将招聘网站移至生产

配置证书续订

Objective

After completing this lesson, you will be able to 配置证书续订提醒。

SSL 证书续订

SSL 证书颁发机构已将 SSL 证书的持续时间设置为 398 天。SSL 证书过期意味着招聘网站的访客会看到安全警告,并被阻止访问该站点。因此,您永远不想让 SSL 证书过期。

要查看现有 SSL 证书的过期日期,请打开公共招聘网站并选择 URL 左侧的挂锁图标。按照提示操作。

要查看 SSL 证书的过期日期,请打开公共招聘网站,单击 URL 旁边的挂锁图标,选择“连接安全”旁边的箭头,然后单击“证书有效”旁边的按钮。在证书对话框中检查有效日期。

SSL 证书提醒

Career Site Builder 提供以下有关续订 SSL 证书的提醒方法:

  • 为管理员用户启用电子邮件提醒的功能
  • 登录到 Career Site Builder 时显示的弹出对话框

电子邮件提醒

电子邮件提醒在证书过期前 90 天、60 天、30 天和 7 天触发。电子邮件发送给从 "用户" "角色" "管理员" "用户" 中选择了"启用 SSL 通知"的用户。

在编辑管理员用户页面上,打开启用 SSL 通知开关。

为帮助管理员识别设置为过期的特定招聘网站证书,电子邮件提醒包括以下信息:RCM 公司 ID、Career Site Builder Site ID、Site Name、Career Site URL。

弹出窗口横幅提醒

当证书将在不到 90 天内过期时,将向有权访问 CSB 中的站点配置菜单的所有用户显示弹出横幅。为此,请将负责 SSL 证书的用户添加到招聘员 SSO。有关设置 CSB 权限的详细信息,请参阅第 5 单元和第 10 单元。

在权限弹出窗口横幅上,选中站点配置复选框。
  • 如果用户选择确认,则下次登录时将不会显示横幅。
  • 如果用户选择忽略,则会在下次登录时再次提醒他们。

有关 SSL 证书的附加信息

客户可以安装和使用多个证书。当向同一域(例如 test01.sap.corp)颁发多个证书时,安装的最后一个证书处于活动状态。

请记住,招聘网站构建器 (CSB) 仅支持两个用于访问站点的域,这两个域从 招聘网站构建器设置站点配置站点信息 中定义:

  • 站点 URL
  • 使用重定向

请参阅招聘指南中有关 SSL 证书的附加信息,包括填写 CSR 字段的提示。导航到招聘网站构建器工具中的 SSL 证书设置 页面。

通配符证书:不推荐

存在不同类型的 SSL 证书。

主要做法是使用选项 1 为客户招聘网站的子域 SSL 证书生成 CSR。选项 1 不能用于生成通配符证书的 CSR。支持通配符证书,但不是主要做法,因为它涉及损害 SSL 安装所需的私钥的风险。遵循建议的流程(选项 1)时,SAP 具有私钥,因此不会影响传输中的私钥。

如果客户希望使用现有通配符证书,请使用选项 2 将其与私钥一起上载。通配符对于非永久性的流畅网站很受欢迎。对于永久的已知域,客户应具有适当的已注册 SSL 证书,而不是通配符证书。有关详细信息,请参阅 SAP Knowledge Base Article(KBA) 2809025 - 使用通配符证书的 SSL 安装 - Recruiting Marketing(2809025 - 使用通配符证书的 SSL 安装 - Recruiting Marketing)。

知识库文章:SSL 证书

大量知识库文章包含有关 SSL 证书的重要信息,包括以下内容:

摘要

  • SSL 证书现在的最长持续时间为 398 天;如果证书过期,访客将会看到安全警告,并且可能会被阻止访问招聘网站,因此在过期前续订。
  • 您可以通过打开公共招聘网站、单击 URL 旁边的挂锁图标以及查看证书详细信息来检查当前证书的过期日期。
  • 招聘网站构建器 (CSB) 通过电子邮件提供续订提醒(使用"启用 SSL 通知"向管理员用户发送 90/60/30/7 天),并在 90 天内过期时为具有站点配置访问权限的用户提供应用内横幅(确认将其隐藏;忽略会在下次登录时再次显示)。
  • SSL 设置注意事项:同一域可以存在多个证书(最近安装的证书处于活动状态);CSB 仅支持两个访问域(站点 URL 和使用重定向使用);最佳实践是为子域 cert(选项 1)生成 CSR,而支持通配符证书,但不建议这样做,除非上传现有通配符 + 私钥(选项 2)。