Los entornos cloud modernos requieren una forma segura y bien definida de manejar datos sensibles. En SAP Commerce Cloud, los archivos de seguridad juegan un papel crítico para garantizar que certificados, claves y credenciales se gestionen de forma segura, sin exponerse nunca en el código.Aun así, a menudo se tratan como “simple configuración”. En realidad, son una pieza de primera clase del ciclo de vida de configuración en cloud y deben gestionarse con cuidado para evitar integraciones rotas, riesgos de seguridad o problemas inesperados en los despliegues.
- qué son los archivos de seguridad,
- cómo se gestionan desde el Cloud Portal,
- cómo se despliegan en los entornos de ejecución,
- y por qué entender este ciclo de vida es esencial para mantener configuraciones de SAP Commerce Cloud estables y seguras.
Archivos de seguridad en SAP Commerce Cloud: Visión general

- Subir archivos de seguridad
- Asociarlos a entornos concretos
- Desplegar una build de la aplicación
Nota Importante: No hace falta crear una nueva build solo para asociar archivos de seguridad a un entorno. Los archivos se transfieren automáticamente en el siguiente despliegue.
Paso 1: Subir ficheros de seguridad
El primer paso es subir los archivos de seguridad a la suscripción a través del Portal del Cloud.

Tipos de ficheros soportados
SAP Commerce Cloud admite una amplia variedad de formatos, entre ellos:
CER, CRT, DER, HYBRIS, KEY, JKS, P12, P7B, P7S, PEM, PFX, TXT
Requisitos de nombre del fichero
Antes de subir, asegura que:
- los nombre de archivos no contengan espacios,
- los nombre de archivos sean únicos dentro de la suscripción.
Estas comprobaciones son importantes porque el nombre de archivo original se conserva al transferir el archivo al entorno de ejecución.
Proceso de subida
- Dale un nombre lógico (solo se usa dentro del Cloud Portal)
- Sube el archivo (arrastra y suelta o explora)
- Opcionalmente, añade una descripción
- Guarda el fichero
Paso 2: Asociar archivos de seguridad a un entorno
Subir un archivo de seguridad por sí solo no es suficiente. Para que esté disponible en runtime, hay que asociarlo a un entorno concreto mediante la Configuración del despliegue.

Adjuntar el archivo
- Navega a Environments
- Selecciona el entorno de destino (por ejemplo, staging o producción)
- Abre la Configuración del despliegue
- Añade el fichero de seguridad en la sección de Security Files .
- Guarda la configuración
Nota: El tamaño combinado de todos los archivos de seguridad adjuntos a un solo entorno no debe superar 1 MB.
Este paso define dónde se usará el archivo de seguridad, pero este no estará presente en el sistema de archivos hasta que se realice un despliegue.
Paso 3: Desplegar la build de la aplicación
Una vez actualizada la configuración del despliegue, los siguientes despliegues de cualquier build en ese entorno activarán la transferencia de los archivos de seguridad adjuntos.Durante el despliegue, SAP Commerce Cloud coloca automáticamente los archivos en:
Este directorio es donde la aplicación espera que la configuración de seguridad esté disponible en tiempo de ejecución.
Fundamentalmente:
- No se requieren cambios en el código.
- No se requiere una nueva build.
- Redesplegar de nuevo es suficiente.
Uso de archivos de seguridad en runtime
Una vez desplegados, los archivos de seguridad pueden referenciarse desde configuración o desde código, según el caso de uso.
Ruta absoluta al archivo
FileSystemResource:Esto indica explícitamente al sistema que debe tratar el archivo como un recurso del sistema de archivos.
Ruta relativa al archivo
file: no debe usarse:Elegir el enfoque correcto es importante y depende de cómo el componente que lo consume resuelva los recursos.
Puntos clave
Los archivos de seguridad en SAP Commerce Cloud no son “solo archivos” : son una parte integral del modelo de configuración en cloud de la plataforma.
Puntos a recordar:
- Nunca almacenes secretos en el código ni en repositorios Git
- Gestiona siempre los archivos sensibles a través del Cloud Portal
- Asocia los archivos explícitamente a los entornos
- Entiende cuándo es necesario redeplegar
- Ten en cuenta los límites de tamaño y las reglas de nombres de archivo
Entender bien cómo fluyen los archivos de seguridad desde el Cloud Portal hasta el sistema de archivos en runtime ayuda a evitar:
- integraciones rotas por certificados que faltan,
- exposición accidental de datos sensibles,
- y sorpresas en tiempo de despliegue en entornos críticos.
Si quieres ayuda para validar tu configuración (certificados, claves, integraciones SFTP) o para evitar sorpresas en despliegues entre entornos, podemos ayudarte.