Certifikatprogram som hanteras av Adobe
Det Adobe-hanterade certifikatprogrammet är den rekommenderade processen för att skapa förstapartscertifikat som behövs för en CNAME-implementering. Programmet är helt automatiserat när det har konfigurerats. Certifikaten förnyas i tid så att datainsamlingen inte påverkas på grund av utgångna certifikat. Programmet är kostnadsfritt för dina första 100 CNAME.
Om du för närvarande hanterar dina egna certifikat ansvarar du för att köpa, underhålla och tillhandahålla ett certifikat till Adobe för cookie-användning från första part. Du kan kontakta Adobe kundtjänst för att diskutera övergången till det Adobe-hanterade certifikatprogrammet.
Implementering
Följ de här stegen för att implementera ett nytt certifikat för datainsamling från första part:
-
Hämta och fyll i formuläret Förstpartsdomänbegäran
-
Öppna en biljett där Adobe kundtjänst ber om att få ställa in insamling av förstahandsdata för det Adobe-hanterade certifikatprogrammet.
-
När du fått biljetten får du en CNAME-post från Adobe:s representant. Dessa poster måste konfigureras på företagets DNS-server innan Adobe kan köpa certifikatet åt dig. Värdnamnet
data.example.com
pekar till exempel påhiodsibxvip01.data.adobedc.net
. -
När CNAME-posten finns på organisationens servrar arbetar Adobe med DigiCert för att köpa och installera ett certifikat på Adobe datainsamlingsservrar.
Verifiera vidarebefordran av värdnamn validate
När Adobe har installerat certifikatet kan du använda någon av följande metoder för att validera att det fungerar.
Du kan använda vilken webbläsare som helst för att validera att ett certifikat är korrekt installerat. Skriv CNAME med _check
som sökväg i adressfältet. Exempel:
data.example.com/_check
Om allt fungerar visas SUCCESS
i webbläsaren. Om certifikatet inte är korrekt installerat får du en säkerhetsvarning.
curl
)De flesta moderna operativsystem har redan curl
installerat.
Skriv följande på kommandoraden:
code language-sh |
---|
|
Om allt fungerar korrekt returnerar konsolen SUCCESS
.
note tip |
---|
TIP |
Du kan använda flaggan -k för att inaktivera säkerhetsvarningen för att hjälpa till med felsökningen. |
nslookup
)Skriv följande på kommandoraden:
code language-sh |
---|
|
Om allt fungerar som det ska returneras Adobe datainsamlingsservrar:
code language-text |
---|
|
Uppdatera implementeringskod update
När du har verifierat att ditt certifikat fungerar som det ska kan du uppdatera din Adobe-implementering så att dessa värden används.
- Uppdatera konfigurationsvariabeln
trackingServer
för implementeringar av Adobe Analytics AppMeasurement. Om du har en befintlig implementering kan du läsa Besöksmigrering för ytterligare steg om hur du förhindrar att befintliga besökare räknas som nya besökare. - Uppdatera egenskapen
edgeDomain
i kommandotconfigure
för Web SDK-implementeringar.
Underhåll och förnyelser
Trettio dagar innan ditt förstapartscertifikat upphör att gälla validerar Adobe om CNAME fortfarande är giltigt och används. I så fall antar Adobe att du vill fortsätta använda tjänsten och förnyar automatiskt certifikatet åt dig.
Vanliga frågor och svar
Adobe erbjuder två krypteringsnivåer för att uppfylla olika kundbehov när det gäller säkerhet vid datainsamling från första part. Dessa nivåer avgör vilka krypteringsalgoritmer som stöds för HTTPS-anslutningar med Adobe-servrar. Adobe granskar och uppdaterar regelbundet de algoritmer som stöds baserat på nuvarande säkerhetspraxis. Kontakta kundtjänst om du vill ändra säkerhetsinställningarna för chiffrering.
- Standard kräver TLS 1.2 eller senare och minst 128-bitars kryptering. Den är utformad för att ge största möjliga enhetskompatibilitet samtidigt som den bevarar säker kryptering.
- Hög krypteringssäkerhet kräver TLS 1.2 eller senare och tar bort stöd för svagare chiffer. Den är utformad för kunder som vill ha den starkaste krypteringen och inte bryr sig om stöd för äldre enheter.
Följande klienter är kända för att inte kunna ansluta med krypteringssäkerhet inställd på Hög:
- Windows 8.1 och tidigare (senast uppdaterat 2018)
- Windows Phone 8.1 och tidigare (senast uppdaterad 2016)
- OS X 10.10 och tidigare (senast uppdaterat 2017)
- iOS 8.4 och tidigare (senast uppdaterad 2015)
Adobe stöder både RSA- och ECC-certifikattyper för att uppfylla olika kundbehov. RSA-certifikat stöds i större utsträckning för klienter, men ECC-certifikat använder mindre bearbetning både på server- och klientsidan. För certifikat som hanteras av Adobe tillhandahålls både RSA och ECC. För kundhanterade certifikat krävs RSA och ECC rekommenderas. Moderna klienter har stöd för både RSA och ECC. Följande klienter har vanligtvis bara stöd för RSA-certifikat:
- Windows Vista och tidigare (senast uppdaterat 2012)
- Windows Phone 8.0 och tidigare (senast uppdaterad 2014)
- OS X 10.8 och tidigare (senast uppdaterat 2013)
- iOS 5.1 och tidigare (senast uppdaterad 2012)
- Android 4.3 och tidigare (senast uppdaterad 2013)