在Adobe Workfront Fusion的HTTP模块中使用双向TLS
双向TLS概述
通过Internet发送数据时,确保数据到达或来自正确位置,并且只有目标收件人才能阅读这些数据非常重要。 启用TLS后,客户端(请求信息的计算机)使用证书来验证服务器的身份(提供信息的计算机)。 这样可以建立安全的HTTP连接。
双向TLS允许此身份确认双向进行。 当服务器向客户端发送其证书以验证其身份时,它还会请求客户端的证书。 这可确保服务器不会将信息发送给会滥用该信息的站点或用户。
-
TLS:当有人在浏览器中键入“MyGreatBank.com”时,他们希望确保自己将转到“我的伟大银行”,而不是一个可能滥用或出售其银行信息的网站。 他们还想确保自己的银行账户信息被加密。
当浏览器(客户端)连接到MyGreatBank.com (服务器)时,TLS需要来自MyGreatBank.com的证书来验证其身份。 证书由证书颁发机构(如DigiCert或Thawte)提供。 由于浏览器信任证书颁发机构,因此允许连接。
-
双方TLS: MySoftware.com是一个软件客户端,它需要来自MyGreatBank.com API的信息。 MyGreatBank仅允许受信任的客户连接到其服务器。 因此,除了常规TLS验证MyGreatBank.com的标识外,TLS/证书颁发机构进程还将验证MySoftware.com的请求。
访问要求
您必须具有以下权限才能使用本文中的功能:
*要了解您拥有什么计划、许可证类型或访问权限,请与Workfront管理员联系。
**有关Adobe Workfront Fusion许可证的信息,请参阅Adobe Workfront Fusion 许可证
提供您的Workfront Fusion公共证书
当您使用HTTP请求连接到Web服务时,Web服务通常需要Workfront Fusion公共证书才能进行验证。 这允许Web服务将HTTP请求中提供的证书与文件上的证书进行比较,以确保证书位于Web服务的允许列表上。
有关将Adobe Workfront Fusion公共证书上载到Web服务的说明,请参阅Web服务的文档。
您可以使用以下链接下载Workfront Fusion公共证书:
2023年4月23日至2024年5月7日证书
-
这Workfront Fusion个公共证书将于2025年5月7日到期。 您的证书过期后,您需要向Web服务上传新证书。 我们建议您:
- 记下过期日期,并设置一个提醒,提醒您自己将证书上传到您的Web服务。
- 将此页加入书签以轻松查找新证书。
-
这些是非通配符mTLS证书。
在Workfront Fusion HTTP模块中启用双向TLS
所有Workfront Fusion HTTP请求模块都可以选择启用双向TLS。
要在HTTP请求模块中启用双向TLS,请执行以下操作:
-
向方案添加HTTP请求模块。
-
开始配置模块。
有关配置HTTP请求模块的说明,请参阅HTTP模块下的相应文章。
-
在模块底部附近启用 显示高级设置。
-
启用 使用双向TLS。