Créer une paire de clés publiques/privées pour le connecteur de Box contenu externe
Générez une clé privée chiffrée et une clé publique à utiliser par le connecteur de Box contenu externe.
Avant de commencer
- Linux
- Installez le dernier package openssl disponible à l’aide du gestionnaire de paquets de votre distribution. Par exemple, sur Ubuntu ou Debian, exécutez
sudo apt install openssl. Sur Red Hat Enterprise Linux, exécutezsudo dnf install openssl. - MacOS
- MacOS est livré avec un fichier binaire exécutable LibreSSL installé en tant que /usr/bin/openssl, mais l’une des commandes OpenSSL pour cette tâche nécessite des options que LibreSSL ne prend pas en charge. Utilisez Homebrew (https://brew.sh/) pour installer la formule openssl@3 . Pour en savoir plus sur cette formule, reportez-vous à la section https://formulae.brew.sh/formula/openssl@3.
- Windows
- Installer les fichiers binaires OpenSSL à partir de https://github.com/openssl/openssl/wiki/Binaries.
Rôle requis : aucun
Pourquoi et quand exécuter cette tâche
Vous devez créer vos propres clés RSA privées et publiques à utiliser avec le connecteur de Box contenu externe. Les clés générées par la Box console de développeur ne sont pas suffisamment sécurisées pour être conformes aux exigences de sécurité du connecteur.
- Une clé privée RSA 4 096 bits au format PKCS#8 chiffré.
- Votre administrateur de connecteur a besoin de ce fichier de clé privée chiffré et de son mot de passe lors de la configuration des paramètres du connecteur de Box contenu externe.
- Lorsque le Box connecteur de contenu externe exécute une analyse, il présente le certificat de clé publique de ce fichier de clé privée chiffré pour s’authentifier en tant que client valide de l’application OAuth 2.0 dans la Box console développeur.
- Clé publique au format de certificat X.509 encodé PEM (Base64 ASCII).
- Votre Box administrateur doit charger ce fichier de certificat dans l’application Box OAuth 2.0 qui accorde l’accès API au connecteur de Box contenu externe.
- Lorsque le Box connecteur de contenu externe présente son certificat de clé publique pour l’authentification client, Box il utilise ce certificat chargé pour confirmer que le connecteur est un client valide de l’application OAuth 2.0.
Procédure
Que faire ensuite
| Élément | Description |
|---|---|
| Texte de certificat de clé publique X.509 codé PEM | Fournissez ce texte à votre Box administrateur. Ils devront charger le texte du certificat de clé publique X.509 encodé PEM dans la console développeur lors de la Box configuration d’une application OAuth 2.0 pour le connecteur de Box contenu externe. Pour plus d’informations sur la configuration d’une application OAuth 2.0 dans la console développeur pour le connecteur de Box contenu externe, reportez-vous Box à la section Configurer Box pour l’indexation de contenu externe. |
| Fichier de clé privée et mot de passe chiffrés | Fournissez ce fichier de clé privée chiffrée et son mot de passe à l’administrateur de votre connecteur . Ils auront besoin du fichier et du mot de passe lors de la configuration du connecteur de Box contenu externe. Pour plus d’informations sur la création et la configuration du connecteur de contenu externe, reportez-vous à la Box section Créer un connecteur de Box contenu externe. |