Process för begäran av SSL-certifikat
När du har delegerat en domän till Adobe för att skicka e-post (se Domännamnskonfiguration) skapar och använder Adobe vissa underdomäner för specifika funktioner.
Om du till exempel har delegerat email.example.com till Adobe för att skicka e-post, kommer Adobe att skapa underdomäner som följande:
- t.email.example.com - för att spåra länkar
- m.email.example.com - för spegelsidor
- res.email.example.com - för värdbaserade resurser (till exempel bilder)
Vi rekommenderar att skydda dessa domäner via SSL (HTTPS). Osäkra länkar (HTTP) är sårbara för avlyssning och kommer att flagga för varningar i moderna webbläsare.
Om du vill installera SSL-certifikat på dessa underdomäner måste du begära en CSR-fil och sedan köpa SSL-certifikat för Adobe för att kunna installera eller förnya.
Ordlista
En SSL-certifikatleverantör som utfärdar digitala certifikat till organisationer eller enskilda efter att ha verifierat deras identitet, som DigiCert, Symantec osv.
- En betrodd certifikatutfärdare betraktas vanligtvis som en tredjepartscertifikatutfärdare som utfärdar ett rotcertifikat.
- Om certifikatet är signerat av samma organisation/företag som använder certifikatet, klassificeras det som ej betrodd certifikatutfärdare även när de är SSL-certifikat, till exempel självsignerade certifikat.
Ett certifikat som signeras av den person som skapar det i stället för en betrodd certifikatutfärdare. Självsignerade certifikat kan aktivera samma krypteringsnivå som ett certifikat signerat av en certifikatutfärdare, men det finns två stora nackdelar:
- En besökares anslutning kan kapas så att en angripare kan se alla data som skickas (vilket kan motverka syftet med krypteringen)
- Certifikatet kan inte återkallas på samma sätt som ett betrott certifikat.
Huvudsteg
- Be om en CSR-fil (Certificate Signing Request) och ange nödvändig information (land, stat, ort, organisationsnamn, organisationsenhetsnamn osv.) till Adobe.
- Validera CSR-filen som genererats av Adobe och verifiera att all information du angett är korrekt.
- Använd CSR-informationen för att skapa ett certifikat som signerats av en betrodd certifikatutfärdare .
- Validera SSL-certifikatet och verifiera att det matchar CSR.
- Ge SSL-certifikatet till Adobe, som ska installera det.
- Testa att SSL-certifikatet har installerats för varje skyddad underdomän.
- Övervaka giltighetsperioden för SSL-certifikatet.
- Uppdatera en specifik konfiguration i Adobe Campaign.
Detaljerad process
Förhandskrav
Du måste identifiera domännamnen och funktionerna (spårning, spegelsidor, webbprogram osv.) för att skydda.
Steg 1 - Hämta en CSR-fil
Följ stegen nedan för att få en CSR-fil (Certificate Signing Request).
-
Om du har tillgång till Kontrollpanelen följer du instruktionerna på den här sidan för att generera och hämta en CSR-fil från Kontrollpanelen.
-
I annat fall skapar du en supportanmälan via https://adminconsole.adobe.com/ för att få en CSR-fil från Adobe kundtjänst för de underdomäner som behövs.
Här följer några metodtips:
- Generera en begäran per delegerad underdomän.
- Det går att kombinera flera underdomäner till en enda CSR-begäran, men bara inom samma miljö. I Campaign Classic är till exempel marknadsföringsservern, mellankällservern och körningsinstansen tre separata miljöer.
- Du måste skaffa en ny CSR innan du kan förnya SSL-certifikat. Använd inte en gammal CSR-fil från ett år sedan eller senare.
Du måste ange följande information.
Information som ska tillhandahållas med hjälp av Adobe-teamet:
Information som ska tillhandahållas av ditt interna IT/SSL-team:
Obs! Använd GB (inte UK) för Storbritannien.
Steg 2 - Validera CSR-filen
När du har skickat in din begäran med relevant information, genererar Adobe en CSR-fil (Certificate Signing Request).
Texten i den resulterande CSR-filen måste börja med —BEGIN CERTIFICATE REQUEST—.
När du har fått CSR-filen från Adobe följer du stegen nedan:
- Kopiera och klistra in CSR-filens text i en onlineavkodare som https://www.sslshopper.com/csr-decoder.html, eller https://www.entrust.net/ssl-technical/csr-viewer.cfm.
Du kan också använda kommandot OpenSSL lokalt på en Linux-dator. - Kontrollera att alla kontroller är slutförda.
- Kontrollera att rätt parametrar och domännamn finns med.
- Kontrollera att alla andra data överensstämmer med de uppgifter du angav när du skickade din begäran.
Steg 3 - Generera SSL-certifikatet
När CSR-filen har angetts måste du köpa och generera ett SSL-certifikat för rätt domäner med hjälp av CSR-filen.
-
SSL-certifikatet:
- måste vara i Apache PEM-format.
- får inte vara längre än 2048 bitar.
- ska vara signerat av en giltig certifikatutfärdare (certifikatutfärdare),
- måste innehålla alla SAN-nätverk (Subject Alternative Names) som anges i CSR-filen.
-
Om det finns ett eller flera mellanliggande certifikat måste du ange rotcertifikatet och alla mellanliggande certifikat till Adobe.
-
Du kan ange vilken giltighetsperiod som helst, men Adobe rekommenderar att du väljer den tillräckligt lång (till exempel två år).
Steg 4 - Validera SSL-certifikatet
När SSL-certifikatet har genererats måste du validera det innan du skickar det till Adobe. För att göra detta, följ nedanstående steg:
- Kontrollera att certifikatet har filnamnstillägget .pem. Om så inte är fallet konverterar du det till PEM-format. Du kan konvertera med OpenSSL.
- Bekräfta att certifikatet börjar med —BEGIN CERTIFICATE—.
- Kopiera certifikattexten till en onlineavkodare, till exempel https://www.sslshopper.com/certificate-decoder.html eller https://www.entrust.net/ssl-technical/csr-viewer.cfm.
Du kan också använda kommandot OpenSSL lokalt på en Linux-dator. Mer information finns på den här externa sidan. - Kontrollera att certifikatet löses korrekt, inklusive Common Name, SAN, Issuer och Validity Period.
- Om SSL-certifikatverifieringen lyckas kontrollerar du att certifikatet matchar CSR med den här webbplatsen: välj Kontrollera om en CSR och ett certifikat matchar och ange ditt certifikat och din CSR i motsvarande fält. De borde matcha.
Steg 5 - Begär installation av SSL-certifikat
-
Om du har tillgång till Kontrollpanelen följer du instruktionerna på den här sidan för att överföra certifikatet till Kontrollpanelen.
-
I annat fall skapar du en ny supportanmälan via https://adminconsole.adobe.com/ för att begära att Adobe installerar certifikatet på Adobe-servrar.
Du måste ange:
- Certifikatfilen, rotcertifikatet och eventuella mellanliggande certifikat (bifogade till biljetten), helst i Apache PEM-format.
- Antalet tidigare supportärenden som tagits upp för CSR.
- Samma data som angavs för CSR-biljetten (inklusive gemensamt namn, instans-URL, delstat, ort/plats, organisationsnamn, organisationsenhetsnamn osv.).
Steg 6 - Testa installationen av SSL-certifikatet
När SSL-certifikatet har installerats och bekräftats av Adobe kundtjänst kontrollerar du att det har installerats korrekt för alla URL:er.
Utför testerna nedan innan du stänger installationsbiljetten för SSL. Se även till att du uppdaterar någon specifik konfiguration enligt anvisningarna i det här avsnittet.
Navigera till följande URL:er i webbläsaren (ersätt"subdomain.customer.com" med din underdomän):
- https://subdomain.customer.com/r/test (endast för webbprogram underdomäner - gäller inte e-postunderdomäner)
- https://t.subdomain.customer.com/r/test
- https://m.subdomain.customer.com/r/test
- https://res.subdomain.customer.com/r/test
Resultatet ger miljöinformation och adressfältet i URL:en anger att anslutningen är säker. Du kan till exempel se följande meddelande i Google Chrome:
Om SSL-certifikatet inte är korrekt installerat visas följande varning:
Steg 7 - Kontrollera certifikatets giltighetsperiod
Du kan kontrollera certifikatets giltighetsperiod i webbläsaren. I Google Chrome klickar du till exempel på Skydda > Certifikat.
Det är ditt ansvar att kontrollera giltighetsperioden. Adobe rekommenderar att du implementerar en process för att övervaka certifikatets förfallodatum. Läs mer om vad som händer när ditt SSL-certifikat upphör att gälla i den här artikeln.
-
Skapa en supportanmälan om du vill begära ett uppdaterat certifikat minst två veckor före certifikatets förfallodatum. Du behöver inte begära ytterligare en CSR, såvida inte CSR-informationen har ändrats.
-
Om du har tillgång till Kontrollpanelen, och om din miljö hanteras av Adobe i en AWS-miljö, kan du använda Kontrollpanelen för att förnya certifikatet innan det upphör att gälla. Läs mer i det här avsnittet.
Steg 8 - Uppdatera en specifik konfiguration update-configuration
När du är säker på att de begärda SSL-certifikaten är korrekt installerade kan du uppdatera alla referenser i Adobe Campaign från HTTP till HTTPS.
När konfigurationerna har uppdaterats skickas nya e-postmeddelanden med HTTPS-URL:er i stället för HTTP. Om du vill kontrollera att webbadresserna nu är säkra kan du snabbt utföra följande tester:
- Överför en bild från Adobe Campaign. När bilden har överförts ska URL:en som returneras vara HTTPS.
- Skapa ett test-e-postmeddelande som innehåller en länk till en spegelsida, bilder, text och en länk för att avbryta prenumerationen. Skicka ut e-postmeddelandet till ett externt e-post-ID (till exempel din Gmail-adress). Öppna e-postmeddelandet när det tagits emot och kontrollera att alla länkar i e-postmeddelandet öppnas korrekt i HTTPS-formuläret (inte HTTP), utan några SSL-certifikatvarningar eller fel.
Produktspecifika resurser
Campaign Classic
- Kontrollpanelen: Lägger till SSL-certifikat (självstudiekurs) - Lär dig hur du lägger till SSL-certifikat för att skydda dina underdomäner.
Campaign Standard
- Kontrollpanelen: Lägger till SSL-certifikat (självstudiekurs) - Lär dig hur du lägger till SSL-certifikat för att skydda dina underdomäner.