Assinatura de código

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • A assinatura de código cria assinaturas digitais para que os dados que posteriormente serão verificados confirmem a autenticidade e a integridade dos dados. A assinatura de código é um módulo licenciado como um componente de ServiceNow Vault.

    Assinatura de código e Círculo de confiança

    O Círculo de confiança (COT) é um pré-requisito para a Assinatura de código que cria comunicação segura entre suas instâncias confiáveis e protegidas para assegurar que apenas usuários autorizados possam acessar o recurso de Assinatura de código.

    Várias medidas de segurança ajudam a impedir que agentes mal-intencionados desabilitem ou usem indevidamente a Assinatura de código caso uma instância protegida seja comprometida. Como parte da estratégia de defesa em profundidade, o COT usa os seguintes componentes:

    • Controles que impedem até mesmo a mais poderosa conta de administrador são estabelecidos na instância protegida para ajudar a proteger os processos e a configuração da Assinatura de código.
    • As instâncias confiáveis devem funcionar juntamente com as instâncias protegidas para estabelecerem o relacionamento de Círculo de confiança. É necessário ter pelo menos uma instância confiável, mas é possível configurar várias instâncias confiáveis para colaborar com a instância protegida.
      Figura 1. Visão geral do Círculo de confiança
      Diagrama do círculo de confiança.

      O Círculo de confiança usa trabalhos, scripts e regras de negócios com um par de chaves para gerar assinaturas e assinar conjuntos para atualização para a instância protegida. Quando o trabalho é chamado, a assinatura é verificada com o certificado confiável, para a execução das atualizações da instância protegida.

      Figura 2. Processo de conjuntos para atualização confiáveis
      Diagrama que mostra o processo de conjuntos de atualizações confiáveis.
      Figura 3. Fluxo de Assinatura de código
      Diagrama que mostra os diferentes fluxos de trabalho para assinatura de código.

    O Círculo de confiança requer um relacionamento de confiança inicial entre as instâncias confiáveis e as instâncias protegidas, que evita que qualquer usuário não autorizado com qualquer nível de autorização acesse atividades não aprovadas.

    Iniciar

    Solucionar problemas e obter ajuda