Signer les messages REST et SOAP existants

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 2 minutes de lecture
  • Signez et validez les messages REST et SOAP existants en activant la signature de code dans les instances de production et de non-production approuvées.

    Avant de commencer

    Rôle requis : sn_kmf.cryptographic_manager

    Procédure

    1. Dans l’instance de confiance, configurez la tâche de signature KMF pour signer les actions d’interface utilisateur.
      1. Accédez à la configuration de signature KMF.
      2. Renseignez ces valeurs sur le formulaire.
        Tableau 1. Formulaire de configuration de signature KMF
        Champ Description
        Nom de la table Nom de table Glide. Par exemple, sélectionnez Actions d’interface utilisateur [sys_ui_action].
        Objectif de signature KMF But de la signature des enregistrements. Sélectionnez File d’attente ECC.
        Champs de génération de signature Champs de la source de données que vous souhaitez signer. Si des modifications sont apportées aux valeurs d’un ou de plusieurs de ces champs, la signature générée précédemment devient non valide. Sélectionnez un nom et un script.
        Filtre de génération de signature Critères de filtre qui doivent être remplis pour signer les enregistrements.
        Signer la pièce jointe Option permettant de signer la pièce jointe dans l’enregistrement Glide.
        Clé d'instance Option permettant d’utiliser la clé d’instance.
      3. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis cliquez sur Enregistrer.
    2. Dans l’instance de confiance, signez les enregistrements requis.
      1. Accédez à la Sécurité de système > Tâches de Sécurité > Tout.
      2. Cliquez sur Nouveau.
      3. Renseignez ces valeurs sur le formulaire.
        Champ Description
        Nom Nom permettant d'identifier l'enregistrement.
        Type Type de la tâche de chiffrement. Sélectionnez Enregistrements de signature en masse.
        Table Table à partir de laquelle les enregistrements doivent être signés. Sélectionnez Action d’interface utilisateur.
      4. Cliquez sur Exporter la tâche de signature de code vers la production.
        Deux ensembles de mises à jour signés localement sont créés.
        • Un ensemble de mises à jour pour la configuration de l’action d’interface utilisateur.
        • Un autre ensemble de mises à jour de la tâche de chiffrement pour exporter la tâche de signature de code.
    3. Dans l’instance de confiance, exportez l’ensemble de mises à jour local vers un fichier XML.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour locaux.
      2. Ouvrez l’ensemble de mises à jour que vous avez créé pour la signature en masse des enregistrements.
      3. Cliquez sur le lien connexe Exporter vers XML et enregistrez le fichier XML.
    4. Dans l’instance de production, importez les ensembles de mises à jour.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour récupérés.
      2. Cliquez sur le lien connexe Importer un ensemble de mises à jour à partir d’un fichier XML pour importer l’ensemble de mises à jour exporté à partir de l’instance de confiance.
        Pour plus d’informations, consultez Importer et valider l’ensemble de mises à jour de démarrage rapide.
        L’ensemble de mises à jour est validé avec succès.
    5. Dans l’instance de production, exécutez la tâche de chiffrement que vous avez créée précédemment dans l’instance approuvée en sélectionnant Démarrer.
      Un message de confirmation s’affiche indiquant que les enregistrements sont signés.