Gestión de certificados y política de fijación de certificados para Genesys Cloud

Genesys Cloud utiliza AWS Certificate Manager (ACM) para administrar los certificados SSL/TLS de nuestros dominios, incluido apps.mypurecloud.com. Este artículo explica nuestra política de gestión de certificados y consideraciones importantes para las integraciones.

Para obtener más información, consulte AWS ACM best practices:

Puntos importantes

  • Genesys Cloud NO admite la fijación de certificados.
  • Nuestros certificados son gestionados y rotados automáticamente por AWS ACM.
  • Los cambios de certificado pueden producirse en cualquier momento como parte de las operaciones normales de seguridad.
  • La fijación de certificados hace que las integraciones fallen cuando se rotan los certificados.

Por qué Genesys no admite la fijación de certificados

  • AWS ACM administra y rota automáticamente los certificados por motivos de seguridad.
  • La fijación de certificados contradice las mejores prácticas de AWS.
  • El sector tiende a acortar la vida útil de los certificados (90 o incluso 34 días).

Recomendaciones para los clientes

  • No implemente la fijación de certificados en sus integraciones con Genesys Cloud.
  • En su lugar, confíe en la validación estándar de la cadena de confianza SSL/TLS.
  • Elimine las implementaciones de fijación de certificados existentes.
  • Actualice las integraciones que utilizan actualmente la fijación de certificados.
Nota: Genesys no puede avisar con antelación de los cambios de certificado, ya que AWS ACM gestiona automáticamente los cambios de certificado por motivos de seguridad. Cualquier integración que utilice la fijación de certificados fallará cuando se roten los certificados.