Signez les messages REST et SOAP existants

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 2 minutes de lecture
  • Signez et validez les messages REST et SOAP existants en activant la signature de code dans les instances protégées et de confiance.

    Avant de commencer

    Rôle requis : sn_kmf.cryptographic_manager

    Procédure

    1. Dans l’instance approuvée, configurez la tâche de signature KMF pour signer les actions d’interface utilisateur.
      1. Accédez à la configuration de signature KMF.
      2. Renseignez ces valeurs sur le formulaire.
        Tableau 1. Formulaire Configuration de signature KMF
        Champ Description
        Nom de la table Nom de la table Glide. Par exemple, sélectionnez Actions d’interface utilisateur [sys_ui_action].
        Objectif de signature KMF Objet de la signature des enregistrements. Sélectionnez une file d’attente ECC.
        Champs de génération de signature Champs dans la source de données que vous souhaitez signer. Si des modifications sont apportées aux valeurs d’un ou plusieurs de ces champs, la signature générée précédemment devient non valide. Sélectionnez le nom et le script.
        Filtre de génération de signature Critères de filtre qui doivent être remplis pour signer les enregistrements.
        Signer la pièce jointe Option permettant de signer la pièce jointe dans l’enregistrement Glide.
        Clé d'instance Option permettant d’utiliser la clé d’instance.
      3. Cliquez avec le bouton droit sur l'en-tête du formulaire, puis cliquez sur Enregistrer.
    2. Dans l’instance approuvée, signez les enregistrements requis.
      1. Accédez à la Sécurité de système > Tâches de Sécurité > Tout.
      2. Cliquez sur Nouveau.
      3. Renseignez ces valeurs sur le formulaire.
        Champ Description
        Nom Nom permettant d'identifier l'enregistrement.
        Type Type de la tâche de chiffrement. Sélectionnez Signer en masse les enregistrements.
        Table Table à partir de laquelle les enregistrements doivent être signés. Sélectionnez Action d’interface utilisateur.
      4. Cliquez sur Exporter la tâche de signature de code vers la production.
        Deux ensembles de mises à jour signés localement sont créés.
        • Un ensemble de mises à jour pour la configuration de l’action d’interface utilisateur.
        • Un autre ensemble de mises à jour de la tâche de chiffrement pour exporter la tâche de signature de code.
    3. Dans l’instance approuvée, exportez l’ensemble de mises à jour local vers un fichier XML.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour locaux.
      2. Ouvrez l’ensemble de mises à jour que vous avez créé pour la signature en masse des enregistrements.
      3. Cliquez sur le lien connexe Exporter vers XML et enregistrez le fichier XML.
    4. Dans l’instance protégée, importez les ensembles de mises à jour.
      1. Accédez à la Ensembles de mises à jour système > Ensembles de mises à jour récupérés.
      2. Cliquez sur le lien connexe Importer l’ensemble de mises à jour à partir d’un XML pour importer l’ensemble de mises à jour exporté à partir de l’instance approuvée.
        Pour plus d’informations, consultez Importer et valider l’ensemble de mises à jour de démarrage rapide.
        L’ensemble de mises à jour est validé avec succès.
    5. Dans l’instance protégée, exécutez la tâche de chiffrement que vous avez créée précédemment dans l’instance approuvée en sélectionnant Démarrer.
      Un message de confirmation s’affiche et indique que les enregistrements sont signés.