Importieren und installieren Sie Zertifikate für den Circle of Trust
Freigeben Version: Yokohama
Aktualisiert 30. Januar 2025
1 Minute Lesedauer
Rufen Sie den Update-Satz in der Produktion ab, um die Vertrauensbeziehung zwischen den beiden Instanzen herzustellen. Die Zertifikate, die erstellt wurden, um das Vertrauen in die vertrauenswürdige Instanz darzustellen, müssen in die geschützte Instanz akzeptiert werden.
Der Update-Satz für Codesignatur wird der Tabelle „abgerufene Update-Sätze“ hinzugefügt.
Hinweis:
Wenn Ihr Update-Satz nicht angezeigt wird, filtern Sie Ihre Liste nach Datensätzen im Status „geladen“, und sortieren Sie die Liste nach Geladen Feld.
Öffnen Sie den Update-Satz-Datensatz, um sicherzustellen, dass die Tabelle „Kundenupdates“ die folgenden drei Datensätze enthält:
Zwei KMFSignaturdatensätze
X.509-Zertifikat
Wählen Sie Aus Vorschau Des Update-Satzes Anzeigen .
Wählen Sie Aus Update-Satz Bestätigen .
Der Abgerufene Update-Satz Status Aktualisiert auf „Commit“.
Geben Sie im Navigator ein sn_kmf_record_signature.list Um zu öffnen KMF-Signaturdatensätze Liste.
Suchen Sie die beiden KMFSignaturdatensätze.
Diese Datensätze sind die zuletzt erstellten Datensätze, bei denen Zweck der KMF-Signatur Feld hat einen Wert von Vertrauenskreis . Möglicherweise müssen Sie hinzufügen Erstellt Feld zu Ihrer Liste oder Filter nach Datensätzen, die am aktuellen Datum erstellt wurden.
Geben Sie im Navigator ein sys_certificate.list Und öffnen Sie den Datensatz mit Kurzbeschreibung Wert von Code_Signing_key Und A Typ Wert von Trust Store-Zertifikat .
Wählen Sie Aus Installieren Sie ein vertrauenswürdiges Codesignaturzertifikat .
Der Zertifikattyp wird auf aktualisiert Vertrauenswürdiges Codesignaturzertifikat .
Wichtig:
Wiederholen Sie diese Schritte für Ihr zweites Zertifikat. Denken Sie daran, dass sowohl für die kryptografischen Module „cm_Code_Attest“ als auch „cm_Code_Signing“ ein Zertifikat vorhanden ist.
Ergebnisse
Die Vertrauensbeziehung wird zwischen vertrauenswürdigen und geschützten Instanzen hergestellt. Sie sind bereit, die Codesignatur zu aktivieren. Siehe Codesignatur aktivierenUm die Schritte abzuschließen.