この文章は Salesforce 機械翻訳システムを使用して翻訳されました。詳細はこちらをご参照ください。
英語に切り替える

OpenSSL を使用した自己署名証明書の生成

OpenSSL を使用して、RSA 非公開鍵と証明書��生成します。

コンタクトセンターを設定するには、証明書が必要です。reqTelephonyIntegrationCertificate 値は、次の手順内の server.crt の値である必要があります。

このキーペアは、組織のインストールごとに一意である必要があります。共有キーペアを使用すると、非公開鍵の所有者は対応する公開鍵を使用して、任意の組織の SCV API をコールできます。登録者組織は、このキーをオンデマンドでローテーションできる必要があります。

重要

  1. 生成された証明書を保持するフォルダを作成します。 $ mkdir certificates
  2. 現在のディレクトリを certificates フォルダに変更します。$ cd certificates
  3. certificates フォルダで、パスワードを指定して RSA 非公開鍵を生成します。<your_password> を独自のパスワードに置き換えます。

    認証機関は、証明書を取り消すときに、このパスワードを使用して証明書の所有者を認証します。証明書は自己署名されているため、CRL (証明書取り消しリスト) を使用して証明書を取り消すことはできません。

    メモ

    $ openssl genrsa -des3 -passout pass:<your_password> -out server.pass.key 2048
  4. 作成したパスワードを使用して、server.pass.key ファイルからキーファイルを作成します。$ openssl rsa -passin pass:<your_password> -in server.pass.key -out server.key
  5. server.pass.key を削除します。$ rm server.pass.key
  6. 証明書を要求して生成します。$ openssl req -new -key server.key -out server.csr
  7. 要求された情報を入力します。確認用のパスワードの入力を促されたら Enter キーを押します。会社名の入力をスキップするには、ピリオド (.) を入力します。
  8. SSL 証明書を生成します。$ openssl x509 -req -sha256 -days 365 -in server.csr -signkey server.key -out server.crt