Aktivieren und konfigurieren Sie die Codesignatur in Ihrer vertrauenswürdigen Instanz.
Vorbereitungen
Erforderliche Rollen:
- Administrator
- security_admin
- Codesigning_admin
- sn_kmf.cryptographic_Manager
Sie müssen mindestens ein kryptografisches Schlüsselpaar und ein Zertifikat (p12-Dateierweiterung) für die Kundensignierung und die Verwaltung von Circle of Trust (COT) haben. Um die Sicherheit zu verbessern, sollten Sie separate kryptografische Schlüsselpaare für die Kundensignierung und COT-Verwaltung verwenden.
Warnung: Nach Abschluss dieses Prozesses haben Sie eine Konfigurationsdatei heruntergeladen, die innerhalb einer Stunde auf Ihrer geschützten Instanz installiert werden muss. Stellen Sie sicher, dass Sie nach diesem Prozess Zeit haben, um die Konfigurationsdatei in Ihre geschützte Instanz hochzuladen. Details zu diesem Prozess finden Sie unter
Laden Sie Ihre Codesignaturkonfigurationsdatei in Ihre geschützte Instanz hoch.
Prozedur
-
Navigieren Sie in Ihrer vertrauenswürdigen Instanz zu Zum Öffnen der Konfigurationsseite für Codesignatur.
-
In Instanztyp Feld auswählen Vertrauenswürdige Instanz .
-
Wählen Sie aus Weiter Schaltfläche.
-
In Aktion Feld unter Wählen Sie die Aktion aus, die Sie ausführen möchten , Auswählen Aktivieren Sie die Codesignatur .
-
Neben Anhänge In Kunde signiert Schlüsselpaar und Zertifikat Abschnittsauswahl +Datei Hinzufügen Zum Hochladen eines kryptografischen Schlüsselpaars (p12-Dateierweiterung) zur Verwendung für die Kundensignierung.
Tipp: Wenn +Datei Hinzufügen Option ist nicht verfügbar. Stellen Sie sicher, dass Sie sich im globalen Bereich befinden und die Rolle „sn_kmf.cryptographic_Manager“ haben.
-
In Passwort Feld: Geben Sie das Passwort für das hochgeladene Schlüsselpaar ein.
-
Wählen Sie Aus Importieren .
-
Wählen Sie Aus Fahren Sie Fort Um zum nächsten Abschnitt zu wechseln.
-
Neben Anhänge In COT-Administrationsschlüsselpaar und Zertifikat Abschnittsauswahl +Datei Hinzufügen Zum Hochladen eines kryptografischen Schlüsselpaars (p12-Dateierweiterung) zur Verwendung für die Kundensignierung.
-
In Passwort Feld: Geben Sie das Passwort für das hochgeladene Schlüsselpaar ein.
-
Wählen Sie Aus Importieren .
-
Wählen Sie Aus Fahren Sie Fort Um zum nächsten Abschnitt zu wechseln.
-
In Führen Sie vertrauenswürdige Aufgaben aus Warten Sie, bis alle Aufgaben abgeschlossen sind.
Ihre Instanz generiert diese Aufgaben automatisch und führt sie aus. Wenn Sie Codesignatur vor verwendet haben VancouverRelease, Aufgaben werden erstellt und ausgeführt, um Ihre Signaturen zu aktualisieren.
In einigen Fällen sind keine Aufgaben erforderlich. Keine Aufgaben erforderlich Wird auf dieser Seite angezeigt.
-
Wählen Sie Aus Fahren Sie Fort Um zum nächsten Abschnitt zu wechseln.
-
Auf Konfiguration Exportieren Dateiseite auswählen Exportieren Zum Erstellen und Herunterladen einer Konfigurationsdatei, die zum Aktivieren der Codesignatur in Ihrer geschützten Instanz verwendet wird.
Der Exportprozess lädt eine XML-Datei auf Ihren lokalen Computer herunter, um sie in den Schrittdetails in zu verwenden
Konfigurieren Sie Codesignatur Enterprise auf Ihrer geschützten Instanz.
Hinweis: Codesignatur erzwingt Grenzwerte für große Update-Sätze, um die Anwender-Experience zu verbessern. Die maximale Größe für einen Update-Satz beträgt 10.000 Datensätze.