Activer la signature de code
Activez la signature de code dans votre instance de non-production approuvée pour identifier les instances approuvées liées à votre instance de production.
Avant de commencer
Rôles requis : security_admin et sn_kmf.crypto_manager ou sn_kmf.admin
En tant qu’administrateur client, vous pouvez accéder au module d’extension Signature de code [com.glide.code_signing_enterprise] et l’installer à partir du portail du module d’extension ServiceNow. Pour en savoir plus sur les cas d’utilisation de la signature de code, reportez-vous à la section Explorer la signature de code.
Pourquoi et quand exécuter cette tâche
- Créez deux tâches de signature de code dans l’instance approuvée, une pour activer la signature de code et une pour désactiver la signature de code.
- La tâche planifiée Activer démarre le processus de validation du code signé par Serveur MID.
- La tâche planifiée Désactiver arrête la validation du code signé par le Serveur MID.
Par défaut, la signature de code s’applique à tous les serveurs MID. Toutefois, si vous devez restreindre la signature de code à un sous-ensemble spécifique de MID Server, vous pouvez le faire à l’aide du pare-feu ECC.
Remarque :Lorsque vous désactivez la signature de code, la propriété système est marquée comme fausse, mais la liste d’amis de confiance pour la signature de code est toujours disponible. - Placez la tâche Activer la propriété de signature de code dans un ensemble de mises à jour.
- Mettez la tâche en production.
- Utilisez le travail Activer la propriété de signature de code en production s’il est vérifié que la signature provient d’une instance approuvée.