고객 인증서를 사용하도록 서명 마이그레이션

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기3분
  • 서명 작업을 실행하여 서명을 고객 신뢰할 수 있는 루트(ROT)로 마이그레이션합니다.

    시작하기 전에

    필요한 역할: admin, security_admin 및 sn_kmf.cryptographic_manager

    프로덕션 및 신뢰할 수 있는 인스턴스에서 코드 서명을 사용하도록 설정해야 합니다. com.snc.kmf.signature.validation.flag 시스템 속성이 true로 설정되어 있는지 검사하여 확인할 수 있습니다.

    이 절차는 인스턴스에서 고객 신뢰 루트(ROT)를 변경하는 일련의 절차 중 일부입니다. 이 프로세스에 대한 개요는 을 참조하십시오 신뢰할 수 있는 루트 구성 변경.

    프로시저

    1. 프로덕션 인스턴스에 로그인합니다.
    2. 다음으로 이동 모두 > 시스템 정의 > 예약된 작업레이블이 표시됩니다.
    3. ROT - 기록의 업데이트 세트를 찾아서 열고 고객 인증서 예약된 작업을 사용하여 서명을 마이그레이션합니다.
    4. 양식 아래쪽에서 지금 실행을 선택합니다.
    5. 다음으로 이동 모두 > 시스템 보안 > 보안 작업 > 새로 작성레이블이 표시됩니다.
    6. 프롬프트에서 Signing Job(서명 작업)을 선택합니다.
    7. 서명 작업 양식에서 필요에 따라 필드를 채웁니다.
      필드
      이름 작업의 고유한 이름을 만듭니다.
      유형 업데이트 세트 서명을 선택합니다.
      테이블 이전 단계에서 생성한 업데이트 세트를 선택합니다. 업데이트 세트의 이름은 change_root_of_trust_updateSet로 시작합니다.
    8. 양식 헤더를 마우스 오른쪽 단추로 클릭하고 저장 을 선택하여 이 기록을 저장합니다.
    9. Right-click the form header and select 익스포트 > XML(이 기록) 을 클릭하여 이 기록을 XML 파일로 익스포트합니다.
    10. 신뢰할 수 있는 인스턴스에 로그인합니다.
    11. 다음으로 이동 모두 > 시스템 보안 > 보안 작업 > 모두레이블이 표시됩니다.
    12. 목록 헤더를 마우스 오른쪽 단추로 클릭하고 XML 임포트를 선택합니다.
    13. XML 임포트 양식에서 파일 선택을 선택하고 이전 단계에서 다운로드한 XML 파일을 선택합니다.
    14. 업로드를 선택합니다.
    15. 목록에서 임포트한 보안 작업을 엽니다.
    16. 코드 서명 작업을 프로덕션으로 내보내기를 선택합니다.
      이 작업은 작업에 서명하고 프로덕션 인스턴스로 임포트할 수 있는 새 업데이트 세트에 배치합니다.
      중요사항:
      작업에 서명한 후 10분 이내에 다음 단계를 수행해야 합니다. 이 기간을 초과하는 경우 다음 단계를 사용하여 작업에 다시 서명할 수 있으며, 이렇게 하면 서명된 다른 업데이트 세트가 생성됩니다.
    17. 다음으로 이동 모두 > 시스템 업데이트 세트 > 로컬 업데이트 세트레이블이 표시됩니다.
    18. 이전 단계에서 생성한 업데이트 세트를 찾습니다.
      이름은 SIGN_UPDATE_SET_updateSet로 시작합니다.
    19. 업데이트 세트를 XML 파일로 익스포트하려면 XML 익스포트를 선택합니다.
    20. 프로덕션 인스턴스에 로그인합니다.
    21. 다음으로 이동 모두 > 시스템 업데이트 세트 > 검색된 업데이트 세트레이블이 표시됩니다.
    22. 목록 아래쪽에서 XML에서 업데이트 세트 임포트를 선택합니다.
    23. XML 임포트 양식에서 파일 선택을 선택하고 이전 단계에서 다운로드한 XML 파일을 선택합니다.
    24. 업로드를 선택합니다.
    25. 다음으로 이동 모두 > 시스템 업데이트 세트 > 검색된 업데이트 세트을 클릭하고 SIGN_UPDATE_SET_updateSet로 시작하는 업데이트 세트를 엽니다.
    26. 업데이트 세트 미리 보기를 선택합니다.
    27. 미리 보기가 완료되면 업데이트 세트 커밋을 선택합니다.
    28. 다음으로 이동 모두 > 시스템 보안 > 보안 작업 > 모두레이블이 표시됩니다.
    29. 임포트한 보안 작업을 엽니다.
    30. 시작을 선택하여 보안 작업을 실행합니다.

      보안 작업이 완료되면 작업 상태에 대한 정보가 요약 필드에 나타납니다.

      작업이 완료 상태일 때 업데이트 세트 기록의 모든 서명은 고객이 제공한 인증서를 검증 인증서로 사용해야 합니다. KMF 서명 기록[sn_kmf_record_signature] 테이블에서 이를 확인할 수 있습니다.

    다음에 수행할 작업

    신뢰할 수 있는 루트 구성 프로세스를 계속하려면 을 참조하십시오 ServiceNow 신뢰 루트 사용 안 함.