保護されたインスタンスの JDBC データソースレコードに署名する

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:3分
  • 保護されたインスタンスと信頼できるインスタンスでコード署名を有効にすることで、更新セットを使用して JDBC データソースに署名して検証します。

    • 保護されたインスタンスと信頼できるインスタンスの間に 信頼の輪 (Circle of Trust) を確立します。
    • 必要なロール:security_admin
    注:
    • MID サーバー はファイルデータソースを処理しないため、これらのデータソースはコード署名されていません。
    • LDAP データソースはコード署名できません。

    JDBC タイプの既存のデータソースに署名する

    更新セットを使用して、保護されたインスタンスに一括署名ジョブを取り込みます。

    始める前に

    必要なロール:security_admin

    手順

    1. 信頼できるインスタンスで、データソースに署名するように KMF 署名ジョブを設定します。
      1. 移動先 システムセキュリティ > セキュリティジョブ > すべて.
      2. [New] をクリックします。
      3. フォームに、これらの値を入力します。
        フィールド 説明
        名前 レコードを識別する名前。
        タイプ 暗号化ジョブのタイプ。[レコードに一括署名する(Mass Sign Records)] を選択します。
        テーブル レコードの署名元のテーブル。[データソース] を選択します。
      4. [コード署名ジョブを本番環境にエクスポートする (Export Code Signing job to production)] をクリックします。
        更新セットが署名されたことを示す確認メッセージが表示されます。
      5. 生成された更新セットを XML ファイルにエクスポートします。
    2. 保護されたインスタンスで、更新セットをインポートしてコミットし、信頼できるインスタンスから一括署名ジョブを取得します。
      1. 移動先 システムセキュリティ > セキュリティジョブ > すべて.
      2. 信頼できるインスタンスからエクスポートされた更新セットを開きます。
      3. [開始] をクリックします。
        レコードが署名されたことを示す確認メッセージが表示されます。

    JDBC タイプの新しいデータソースに署名する

    更新セットを使用して、署名付き更新セットを保護されたインスタンスに移動します。

    始める前に

    必要なロール:sn_kmf.cryptographic_manager

    手順

    1. 信頼できるインスタンスで、更新セットを開始します。
      更新セットを開始します。
    2. 信頼できるインスタンスで、必要なデータソースを作成します。
      JDBC ソースを作成します。
      データソースが更新セットに追加されます。
    3. 信頼できるインスタンスで、更新セットのステータスを [完了] に変更し、[更新] をクリックします。
      更新セットを完了とマークします。
    4. 信頼できるインスタンスで、暗号化ジョブを作成して更新セットに署名します。
      1. 移動先 システムセキュリティ > セキュリティジョブ > すべて.
      2. [New] をクリックします。
      3. フォームに、これらの値を入力します。
        フィールド 説明
        名前 レコードを識別する名前。
        タイプ 暗号化ジョブのタイプ。[更新セットに署名する (Sign Update Set)] を選択します。
        テーブル レコードの署名元の更新セット。
      4. [送信] をクリックします。
      5. [開始] をクリックして更新セットに署名します。
        署名された更新セット。
        • サマリーが更新され、レコードが署名されます。
        • 更新セットが更新され、署名が付加されます。
    5. 信頼できるインスタンスで、署名付き更新セットレコードを開き、XML にエクスポートします。
    6. 保護されたインスタンスで、署名付き更新セットをインポートします。
      1. 移動先 システムアップデートセット > 取得済み更新セット.
      2. [XML から更新セットをインポート] 関連リンクをクリックして、信頼できるインスタンスからエクスポートされた更新セットをインポートします。
        詳細については、「クイックスタート更新セットのインポートとコミット」を参照してください。
        更新セットが正常にコミットされます。