SSL-certificaten verlengen renewing-subdomains-ssl-certificates
Het SSL-certificaatvernieuwingsproces bestaat uit drie stappen:
-
Generatie van het Certificaat dat Verzoek (CSR) ondertekent
Aanvraag voor certificaatondertekening moet worden gegenereerd voor de instantie en subdomeinen die u wilt beveiligen voordat u een certificaat aanschaft. U zult wat informatie moeten verstrekken die wordt vereist om CSR (zoals Gemeenschappelijke Naam, Naam en adres van de Organisatie, enz.) te produceren. Leer meer
-
Aankoop van het SSL certificaat
Zodra CSR wordt geproduceerd, kunt u het gebruiken om het SSL certificaat van de Autoriteit van het Certificaat te kopen die uw bedrijf goedkeurt.
-
Installatie van het SSL certificaat
Installeer het aangeschafte SSL-certificaat op het gewenste subdomein om deze te beveiligen. Leer meer
ontdekt deze eigenschap in video gebruikend Campagne v7/v8 of Campaign Standard
Verwante onderwerpen:
CSR genereren generate
Voer de volgende stappen uit om een CSR-aanvraag (Certificate Signing Request) te genereren:
-
Selecteer in de Subdomains & Certificates -kaart de gewenste instantie en klik op de knop Manage Certificate .
-
Selecteer 1 - Generate a CSR en klik vervolgens op Next om de wizard te starten die u door het CSR-generatieproces begeleidt.
-
Er wordt een formulier weergegeven met alle gegevens die nodig zijn om de CSR te genereren.
Zorg ervoor dat u de gevraagde informatie volledig en correct invult, anders kan het certificaat niet worden vernieuwd (neem indien nodig contact op met uw interne team, beveiligings- en IT-teams) en klik vervolgens op Next .
- Organization : officiële naam van de organisatie.
- Organization Unit: eenheid die is gekoppeld aan het subdomein (bijvoorbeeld Marketing, IT).
- Instance (vooraf ingevuld): URL van de instantie Campagne die aan het subdomein is gekoppeld.
- Common name : de algemene naam is standaard geselecteerd, u kunt indien nodig een van de subdomeinen selecteren.
-
Selecteer de subdomeinen die u in de CSR wilt opnemen en klik op OK .
-
De geselecteerde subdomeinen worden weergegeven in de lijst. Selecteer voor elk subdomein de subdomeinen die u wilt opnemen en klik op Next .
-
Een samenvatting van subdomeinen om in de vertoningen te omvatten CSR. Klik op Submit om uw verzoek te bevestigen.
note NOTE Met de knop Copy CSR content kunt u alle informatie kopiëren die betrekking heeft op de CSR (organisatie-id, instantie, naam van organisatie, algemene naam, opgenomen subdomeinen enz.) -
Het CSR-bestand dat overeenkomt met uw selectie, wordt automatisch gegenereerd en gedownload. U kunt het nu gebruiken om het SSL-certificaat aan te schaffen bij de Certificate Authority (certificeringsinstantie) die door uw bedrijf wordt goedgekeurd. Als u CSR opnieuw moet downloaden, volg de stappen die in worden gedetailleerd deze sectie .
Nadat uw CSR is gegenereerd en gedownload, kunt u het gebruiken om een SSL-certificaat aan te schaffen bij een certificeringsinstantie die is goedgekeurd door uw organisatie.
Nadat het SSL-certificaat is aangeschaft, kunt u het op uw exemplaar installeren om uw subdomein te beveiligen. Leer meer
CSR downloaden download
Als u een SSL-certificaat wilt aanschaffen, moet u eerst de certificaataanvraag downloaden. CSR wordt automatisch gedownload nadat het is geproduceerd. U kunt het op elk ogenblik ook opnieuw downloaden van de Logboeken van de Baan:
-
Selecteer in Job Logs de tab Finished en filtert vervolgens de lijst om taken weer te geven die betrekking hebben op subdomeinen.
-
Open de taak die overeenkomt met het genereren van de CSR en klik vervolgens op de koppeling Downbload om het .csr-bestand op te halen.
Het SSL-certificaat installeren install
Nadat u een SSL-certificaat hebt aangeschaft, kunt u het op uw exemplaar installeren. Voordat u verdergaat, moet u zich bewust zijn van de volgende voorwaarden:
-
De CSR-aanvraag (Certificate Signing Request) moet zijn gegenereerd vanuit het Configuratiescherm. Anders kunt u het certificaat niet installeren via het Configuratiescherm.
-
Het CSR-bestand (Certificate Signing Request) moet overeenkomen met het subdomein dat is geconfigureerd om te werken met Adobe. Het kan bijvoorbeeld niet meer subdomeinen bevatten dan het subdomein dat is geconfigureerd.
-
Het certificaat moet een huidige datum hebben. Certificaten met datums kunnen in de toekomst niet worden geïnstalleerd en mogen niet verlopen (geldige begin- en einddatum).
-
Het certificaat moet worden uitgegeven door een vertrouwde certificeringsinstantie (CA), zoals Comodo, DigiCert, GoPapa, enz.
-
De grootte van het certificaat moet 2048 bits zijn en het algoritme moet RSA zijn.
-
Het certificaat moet de indeling X.509 PEM hebben.
-
SAN-certificaten worden ondersteund.
-
Jokertekens worden niet ondersteund.
-
Het ZIP-bestand of het certificaat moet niet met een wachtwoord beveiligd zijn.
-
Het ZIP-bestand mag alleen het volgende bevatten in bij voorkeur afzonderlijke bestanden:
- Eindentiteitscertificaat.
- Tussentijdse certificaatketen (in de juiste volgorde gerangschikt).
- Basiscertificaat (optioneel).
Voer de volgende stappen uit om het certificaat te installeren:
-
Selecteer in de Subdomains & Certificates -kaart de gewenste instantie en klik op de knop Manage Certificate .
-
Selecteer 3 - Install Certificate Bundle en klik vervolgens op Next om de wizard te starten die u door het installatieproces van het certificaat begeleidt.
-
Selecteer het .zip-bestand dat het te installeren certificaat bevat en klik op Submit .
Nadat het SSL-certificaat is geïnstalleerd, worden de vervaldatum en het statuspictogram van het certificaat dienovereenkomstig bijgewerkt.