Processo de solicitação de certificado SSL
Depois de delegar um domínio ao Adobe para envio de email (consulte Configuração do nome de domínio), o Adobe criará e usará determinados subdomínios para funções específicas.
Por exemplo, se você delegou email.example.com ao Adobe para enviar emails, o Adobe criará subdomínios como o seguinte:
- t.email.example.com - para links de rastreamento
- m.email.example.com - para mirror pages
- res.email.example.com - para recursos hospedados (como imagens)
É recomendável proteger esses domínios via SSL (HTTPS). Na verdade, os links inseguros (HTTP) são vulneráveis à interceptação e exibirão avisos em navegadores modernos.
Para instalar certificados SSL nesses subdomínios, o processo envolve a solicitação de um arquivo CSR e a compra subsequente de certificados SSL para instalação ou renovação do Adobe.
Glossário
Um provedor de certificados SSL que emite certificados digitais para organizações ou indivíduos após verificar sua identidade, como DigiCert, Symantec etc.
- Uma CA confiável geralmente é considerada uma CA de terceiros que emite um certificado raiz.
- Se o certificado for assinado pela mesma organização/empresa que o está usando, ele será classificado como CA não confiável, mesmo quando se tratar de certificados SSL, como certificados autoassinados.
Um certificado que é assinado pela pessoa que o cria, em vez de uma autoridade de certificação confiável. Certificados autoassinados podem habilitar o mesmo nível de criptografia que um certificado assinado por uma CA, mas há duas desvantagens principais:
- A conexão de um visitante pode ser sequestrada, permitindo que um invasor visualize todos os dados enviados (anulando a finalidade de criptografar a conexão)
- O certificado não pode ser revogado como um certificado confiável.
Etapas principais
- Solicite um arquivo de Solicitação de assinatura de certificado (CSR) e forneça as informações necessárias (país, estado, cidade, nome da organização, nome da unidade organizacional etc.) para Adobe.
- Valide o arquivo CSR gerado pelo Adobe e verifique se todas as informações fornecidas estão corretas.
- Use os detalhes da CSR para gerar um certificado assinado por uma Autoridade de Certificação confiável .
- Valide o certificado SSL e verifique se ele corresponde à CSR.
- Forneça o certificado SSL ao Adobe, que o instalará.
- Teste se o certificado SSL foi instalado com êxito para cada subdomínio seguro.
- Monitore o período de validade do certificado SSL.
- Atualize qualquer configuração específica no Adobe Campaign.
Processo detalhado
Pré-requisitos
Você deve identificar os nomes de domínio e as funções (rastreamento, mirror pages, aplicativos web, etc.) para proteger.
Etapa 1 - Obter um arquivo CSR
Para obter um arquivo CSR (Certificate Signing Request, Solicitação de assinatura de certificado), siga as etapas abaixo.
-
Se você tiver acesso ao Painel de Controle, siga as instruções em esta página para gerar e baixar um arquivo CSR do Painel de Controle.
-
Caso contrário, crie um tíquete de Suporte via https://adminconsole.adobe.com/ para obter um arquivo CSR do Atendimento ao cliente do Adobe para os subdomínios necessários.
Estas são algumas das práticas recomendadas a serem seguidas:
- Gerar uma solicitação por subdomínio delegado.
- É possível combinar vários subdomínios em uma única solicitação CSR, mas somente no mesmo ambiente. Por exemplo, no Campaign Classic, o servidor de marketing, o servidor de mid-sourcing e a instância de execução são três ambientes separados.
- Você deve obter uma nova CSR antes de qualquer renovação do certificado SSL. Não use um arquivo CSR antigo de um ano atrás ou mais.
Você precisará fornecer as seguintes informações.
Informações a serem fornecidas com a assistência da equipe do Adobe:
Informações a serem fornecidas pela equipe interna de TI/SSL:
Observação: para o Reino Unido, use GB (não Reino Unido).
Etapa 2 - Validar o arquivo CSR
Após enviar sua solicitação com as informações relevantes, o Adobe gera e fornece um arquivo de Solicitação de assinatura de certificado (CSR).
O texto no arquivo CSR resultante deve começar com "—INICIAR SOLICITAÇÃO DE CERTIFICADO—".
Depois de receber o arquivo CSR do Adobe, siga as etapas abaixo:
- Copie e cole o texto do arquivo CSR em um decodificador online, como https://www.sslshopper.com/csr-decoder.html, ou https://www.entrust.net/ssl-technical/csr-viewer.cfm.
Como alternativa, você pode usar o comando OpenSSL localmente em um computador Linux. - Verifique se todas as verificações foram bem-sucedidas.
- Verifique se os parâmetros e nomes de domínio corretos foram incluídos.
- Verifique se todos os outros dados correspondem aos detalhes fornecidos ao enviar sua solicitação.
Etapa 3 - Gerar o certificado SSL
Após fornecer o arquivo CSR, você deve comprar e gerar um certificado SSL para os domínios apropriados usando o arquivo CSR.
-
O certificado SSL:
- deve estar no formato Apache PEM;
- não deve ter mais de 2048 bits;
- deve ser assinado por uma autoridade de certificação (autoridade de certificação) válida;
- deve incluir todas as SANs (Subject Alternative Names, Nomes alternativos da entidade), conforme mencionado no arquivo CSR.
-
Se houver um ou mais certificados intermediários, você deverá fornecer o certificado raiz e todos os certificados intermediários ao Adobe.
-
Você pode definir qualquer período de validade do certificado, mas o Adobe recomenda escolhê-lo por tempo suficiente (dois anos, por exemplo).
Etapa 4 - Validar o certificado SSL
Depois que o certificado SSL for gerado, você deverá validá-lo antes de enviá-lo para o Adobe. Para isso, siga as etapas abaixo:
- Verifique se o certificado tem a extensão .pem. Se esse não for o caso, converta-o para o formato PEM. Você pode fazer a conversão usando o OpenSSL.
- Confirme se o certificado começa com "—INICIAR CERTIFICADO—".
- Copie o texto do certificado em um decodificador online, como https://www.sslshopper.com/certificate-decoder.html ou https://www.entrust.net/ssl-technical/csr-viewer.cfm.
Como alternativa, você pode usar o comando OpenSSL localmente em um computador Linux. Para obter mais informações, consulte esta página externa. - Verifique se o certificado foi resolvido corretamente, incluindo Nome comum, SAN, Emissor e Período de validade.
- Se a verificação do certificado SSL for bem-sucedida, verifique se o certificado corresponde à CSR usando este site: selecione Verificar se uma CSR e um certificado correspondem e insira seu certificado e sua CSR nos campos correspondentes. Eles devem corresponder.
Etapa 5 - Solicitar a instalação do certificado SSL
-
Se você tiver acesso ao Painel de Controle, siga as instruções em esta página para carregar o certificado para o Painel de Controle.
-
Caso contrário, crie outro tíquete de suporte via https://adminconsole.adobe.com/ para solicitar ao Adobe a instalação do certificado nos servidores Adobe.
Você precisará fornecer:
- O arquivo do certificado, o certificado raiz e quaisquer certificados intermediários (anexados ao ticket), de preferência no formato Apache PEM.
- O número do tíquete de suporte anterior gerado para a CSR.
- Os mesmos dados fornecidos para o ticket CSR (incluindo Nome comum, URL da instância, Estado, Cidade/Localidade, Nome da organização, Nome da unidade da organização etc.).
Etapa 6 - Testar a instalação do certificado SSL
Depois que o certificado SSL for instalado e confirmado pelo Atendimento ao cliente do Adobe, verifique se ele foi instalado com êxito para todos os URLs.
Execute os testes abaixo antes de fechar o tíquete de instalação do SSL. Atualize também qualquer configuração específica conforme instruído em esta seção.
Navegue até os seguintes URLs no seu navegador (substitua "subdomain.customer.com" pelo seu subdomínio):
- https://subdomain.customer.com/r/test (somente para subdomínios aplicativos Web - não se aplica a subdomínios de email)
- https://t.subdomain.customer.com/r/test
- https://m.subdomain.customer.com/r/test
- https://res.subdomain.customer.com/r/test
Um resultado bem-sucedido fornece informações do ambiente, e a barra de endereços no URL indica que a conexão é segura. Por exemplo, você pode ver a seguinte mensagem no Google Chrome:
Se o certificado SSL não estiver instalado corretamente, o seguinte aviso será exibido:
Etapa 7 - Verificar o período de validade do certificado
Você pode verificar o período de validade do certificado no navegador. Por exemplo, no Google Chrome, clique em Seguro > Certificado.
É sua responsabilidade verificar o período de validade. A Adobe recomenda que você implemente um processo para monitorar a expiração do certificado. Saiba mais sobre o que acontece quando o certificado SSL expira em este artigo.
-
Crie um tíquete de suporte para solicitar um certificado atualizado pelo menos duas semanas antes da data de expiração do certificado. Não é necessário solicitar uma CSR adicional, a menos que os detalhes da CSR tenham sido alterados.
-
Se você tiver acesso ao Painel de Controle e seu ambiente estiver hospedado pelo Adobe em um ambiente AWS, poderá usar o Painel de Controle para renovar o certificado antes que ele expire. Saiba mais nesta seção.
Etapa 8 - Atualizar qualquer configuração específica update-configuration
Depois de ter certeza de que os certificados SSL solicitados foram instalados corretamente, você poderá atualizar todas as referências no Adobe Campaign, desde HTTP até HTTPS.
Depois que as configurações forem atualizadas, novos emails serão enviados com URLs HTTPS em vez de HTTP. Para verificar se os URLs agora estão seguros, você pode executar rapidamente os seguintes testes:
- Faça upload de uma imagem do Adobe Campaign. Assim que a imagem for carregada, o URL retornado deverá ser HTTPS.
- Crie um delivery de email de teste incluindo um link de mirror page, algumas imagens, texto e um link de unsubscription. Envie o email para uma ID de email externa (como seu endereço do Gmail). Depois de recebido, abra o email e verifique se todos os links dentro dele estão abertos corretamente no formulário HTTPS (não HTTP), sem avisos ou erros de certificado SSL.
Recursos específicos do produto
Campaign Classic
- Painel de Controle: Adicionar certificados SSL (tutorial) - Saiba como adicionar certificados SSL para proteger seus subdomínios.
Campaign Standard
- Painel de Controle: Adicionar certificados SSL (tutorial) - Saiba como adicionar certificados SSL para proteger seus subdomínios.