Crie um par de chaves pública/privada para Box conector de conteúdo externo
Gere uma chave privada criptografada e uma chave pública para uso pelo Box conector de conteúdo externo.
Antes de Iniciar
Você precisa de acesso ao kit de ferramentas da biblioteca OpenSSL, versão 3. Se você não tiver este kit de ferramentas disponível, poderá instalá-lo da seguinte forma:
- Linux
- Instale a versão mais recente disponível openssl pacote usando o gerenciador de pacotes da sua distribuição. Por exemplo, no Ubuntu ou no Debian, execute
sudo apt install openssl. Ativado Red Hat Enterprise Linux, executardnf do sudo instalar openssl. - macOS
- macOS Fornecido com um binário executável LibreSSL instalado como /usr/bin/openssl , Mas um dos comandos openssl para esta tarefa requer opções que o LibreSSL não oferece suporte. Use Homebrew ( https://brew.sh/) para instalar o. openssl em 3 fórmula. Para obter detalhes sobre esta fórmula, consulte https://formulae.brew.sh/formula/openssl@3.
- Windows
- Instale binários OpenSSL de https://github.com/openssl/openssl/wiki/Binaries.
Função necessária: nenhuma
Por Que e Quando Desempenhar Esta Tarefa
Você precisa criar suas próprias chaves RSA privadas e públicas para uso com o. Box conector de conteúdo externo. As chaves que são Box as geradas do console do desenvolvedor não são seguras o suficiente para atender aos requisitos de segurança do conector.
Para configurar a autenticação de chave pública/privada para o conector, você precisa criar os seguintes itens:
- Uma chave privada RSA de 4 096 bits no formato criptografado PKCS nº 8.
- Seu conector o administrador precisa deste arquivo de chave privada criptografado e sua senha ao definir as configurações para Box conector de conteúdo externo.
- Quando o. Box O conector de conteúdo externo executa um rastreamento, ele apresenta o certificado de chave pública desse arquivo de chave privada criptografado para autenticar-se como um cliente válido do app OAuth 2,0 no Box console do desenvolvedor.
- Uma chave pública no formato de certificado X.509 codificado por PEM (Base64 ascii).
- Seu Box o administrador precisa carregar este arquivo de certificado no Box OAuth 2,0 app que concede acesso à API ao Box conector de conteúdo externo.
- Quando o. Box o conector de conteúdo externo apresenta seu certificado de chave pública para autenticação de cliente, Box Usa este certificado carregado para confirmar que o conector é um cliente válido do app OAuth 2,0.
Procedimento
O que Fazer Depois
Forneça os itens a seguir para o. Box e seu conector administrador:
| Item | Descrição |
|---|---|
| Texto do certificado de chave pública X.509 codificado por PEM | Forneça este texto ao seu Box administrador. Eles precisarão carregar o texto do certificado de chave pública X.509 codificado por PEM para o. Box Console do desenvolvedor ao configurar uma aplicação OAuth 2,0 para o. Box conector de conteúdo externo. Para obter mais informações sobre como configurar uma aplicação OAuth 2,0 no Box console do desenvolvedor para Box conector de conteúdo externo, consulte Configurar Box para indexação de conteúdo externo. |
| Arquivo de chave privada criptografada e senha | Forneça este arquivo de chave privada criptografado e sua senha para o. conector administrador. Eles precisarão do arquivo e da senha ao configurar o. Box conector de conteúdo externo. Para obter detalhes sobre como criar e configurar o. Box conector de conteúdo externo, consulte Crie um Box conector de conteúdo externo. |