze opdracht in: ssh-keygen -m pem -t rsa -b 2048 -C "your_email@example.com".
    2. Geef een naam op voor de toets wanneer u hierom wordt gevraagd. Als de .ssh-map niet bestaat, maakt het systeem er een voor u.
    3. Ga, dan reenter, een passphrase in wanneer ertoe aangezet. Het kan ook leeg blijven.
    4. Het systeem maakt een sleutelpaar “name” en “name.pub”. Zoek het bestand “name.pub” en open het. Een alfanumerieke tekenreeks die eindigt met het e-mailadres dat u hebt opgegeven.

    Vensters:

    Wellicht moet u een hulpprogramma van derden installeren waarmee u persoonlijk/openbaar sleutelpaar in dezelfde indeling als “name.pub” kunt genereren.

  6. Open het .pub-bestand en kopieer en plak de hele tekenreeks, te beginnen met “ssh…” in het regelpaneel.

    note
    NOTE
    Het veld Public Key accepteert alleen de OpenSSH-indeling. De openbare SSH zeer belangrijke grootte zou 2048 beetjes moeten zijn.
  7. Klik op de knop Save om de toets te maken. In het Configuratiescherm worden de openbare sleutel en de bijbehorende vingerafdruk opgeslagen, gecodeerd met de SHA256-indeling.

IMPORTANT
Als de sleutel u creeerde wordt gebruikt om een verbinding met een systeem te vestigen dat nooit eerder met de geselecteerde server van SFTP is verbonden, zult u openbare IP van dat systeem aan de lijst van gewenste personen moeten toevoegen alvorens u dit systeem met de server kunt gebruiken SFTP. Zie ​ deze sectie ​.

Met vingerafdrukken kunt u de persoonlijke sleutels die op uw computer zijn opgeslagen, afstemmen op de overeenkomstige openbare sleutels die in het Configuratiescherm zijn opgeslagen.

De “” kunt u een bestaande sleutel verwijderen of de bijbehorende vingerafdruk naar het klembord kopiëren.

Openbare sleutels beheren managing-public-keys

De openbare sleutels die u creeert tonen op het Key Management lusje.

U kunt de punten sorteren die op de aanmaakdatum of de versiedatum, op de gebruiker worden gebaseerd die creeerde of het, en op de IP waaiervervaldatum uitgeeft.

U kunt ook in een openbare sleutel zoeken door een naam of opmerking te typen.

Om één of meerdere IP waaiers uit te geven, zie ​ deze sectie ​.

Als u een of meer openbare sleutels uit de lijst wilt verwijderen, selecteert u deze en klikt u op de knop Delete public key .

Vervaldatum expiry

In de kolom Expires ziet u hoeveel dagen er resteren tot de openbare sleutel verloopt.

Als u aan ​ e-mailalarm ​ intekende, zult u berichten door e-mail 10 dagen en 5 dagen ontvangen alvorens een openbare sleutel zal verlopen, en op de dag het zal verlopen. Op het ontvangen van het alarm, kunt u ​ de openbare sleutel ​ uitgeven om zijn geldigheidsperiode te verlengen indien nodig.

Een verlopen openbare sleutel wordt automatisch verwijderd na 7 dagen. De naam wordt weergegeven als Expired in de kolom Expires . Binnen deze periode van 7 dagen:

  • Een verlopen openbare sleutel kan niet meer worden gebruikt om verbinding te maken met de SFTP-server.

  • U kunt ​ uitgeven ​ een verlopen openbare sleutel en zijn duur bijwerken om het opnieuw beschikbaar te maken.

  • U kunt deze verwijderen uit de lijst.

Openbare sleutels bewerken editing-public-keys

Volg onderstaande stappen om openbare sleutels te bewerken.

NOTE
U kunt alleen openbare sleutels bewerken die zijn gemaakt sinds de release van het Configuratiescherm in oktober 2021.
  1. Selecteer een of meer items in de lijst Key Management .

  2. Klik op Update public key .

  3. U kunt de vervaldatum van de openbare sleutel alleen bewerken en/of een nieuwe opmerking toevoegen.

    note
    NOTE
    Als u de gebruikersnaam, de instantie en de openbare sleutel wilt wijzigen in de OpenSSH-indeling, verwijdert u de openbare sleutel en maakt u een nieuwe sleutel die aan uw behoeften voldoet.
  4. Sla uw wijzigingen op.

recommendation-more-help
control-panel-help