Deaktivieren Sie ServiceNow Root of Trust

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Führen Sie eine regelmäßige Aufgabe für Ihre vertrauenswürdige Nicht-Produktionsinstanz aus, um Root of Trust zu deaktivieren.

    Vorbereitungen

    Erforderliche Rolle: admin, security_admin und sn_kmf.cryptographic_manager

    Codesignatur muss für Ihre Produktionsinstanzen und vertrauenswürdigen Instanzen aktiviert sein. Sie können überprüfen, ob die Systemeigenschaft com.snc.kmf.signature.validation.flag auf truefestgelegt ist.

    Dieses Verfahren ist Teil einer Reihe von Verfahren zum Ändern des Root of Trust (Root of Trust, ROT) eines Kunden in Ihren Instanzen. Eine Übersicht über diesen Prozess finden Sie unter Ändern Sie Ihre Root of Trust-Konfiguration.

    Prozedur

    1. Melden Sie sich bei Ihrer vertrauenswürdigen Instanz an.
    2. Navigieren zu Alle > Systemdefinition > Geplante Aufgaben.
    3. Öffnen Sie die geplante Aufgabe Root of Trust für ServiceNow deaktivieren.
    4. Wählen Sie die unterzeichnete Aufgabe in die Produktion exportieren aus.
    5. Navigieren zu Alle > Systemupdate-Sätze > Lokale Update-Sätze.
    6. Suchen und öffnen Sie das Update Set ServiceNow Root of Trust deaktivieren.
    7. Wählen Sie XML exportieren aus, um Ihr Update Set als XML-Datei zu exportieren.
    8. Melden Sie sich bei Ihrer Produktionsinstanz an.
    9. Navigieren zu Alle > Systemupdate-Sätze > Abgerufene Update-Sätze.
    10. Wählen Sie am Ende der Liste Update Set aus XML importieren aus.
    11. Wählen Sie im Formular „ XML importieren“ die Option Datei wählen aus, und wählen Sie die XML-Datei aus, die Sie in den vorherigen Schritten heruntergeladen haben.
    12. Wählen Sie Hochladen aus.
    13. Navigieren zu Alle > Systemupdate-Sätze > Abgerufene Update-Sätze, und öffnen Sie das Update Set ServiceNow Root of Trust deaktivieren.
    14. Wählen Sie Vorschau auf Update Set aus.
    15. Nachdem die Vorschau abgeschlossen ist, wählen Sie Update Set festlegenaus.
    16. Navigieren zu Alle > Systemdefinition > Geplante Aufgaben.
    17. Öffnen Sie die im Update Set importierte geplante Aufgabe.
    18. Klicken Sie auf die Schaltfläche Jetzt ausführen, um die Aufgabe auszuführen.

    Ergebnisse

    Durch die Ausführung der geplanten Aufgabe wird die ROT-Eigenschaft auf „true“ festgelegt. Ihre Instanz ist so konfiguriert, dass sie den Root of Trust des Kunden verwendet.