Signer les flux, les flux secondaires et les actions dans l’instance de production

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 3 minutes de lecture
  • Utilisez des ensembles de mises à jour pour signer et valider les flux, les flux secondaires et les actions en activant la signature de code dans les instances de production et de confiance.

    • Établissez Circle of Trust un lien entre les instances de production et les instances approuvées.
    • Rôle requis : security_admin

    Signer le flux, les flux secondaires et les actions existants

    Signez et validez le flux, les flux secondaires et les actions existants en activant la signature de code dans les instances de production et de non-production approuvées.

    Avant de commencer

    Rôle requis : sn_kmf.cryptographic_manager

    Procédure

    1. Dans l’instance de confiance, signez les enregistrements de la table d’instance d’étape.
      1. Accédez à la Sécurité de système > Tâches de Sécurité > Tout.
      2. Cliquez sur Nouveau.
      3. Renseignez ces valeurs sur le formulaire.
        Champ Description
        Nom Nom permettant d'identifier l'enregistrement.
        Type Type de la tâche de chiffrement. Sélectionnez Enregistrements de signature en masse.
        Table Table à partir de laquelle les enregistrements doivent être signés. Sélectionnez l’instance d’étape.
      4. Cliquez sur Exporter la tâche de signature de code vers la production.
        Deux ensembles de mises à jour signés localement sont créés.
        • Un ensemble de mises à jour pour la signature KMF.
        • Un autre ensemble de mises à jour de la tâche de chiffrement pour exporter la tâche de signature de code.
    2. Dans l’instance de confiance, exportez l’ensemble de mises à jour local vers un fichier XML.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour locaux.
      2. Ouvrez l’ensemble de mises à jour que vous avez créé pour la signature en masse des enregistrements.
      3. Cliquez sur le lien connexe Exporter vers XML et enregistrez le fichier XML.
    3. Dans l’instance de production, importez le fichier XML.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour récupérés.
      2. Cliquez sur le lien connexe Importer un ensemble de mises à jour à partir d’un fichier XML pour importer l’ensemble de mises à jour exporté à partir de l’instance de confiance.
        Pour plus d’informations, consultez Importer et valider l’ensemble de mises à jour de démarrage rapide.
        L’ensemble de mises à jour est validé avec succès.
    4. Dans l’instance de production, exécutez la tâche de chiffrement que vous avez créée précédemment dans l’instance approuvée.
      1. Accédez à la Sécurité de système > Tâches de Sécurité > Tout.
      2. Ouvrez la tâche de chiffrement que vous avez créée précédemment dans l’instance approuvée.
      3. Cliquez sur Démarrer pour démarrer la tâche.
      Un message de confirmation s’affiche indiquant que les enregistrements sont signés.

    Signer un nouveau flux, des flux secondaires et des actions

    Signez et validez les nouveaux flux, flux secondaires et actions en activant la signature de code dans les instances de production et de non-production approuvées.

    Avant de commencer

    Rôle requis : sn_kmf.cryptographic_manager

    Procédure

    1. Dans l’instance de confiance, démarrez un ensemble de mises à jour.
    2. Dans l’instance approuvée, créez les flux, flux secondaires ou actions requis et publiez-les.
      Les flux, les flux secondaires ou les actions sont ajoutés à l’ensemble de mises à jour.
    3. Dans l’instance de confiance, modifiez l’état de l’ensemble de mises à jour sur Terminé , puis cliquez sur Mettre à jour.
    4. Dans l’instance de confiance, signez l’ensemble de mises à jour en créant une tâche de chiffrement.
      1. Accédez à la Sécurité de système > Tâches de Sécurité > Tout.
      2. Cliquez sur Nouveau.
      3. Renseignez ces valeurs sur le formulaire.
        Champ Description
        Nom Nom permettant d'identifier l'enregistrement.
        Type Type de la tâche de chiffrement. Sélectionnez Signer l’ensemble de mises à jour.
        Table Ensemble de mises à jour à partir duquel les enregistrements doivent être signés.
      4. Cliquez sur Envoyer.
      5. Cliquez sur Démarrer pour signer l’ensemble de mises à jour.
        • Le résumé est mis à jour et les enregistrements sont signés.
        • L’ensemble de mises à jour est mis à jour et inclut la signature.
    5. Dans l’instance de confiance, ouvrez l’enregistrement d’ensemble de mises à jour signé et exportez-le au format XML.
    6. Dans l’instance de production, importez l’ensemble de mises à jour signé.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour récupérés.
      2. Sélectionnez le lien connexe Importer l’ensemble de mises à jour à partir du XML pour importer l’ensemble de mises à jour exporté à partir de l’instance approuvée.
        Pour plus d’informations, consultez Importer et valider l’ensemble de mises à jour de démarrage rapide.
        L’ensemble de mises à jour est validé avec succès.