Como ativar a validação de certificados

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 2 min. de leitura
  • Proteja sua instância com a validação baseada em certificado.

    Antes de Iniciar

    Função necessária:
    • codesigning_admin
    • security_admin
    • sn_kmf.cryptographic_manager

    Procedimento

    1. Em sua TNPI (Trusted Non-Production Instance, instância de não produção confiável), navegue até Todos > Assinatura de código > Configuração da Assinatura de código para abrir a página de configuração da Assinatura de código.
    2. No campo Tipo de instância, selecione Instância de não produção confiável.
    3. Selecione o botão Avançar.
    4. No campo Ação, em Selecione a ação que você deseja realizar, selecione Ativar validação de certificado.
    5. Selecione o botão Avançar.
    6. Ao lado de Anexos na seção Par de chaves de assinatura do cliente e certificado, selecione +Adicionar arquivo para carregar um par de chaves criptográficas (extensão de arquivo p12) para usar como assinatura do cliente.
      Dica:
      Se a opção +Adicionar arquivo não estiver disponível, verifique se você está no escopo "Global" e se tem a função sn_kmf.cryptographic_manager.
    7. No campo Senha, digite a senha do par de chaves carregado.
    8. Selecione Importar.
    9. Selecione Continuar para avançar para a próxima seção.
    10. Ao lado de Anexos na seção Certificado e par de chaves de administração de COT, selecione +Adicionar arquivo para carregar um par de chaves criptográficas (extensão de arquivo p12) que será usado para assinatura do cliente.
    11. No campo Senha, digite a senha do par de chaves carregado.
    12. Selecione Importar.
    13. Selecione Continuar para avançar para a próxima seção.
    14. Na seção Executar tarefas de não produção confiáveis, aguarde a conclusão de todas as tarefas.

      Sua instância gerará e executará essas tarefas automaticamente. Se você usou a Assinatura de código antes da versão Vancouver, as tarefas serão criadas e executadas para atualizar suas assinaturas.

      Em alguns casos, nenhuma tarefa é necessária. Nenhuma tarefa necessária será exibida nesta página.

    15. Selecione Continuar para avançar para a próxima seção.
    16. Na página Exportar arquivo de configuração, selecione Exportar para criar e baixar um arquivo de configuração usado para ativar a Assinatura de código em sua instância de produção protegida.
      O processo de exportação baixará um arquivo XML em sua máquina local para uso nas etapas detalhadas em Como configurar a Assinatura de código Enterprise em sua instância de produção protegida.
    17. Em sua Instância de produção protegida (PPI), navegue até Todos > Conjuntos de atualizações do sistema > Conjuntos de atualizações recuperados.
    18. Na parte inferior da lista Conjuntos de atualizações, selecione Importar conjunto de atualizações do XML.
    19. Selecione Escolher arquivo e selecione seu arquivo de configuração (extensão de arquivo xml).
    20. Selecione Carregar.
    21. Retorne à página de configuração da assinatura de código em Todos > Assinatura de código > Configuração da Assinatura de código.
    22. Use o assistente para concluir a configuração, selecionando as opções para concluir a ativação da validação de certificado.