Preparação para uma implementação do Gerador de sites de carreiras do SAP SuccessFactors
Criação do site de carreiras
Conclusão da configuração inicial do sistema de recrutamento
Criação do site de carreiras
Movendo o site de carreiras para produção
Envolvendo potenciais candidatos
Implementar relatórios de origem
Sucesso como consultor

Configurando renovações de certificado

Objective

After completing this lesson, you will be able to configurar lembretes para renovações de certificado.

Renovações de certificado SSL

As autoridades emissoras de certificados SSL definiram a duração de um certificado SSL para 398 dias. Um certificado SSL expirado significa que os visitantes do site de carreiras veem um aviso de segurança e estão bloqueados para acessar o site. Por esse motivo, você nunca quer deixar o certificado SSL expirar.

Para visualizar a data de expiração de um certificado SSL existente, abra o site de carreiras público e clique no ícone de cadeado à esquerda do URL. Siga os prompts.

Para visualizar a data de expiração de um certificado SSL, abra o site de carreiras público, clique no ícone de cadeado ao lado do URL, selecione a seta ao lado de A conexão é segura e clique no botão ao lado de O certificado é válido. Verifique as datas de validade na caixa de diálogo Certificado.

Lembretes de certificados SSL

O Gerador de sites de carreiras oferece os seguintes métodos de lembrete sobre a renovação de certificados SSL:

  • A capacidade de ativar lembretes por e-mail para usuários administradores
  • Uma caixa de diálogo pop-up exibida ao fazer login no Gerador de sites de carreiras

Lembretes por e-mail

Os lembretes por e-mail são acionados aos 90 dias, 60 dias, 30 dias e 7 dias antes do certificado expirar. Os e-mails são enviados aos usuários que têm Ativar notificação SSL selecionado em UsuáriosFunçõesUsuários administradores.

Na página Editar usuário administrador, ative o comutador Ativar notificação SSL.

Para ajudar os administradores a identificar o certificado específico do site de carreiras de recrutamento definido para expirar, os lembretes por e-mail incluem as seguintes informações: ID da empresa RCM, ID do site do Gerador de sites de carreiras, Nome do site, URL do site de carreiras.

Lembretes de banner pop-up

Um banner pop-up é mostrado a todos os usuários com acesso ao menu Configuração do site no CSB quando o certificado expirará em menos de 90 dias. Por esse motivo, adicione usuários responsáveis pelo certificado SSL ao SSO do recrutador. Consulte Unidades 5 e 10 para obter detalhes sobre as configurações de permissões do CSB.

No banner pop-up Permissão, marque a caixa de seleção Configuração do local.
  • Se o usuário selecionar Confirmar, o banner não será exibido na próxima vez que fizer login.
  • Se o usuário selecionar Ignorar, ele será lembrado novamente na próxima vez que acessar.

Informações adicionais sobre certificados SSL

Os clientes podem ter vários certificados instalados e em uso. Quando existe mais de um certificado emitido para o mesmo domínio (por exemplo, test01.sap.corp), o último instalado está ativo.

Lembre-se de que o Gerador de sites de carreiras (CSB) aceita apenas dois domínios para acessar o site, definidos em Configuraçõesdo Gerador de sites de carreirasConfiguração do siteInformações do site:

  • URL do site
  • Usar redirecionamento

Consulte informações adicionais sobre certificados SSL no Guia de recrutamento, incluindo dicas para preencher os campos CSR. Navegue até a página Configurações de certificados SSL nas ferramentas do Gerador de sites de carreiras.

Certificados curinga: não recomendado

Existem diferentes tipos de certificados SSL.

A prática principal é usar a Opção 1 para gerar um CSR para um certificado SSL de subdomínio para o site de carreiras do seu cliente. A opção 1 não pode ser usada para gerar um CSR para um certificado curinga. Os certificados curinga são suportados, mas não são a principal prática, pois envolvem o risco de comprometer a chave privada necessária para a instalação do SSL. Ao seguir o processo recomendado (Opção 1), a SAP tem a chave privada, portanto, não há problema em comprometer a chave privada em trânsito.

Se o cliente quiser usar um certificado curinga existente, use a Opção 2 para carregá-lo, juntamente com a chave privada. Os curingas tornaram-se populares para sites fluidos que não são permanentes. Para um domínio permanente e conhecido, os clientes devem ter um certificado SSL registrado adequado em vez de um certificado curinga. Para mais informações, consulte SAP Knowledge Base Article(KBA) 2809025 - Instalação SSL utilizando certificados curinga - Recruiting Marketing (2809025 - Instalação SSL utilizando certificados curinga - Recruiting Marketing).

Artigos da base de conhecimentos: certificados SSL

Vários artigos da Base de conhecimentos foram escritos com informações importantes sobre certificados SSL, incluindo o seguinte:

  • 3109381 – Overview About SSL Certificates tab in CSB: Descreve o processo de renovação, lista mensagens de erro e muito mais. (https://launchpad.support.sap.com/#/notes/3109381)
  • 2565122 – Perguntas frequentes sobre certificados SSL para sites de carreira RMK: lista os formatos de certificado aceitos, quando um novo certificado é necessário e muito mais. (https://launchpad.support.sap.com/#/notes/2565122)
  • 2231401 – Processo de renovação do certificado SSL atualizado – Recruiting Marketing: Fornece etapas explícitas para consultores de implementação, (https://launchpad.support.sap.com/#/notes/2231401)
  • 2563741 – Não é possível acessar o site de carreiras RMK de produção – Recruiting Marketing: explica por que um site de carreiras CSB de produção pode não estar acessível aos usuários na Internet ou dentro do ambiente do cliente, geralmente porque o DNS não está mapeado para um endereço IP na Internet. (https://launchpad.support.sap.com/#/notes/2563741)

Síntese

  • Os certificados SSL agora têm uma duração máxima de 398 dias; se um certificado expirar, os visitantes verão avisos de segurança e poderão ser bloqueados para acessar o site de carreiras, portanto, renove antes da expiração.
  • Você pode verificar a data de expiração do certificado atual abrindo o site de carreiras público, clicando no ícone de cadeado ao lado do URL e visualizando os detalhes do certificado.
  • O Gerador de sites de carreiras (CSB) fornece lembretes de renovação por e-mail (enviado em 90/60/30/7 dias para usuários administradores com Ativar notificação SSL) e um banner no aplicativo para usuários com acesso à Configuração do site quando a expiração estiver dentro de 90 dias (Confirmar oculta; Ignorar mostra novamente o próximo login).
  • Considerações sobre a configuração de SSL: vários certificados podem existir para o mesmo domínio (o instalado mais recentemente está ativo); o CSB suporta somente dois domínios de acesso (URL do site e Usar redirecionamento); a melhor prática é gerar um CSR para um certificado de subdomínio (Opção 1), enquanto certificados curinga são suportados, mas não recomendados, a menos que você carregue um curinga + chave privada existente (Opção 2).