Aktivieren Sie die Zertifikatvalidierung
Schützen Sie Ihre -Instanz mit der zertifikatbasierten Validierung.
Vorbereitungen
Erforderliche Rolle:
- „codesigning_admin“
- security_admin
- sn_kmf.cryptographic_manager
Prozedur
- Navigieren Sie auf Ihrer vertrauenswürdigen Instanz außerhalb der Produktion zu Alle > Codesignatur > Codesignaturkonfiguration , um die Konfigurationsseite für die Codesignatur zu öffnen.
- Wählen Sie im Feld Instanztyp die Option Vertrauenswürdige Instanz außerhalb der Produktion aus.
- Wählen Sie die Schaltfläche Weiter aus.
- Wählen Sie im Feld Aktion unter Gewünschte Aktionauswählen die Option Zertifikatvalidierung aktivieren aus.
- Wählen Sie die Schaltfläche Weiter aus.
-
Wählen Sie neben Anhängen im Abschnitt „ Signaturschlüsselpaar und Zertifikat des Kunden “ die Option +Datei hinzufügen aus, um ein kryptografisches Schlüsselpaar (p12-Dateierweiterung) für die Kundensignatur hochzuladen.
Tipp:Wenn die Option +Datei hinzufügen nicht verfügbar ist, vergewissern Sie sich, dass Sie sich im Bereich „Global“ befinden und über die Rolle sn_kmf.cryptographic_manager verfügen.
- Geben Sie im Feld Passwort das Passwort für das hochgeladene Schlüsselpaar ein.
- Wählen Sie Importieren.
- Wählen Sie Fortsetzen, um zum nächsten Abschnitt zu wechseln.
- Wählen Sie neben Anhängen im Abschnitt „ COT-Administrationsschlüsselpaar und -zertifikat “ +Datei hinzufügen aus, um ein kryptografisches Schlüsselpaar (p12-Dateierweiterung) für die Kundensignatur hochzuladen.
- Geben Sie im Feld Passwort das Passwort für das hochgeladene Schlüsselpaar ein.
- Wählen Sie Importieren.
- Wählen Sie Fortsetzen, um zum nächsten Abschnitt zu wechseln.
-
Warten Sie im Abschnitt „ Vertrauenswürdige Aufgaben außerhalb der Produktion durchführen “, bis alle Aufgaben abgeschlossen sind.
Ihre -Instanz generiert und führt diese Aufgaben automatisch aus. Wenn Sie Codesignatur vor dem Release Vancouver verwendet haben, werden Aufgaben erstellt und ausgeführt, um Ihre Signaturen zu aktualisieren.
In einigen Fällen sind keine Aufgaben erforderlich. Auf dieser Seite wird „Keine Aufgaben erforderlich “ angezeigt.
- Wählen Sie Fortsetzen, um zum nächsten Abschnitt zu wechseln.
-
Wählen Sie auf der Seite „ Konfigurationsdatei exportieren“ Exportieren aus, um eine Konfigurationsdatei zu erstellen und herunterzuladen, die zum Aktivieren von Codesignatur in Ihrer geschützten Produktionsinstanz verwendet wird.
Beim Exportvorgang wird eine XML-Datei auf Ihren lokalen Computer heruntergeladen, um sie in den in Konfigurieren Sie Co Signing Enterprise in Ihrer geschützten Produktionsinstanzbeschriebenen Schritten zu verwenden.
- Navigieren Sie in Ihrer geschützten Produktionsinstanz (Protected Production Instance, PPI) zu Alle > Systemupdate-Sätze > Abgerufene Update-Sätzean.
- Wählen Sie unten in der Liste der abgerufenen Update Sets die Option Update Set aus XML importieren aus.
- Wählen Sie Dateiwählen und wählen Sie Ihre Konfigurationsdatei (XML-Dateierweiterung).
- Wählen Sie Hochladen aus.
- Kehren Sie zur Konfigurationsseite für Codesignaturen unter zurück Alle > Codesignatur > Codesignaturkonfigurationan.
- Verwenden Sie den Assistenten, um Ihre Konfiguration abzuschließen, indem Sie die Optionen zum Abschließen der Aktivierung der Zertifikatvalidierung auswählen.