신뢰할 수 있는 루트 구성 변경
ROT(신뢰할 수 있는 루트)를 사용하도록 변경하여 빌드 인증서(기본값)에 ServiceNow 의존하는 대신 자체 인증서를 신뢰하고 사용합니다. ServiceNow 스크립트 포함, 비즈니스 규칙 등과 같은 구성요소는 빌드 시 빌드 시간 키(확인 인증서는 빌드 인증서임ServiceNow)를 사용하여 ServiceNow 서명됩니다.
신뢰 루트 변경
이러한 레코드 서명에 대한 신뢰할 수 있는 루트를 변경하려면 신뢰할 수 있는 루트 변경 프로세스를 따라야 합니다.
- 제공된 인증서를 사용하여 제공된 모든 구성요소에 대해 새 서명 세트를 생성하고 마이그레이션합니다.
- 예약된 작업을 사용하여 신뢰 루트 속성을 비활성화합니다.
서명 생성 및 검증 프로세스에 미치는 영향
기본적으로 코드 서명 빌드 인증서는 서명 확인 프로세스 중에 신뢰할 수 있습니다. 이렇게 변경한 후 인스턴스는 자체 코드 서명 인증서의 서명만 수락합니다.
| 거짓(기본값)으로 설정된 ROT 속성 | ROT 속성이 true로 설정됨 |
|---|---|
|
|
MID Server에 미치는 영향
- ROT 속성이 false로 설정된 경우
- ROT 속성을 기본값(false)으로 두면 MID 서버에 영향을 주지 않습니다.
- 코드 서명이 활성화되고 ROT 속성이 true로 설정된 경우
- isTrusted() API는 빌드 인증서가 있는 서명에 대해 false를 반환합니다.
- isTrusted() API는 인증서를 사용한 서명에 대해 true를 반환합니다.
- 인증서에 대한 REST API 호출은 빌드 인증서를 제외합니다.
- 로그에 서명 확인 실패 메시지와 같은 MID 서버 문제가 표시될 수 있습니다.