Movendo o site de carreiras para produção

Gerenciamento do certificado SSL para o site de carreiras de produção

Objective

After completing this lesson, you will be able to gerencie o certificado SSL para o site de carreiras de produção.

Geração de solicitação de assinatura de certificado SSL

Este vídeo fornece uma introdução ao processo de transição de Estágio para Produção.

O Career Site Builder (CSB) tem um recurso que permite que as organizações gerenciem seus certificados SSL para seu site de carreiras público. Para acessar a partir do CSB, selecione FerramentasCertificados SSL.

Para gerenciar seus certificados SSL para seu site de carreiras público a partir do CSB, selecione Ferramentas – Certificados SSL.

Este vídeo fornece informações importantes sobre o processo de migração do site de carreiras para Produção.

Visão geral do certificado SSL

Os parceiros de implementação usam a página Certificados SSL para obter e instalar o certificado SSL original para o site de carreiras CSB do cliente. Os clientes ou parceiros usam a ferramenta para renovar certificados SSL.

O objetivo da configuração do SSL é criptografar dados pessoais transmitidos entre o site do Gerador de sites de carreiras e o sistema de rastreamento de candidatos (ATS) do SAP SuccessFactors Recruiting quando um candidato se candidata a uma vaga. O SSL também serve como autenticação, provando que o site pertence a essa empresa.

O SSL só está ativado para o ambiente de produção. O SSL de estágio é um baixo nível de configurações de segurança aplicadas a todo o ambiente. A SAP pode ativá-la, mas a maioria dos usuários vê um erro de certificado durante o teste de aceitação do usuário (UAT) como resultado. Isto não é um defeito.

Periodicidade

O consultor de implementação, trabalhando com o cliente, deve iniciar o processo assim que o local for transferido para a produção.

Dica

Recomendamos que a equipe de segurança de TI do seu cliente decida os valores para os campos de solicitação de assinatura de certificado (CSR) antes de mover o site para a produção, para que você esteja pronto para iniciar o processo imediatamente. Agende uma chamada com o contato técnico do cliente que renovará o certificado SSL no futuro e conclua o CSR juntos. 

Leva um tempo mínimo para gerar o CSR, enviar o certificado e instalá-lo. Mas, pode levar de uma a duas semanas para obter o certificado, dependendo da autoridade certificadora. As renovações são normalmente processadas mais rapidamente.

Permissões

O acesso ao Gerador de sites de carreiras requer a permissão Gerenciar Gerador de sites de carreiras na Central do administrador.

Se as permissões baseadas em função do Gerador de sites de carreiras estiverem ativadas, defina a permissão Certificados SSL do CSB selecionando Funções deusuários para qualquer usuário que deva ter acesso. Os clientes podem querer criar uma função que só possa acessar certificados SSL, não outras partes do Gerador de sites de carreiras. A função permitiria que outros indivíduos da organização, como a equipe de segurança de TI, gerenciassem certificados SSL.

Marque o campo de seleção de permissões Certificados SSL para funções de usuário específicas.

Processo de certificado SSL geral

Há duas opções que os usuários administradores do sistema podem escolher para iniciar o processo de renovação do certificado.

  • O processo recomendado é a Opção 1: Para obter e instalar seu SSL (típico).
  • Opção 2: permite que você carregue um novo certificado SSL com base em um CSR existente.
A página Certificados SSL é exibida com duas opções. Opção 1: Para obter e instalar sua opção SSL (típica) é destacada.

Gerenciar certificados SSL

Conclua o processo de certificado SSL recomendado:

Etapas

  1. Gere um arquivo de solicitação de assinatura de certificado (CSR).

  2. O cliente supre o certificado de uma autoridade certificadora.

  3. Assim que o certificado SSL for recebido, envie o certificado juntamente com o certificado intermediário.

  4. Instale o certificado SSL.

  5. Forneça o CNAME ao cliente.

    Para concluir o processo de certificado SSL recomendado, na página Gerar solicitação de assinatura de certificado, preencha os seguintes campos (obrigatórios): Nome comum (CN), Organização (O), Unidade organizacional (OU), Cidade/localidade (L), Estado/Província (ST) e País/região (C).

Solicitação de assinatura de certificado SSL

Campos na solicitação de assinatura de certificado SSL

A equipe de segurança de TI do cliente pode usar as seguintes informações para preencher os campos na solicitação de assinatura de certificado SSL:

  • Nome comum (CN): o nome de domínio totalmente qualificado do nome do host usando letras minúsculas (a-z), letras maiúsculas (A-Z), dígitos (0-9), pontos (.) e hifens ( - ). Limite de 64 caracteres. Não use caracteres curinga (como asterisco *), vírgulas, números de porta, nomes de caminho ou protocolo como parte do nome (como http:// ou https://). Os subdomínios devem começar com uma letra maiúscula ou minúscula. Exemplo: jobs.sap.com.
  • Organização (O): o nome legal da organização. Não abrevie nem use nenhum destes símbolos: ! @ # $ % ^ * ( ) ~ ? > < / \
  • Unidade organizacional (UO): o nome do departamento ou da divisão.
  • Endereço de e-mail do administrador de certificados: o endereço de e-mail da pessoa na organização responsável pelo gerenciamento de certificados SSL. Esse indivíduo pode ou não ser a mesma pessoa de contato.
  • Cidade/localidade (L): a cidade ou localidade da organização. Não abrevie a cidade/localidade. Por exemplo, use Saint Louis e não St. Luís.
  • Estado/província (ST): para organizações dos EUA e do Canadá, insira o estado ou a província. Não abrevie. As organizações dos EUA devem especificar o estado a partir do qual operam, mesmo que sejam incorporadas em outro estado.
  • País/região (C): este campo contém o código de país/região de formato ISO de 2 caracteres. Por exemplo, use GB para Grã-Bretanha e US para os Estados Unidos. Consulte o seguinte para obter uma lista completa: https://en.wikipedia.org/wiki/ISO_3166-1_alpha-2
  • Nome alternativo do titular (SAN): o nome comum (CN) e quaisquer nomes de host adicionais abrangidos pelo certificado, separados por vírgulas. Limite de 64 caracteres. Não use curingas, números de porta, nomes de caminho ou protocolo como parte do nome (como http:// ou https://). Os subdomínios devem começar com uma letra maiúscula ou minúscula.

Suprimento de certificado SSL pelo cliente

O cliente supre o certificado de uma autoridade certificadora. Eles precisam fornecer a você um agrupamento de certificados, que inclui os certificados raiz e intermediários.

Instalação de certificado SSL

Após o certificado SSL ser recebido, envie o certificado juntamente com o certificado intermediário. Em seguida, instale o certificado SSL.

Detalhes de CSR e histórico de auditoria de certificado

Selecione o número na coluna ID de referência para visualizar os Detalhes CSR e o Histórico de auditoria de certificado.

Na página Certificados SSL, a coluna ID de referência está destacada. Selecione um ID de referência.
Na página Informações do certificado, selecione as guias Detalhes CSR e Histórico de auditoria de certificado para obter mais informações.

CNAME fornecido ao cliente

Os parceiros de implementação têm uma etapa obrigatória final para que o site de carreiras seja acessível pela Internet: Peça ao seu cliente para adicionar uma entrada CNAME em seu servidor de domínio corporativo para que seus pontos de domínio para <Site_ID>.jobs2web.com.

CNAME direciona o navegador para o endereço IP no domínio do cliente onde o certificado SSL está hospedado. Os candidatos recebem uma experiência perfeita. Ao acessar o site de carreiras da SAP, por exemplo, parece que os candidatos ainda estão em sap.com.

Por exemplo, o nome comum para o site de carreiras da SAP está dividido aqui.

O nome comum (CNAME) para o site de carreiras da SAP é jobs.sap.com. Os detalhes são explicados abaixo.

O nome comum (CN) na CSR é jobs.sap.com.

  • sap é o domínio
  • jobs é o subdomínio
  • com é o sufixo

O servidor de domínio corporativo da SAP controla tudo em sap.com, a menos que haja um redirecionamento CNAME. E existe uma entrada CNAME no servidor SAP para o subdomínio jobs.sap.com, que redireciona para <Site_ID>.jobs2web.com.

Depois de instalar o certificado SSL do cliente, as seguintes informações devem ser preenchidas:

  • Consultor de implementação: forneça toda a entrada CNAME ao seu cliente. Para nosso exemplo SAP, você forneceria: jobs.sap.com → <Site_ID>.jobs2web.com.
    • <Site_ID> se refere ao valor do ID do site em ConfiguraçõesCSBConfiguração do siteInformações do site. Ele é sempre expresso em dígitos, como 12340.
  • Cliente: adicione a entrada CNAME ao servidor de domínio corporativo.

Síntese

  • O Gerador de sites de carreiras permite que as organizações gerem, renovem e instalem certificados SSL para criptografar dados de candidatos trocados entre o site de carreiras e o ATS, enquanto também validam a propriedade do site.
  • As renovações SSL podem ser concluídas por meio de dois métodos, com a abordagem recomendada sendo gerar um CSR, obter o certificado de uma autoridade confiável e, em seguida, enviá-lo e instalá-lo. Os campos CSR incluem o nome de domínio totalmente qualificado, os detalhes da organização, o e-mail do gerenciador de certificados, as informações geográficas, o código do país e quaisquer nomes alternativos de titular necessários.
  • Um registro CNAME deve ser adicionado após a instalação, de modo que o domínio do cliente aponte corretamente para o endereço jobs2web do site, garantindo que o site de carreiras seja carregado perfeitamente para os candidatos.