保護されたインスタンスに更新セットをインポートして、証明書の失効プロセスを開始します。承認者はメール通知を受信し、証明書が取り消される前に承認ワークフローを完了する必要があります。承認とは、セキュリティとコンプライアンスの目的で失効が確認および承認され、追跡可能であることを意味します。
始める前に
必要なロール:sn_cse.codesigning_admin、sn_cse.quorum_requester、security_admin
手順
-
保護されたインスタンスにログインし、次に移動します: .
[XML のインポート] ページが表示されます。
-
[ ファイルを選択 ] を選択し、ローカルシステムから構成 XML ファイルを選択します。
-
[Upload (アップロード)] を選択します。
-
のコード署名設定ページに戻る .
-
[バッチの顧客アップデート] タブで、次の構成ファイルを確認します。
- コード署名構成プロパティ (
time_window)
- コード署名構成プロパティ (
approver_email_ids)
- コード署名構成プロパティ (
minimum_approvals)
- コード署名構成プロパティ (
restart_mid_servers)
- コード署名クォーラム要求 (
CSEQCxxxxxxx)
- コード署名トランザクション (
CSETRANSxxxxxxx)
- KMF 署名レコード
-
選択 .
-
のコード署名設定ページに戻る .
-
[インスタンスタイプ] フィールドで、[保護されたインスタンス] を選択し、[次へ] を選択します。
[構成を開始または続行 (Start or continue your configuration)] ページが表示されます。
-
[コード署名構成の更新セットがインポートされ、コミットされたことを確認する] チェックボックスをオンにします。 チェックボックスをオンにして、[次へ] を選択します。
[クォーラムコントロールの構成] ページで、入力した情報を確認し、[ クォーラム承認のトリガー] を選択します。
-
保護されたインスタンスで、[クォーラム承認をトリガー] ページの [認定失効ステータス ] を選択して、クォーラムコントロール要求承認の更新を確認します。
-
[承認者の詳細] を選択し、クォーラム要求のステータスを確認します。