Como ativar a validação de certificados
Proteja sua instância com a validação baseada em certificado.
Antes de Iniciar
Função necessária:
- codesigning_admin
- security_admin
- sn_kmf.cryptographic_manager
Procedimento
- Em sua TNPI (Trusted Non-Production Instance, instância de não produção confiável), navegue até Todos > Assinatura de código > Configuração da Assinatura de código para abrir a página de configuração da Assinatura de código.
- No campo Tipo de instância, selecione Instância de não produção confiável.
- Selecione o botão Avançar.
- No campo Ação, em Selecione a ação que você deseja realizar, selecione Ativar validação de certificado.
- Selecione o botão Avançar.
-
Ao lado de Anexos na seção Par de chaves de assinatura do cliente e certificado, selecione +Adicionar arquivo para carregar um par de chaves criptográficas (extensão de arquivo p12) para usar como assinatura do cliente.
Dica:Se a opção +Adicionar arquivo não estiver disponível, verifique se você está no escopo "Global" e se tem a função sn_kmf.cryptographic_manager.
- No campo Senha, digite a senha do par de chaves carregado.
- Selecione Importar.
- Selecione Continuar para avançar para a próxima seção.
- Ao lado de Anexos na seção Certificado e par de chaves de administração de COT, selecione +Adicionar arquivo para carregar um par de chaves criptográficas (extensão de arquivo p12) que será usado para assinatura do cliente.
- No campo Senha, digite a senha do par de chaves carregado.
- Selecione Importar.
- Selecione Continuar para avançar para a próxima seção.
-
Na seção Executar tarefas de não produção confiáveis, aguarde a conclusão de todas as tarefas.
Sua instância gerará e executará essas tarefas automaticamente. Se você usou a Assinatura de código antes da versão Vancouver, as tarefas serão criadas e executadas para atualizar suas assinaturas.
Em alguns casos, nenhuma tarefa é necessária. Nenhuma tarefa necessária será exibida nesta página.
- Selecione Continuar para avançar para a próxima seção.
-
Na página Exportar arquivo de configuração, selecione Exportar para criar e baixar um arquivo de configuração usado para ativar a Assinatura de código em sua instância de produção protegida.
O processo de exportação baixará um arquivo XML em sua máquina local para uso nas etapas detalhadas em Como configurar a Assinatura de código Enterprise em sua instância de produção protegida.
- Em sua Instância de produção protegida (PPI), navegue até Todos > Conjuntos de atualizações do sistema > Conjuntos de atualizações recuperados.
- Na parte inferior da lista Conjuntos de atualizações, selecione Importar conjunto de atualizações do XML.
- Selecione Escolher arquivo e selecione seu arquivo de configuração (extensão de arquivo xml).
- Selecione Carregar.
- Retorne à página de configuração da assinatura de código em Todos > Assinatura de código > Configuração da Assinatura de código.
- Use o assistente para concluir a configuração, selecionando as opções para concluir a ativação da validação de certificado.