Genesys Cloud 的证书管理和证书固定策略
Genesys Cloud 使用 AWS Certificate Manager (ACM) 来管理我们域名的 SSL/TLS 证书,包括 apps.mypurecloud.com。本文解释了我们的证书管理政策和集成的重要考虑因素。
有关详细信息,请参阅AWS ACM 最佳实践:
要点
- Genesys Cloud 不支持证书固定。
- 我们的证书由 AWS ACM 自动管理和轮换。
- 作为正常安全操作的一部分,证书更改可能随时发生。
- 当证书轮换时,证书固定会导致集成失败。
为什么 Genesys 不支持证书固定
- 出于安全目的,AWS ACM 自动管理和轮换证书。
- 证书固定与 AWS 最佳实践相矛盾。
- 行业趋势是缩短证书有效期(短至 90 天甚至 34 天)。
给客户的建议
- 请勿在与 Genesys Cloud 的集成中实施证书固定。
- 而是依赖标准 SSL/TLS 信任链验证。
- 删除任何现有的证书固定实现。
- 更新当前使用证书固定的所有集成。
笔记:Genesys 无法提前通知证书变更,因为 AWS ACM 会出于安全目的自动管理证书变更。当证书轮换时,任何使用证书固定的集成都将失败。
