Crie um conjunto para atualização no ambiente confiável para exportar o certificado confiável para o ambiente de produção.
Antes de Iniciar
Funções necessárias: administrador, security_admin
Antes de Iniciar
Instância confiável
Procedimento
-
No ambiente confiável, navegue até .
-
Abra o Certificado X.509 criado mais recentemente que foi gerado com o tipo Certificado de armazenamento confiável.
Pode ser necessário adicionar o campo
Criado à lista para encontrar o registro mais recente. Consulte
Listas pessoais.
-
Selecione Exportar certificado para produção.
É criada uma assinatura com o certificado.
-
Navegar até .
-
Encontre e abra a atualização de assinatura de código.
Esta atualização começará com o texto code_signing_key_publicsigver.
Um novo registro de conjunto para atualização de assinatura de código foi criado pelas etapas anteriores. Para encontrar este registro, classifique a lista usando o campo Criado por e procure os registros com o campo Nome.
-
Exiba os Registros de assinatura relevantes e o certificado X.509.
O conjunto de atualizações inclui o anexo para o registro de assinatura junto com a entrada da assinatura na tabela e o certificado.
-
Selecione o link relacionado Exportar para XML.
-
Recupere o conjunto de atualizações na produção.
Consulte
Retrieve an update set para obter detalhes.
Importante: Repita essas etapas para o segundo par de chaves. Lembre-se de que há uma chave para os módulos criptográficos cm_code_attest e cm_code_signing.