---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Signieren Sie die Flows, Subflows und Aktionen in der geschützten Instanz

# Signieren Sie die Flows, Subflows und Aktionen in der geschützten Instanz {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 Minuten Lesedauer

Verwenden Sie Update-Sätze, um die Flows, Subflows und Aktionen zu signieren und zu validieren, indem Sie die Codesignatur in geschützten und vertrauenswürdigen Instanzen aktivieren.
* Einrichten Circle of TrustZwischen den geschützten und vertrauenswürdigen Instanzen.
* Erforderliche Rolle: security_admin
{#cs-fdih__ul_wmh_zkq_spb}

## Signieren Sie den vorhandenen Flow, die Subflows und die Aktionen {#ariaid-title2}

Signieren und validieren Sie den vorhandenen Flow, Subflows und Aktionen, indem Sie die Codesignatur in der Produktion und vertrauenswürdigen Instanzen aktivieren.

### Vorbereitungen

Erforderliche Rolle: sn_kmf.cryptographic_Manager

### Prozedur

1. Signieren Sie in der vertrauenswürdigen Instanz die Datensätze in der Schrittinstanztabelle.
   1. Navigieren zu SystemsicherheitSecurity-AufträgeAllean.
   2. Klicken Sie auf Neu.
   3. Füllen Sie diese Werte im Formular aus.  
      {#cs-exist-fdih__table_jpp_cwp_spb__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Name | Name zur Identifizierung des Datensatzes. |
      | Typ | Typ des Verschlüsselungsauftrags. Wählen Sie Aus Massensignierungsdatensätze . |
      | Tabelle | Tabelle, aus der die Datensätze signiert werden sollen. Wählen Sie Aus Schrittinstanz . |
      [ ]

      {#cs-exist-fdih__table_jpp_cwp_spb}
   4. Klicken Sie Auf Codesignaturauftrag in die Produktion exportieren .  
      Zwei lokal signierte Update-Sätze werden erstellt.
      * Ein Update-Satz für die KMF-Signatur.
      * Ein weiterer Update-Satz aus dem Verschlüsselungsauftrag zum Exportieren des Codesignaturauftrags.
      {#cs-exist-fdih__ul_pqr_cxp_spb}
   {#cs-exist-fdih__substeps_qp2_jpq_spb}
2. Exportieren Sie in der vertrauenswürdigen Instanz den lokalen Update-Satz in eine XML-Datei.
   1. Navigieren zu Systemupdate-SätzeLokale Update-Sätzean.
   2. Öffnen Sie den Update-Satz, den Sie für das Massensignieren der Datensätze erstellt haben.
   3. Klicken Sie auf In XML exportieren Zugehöriger Link, und speichern Sie die XML-Datei.
   {#cs-exist-fdih__substeps_ecc_ycv_5pb}
3. Importieren Sie in der geschützten Instanz die XML-Datei.
   1. Navigieren zu Systemupdate-SätzeAbgerufene Update-Sätzean.
   2. Klicken Sie auf Importieren Sie den Update-Satz aus XML Zugehöriger Link zum Importieren des Update-Satzes, der aus der vertrauenswürdigen Instanz exportiert wird.  
      Weitere Informationen finden Sie unter Importieren Sie den Quick-Start-Update-Satz, und bestätigen Sie ihn .  
      Der Update-Satz wurde erfolgreich bestätigt.
   {#cs-exist-fdih__substeps_ms5_pdv_5pb}
4. Führen Sie in der geschützten Instanz den Verschlüsselungsauftrag aus, den Sie zuvor in der vertrauenswürdigen Instanz erstellt haben.
   1. Navigieren zu SystemsicherheitSecurity-AufträgeAllean.
   2. Öffnen Sie den Verschlüsselungsauftrag, den Sie zuvor in der vertrauenswürdigen Instanz erstellt haben.
   3. Klicken Sie Auf Starten Um den Auftrag zu starten.

   {#cs-exist-fdih__substeps_ugj_j2v_5pb}  
   Eine Bestätigungsnachricht wird angezeigt, in der angegeben wird, dass die Datensätze signiert sind.
{#cs-exist-fdih__steps_igl_mcv_5pb}

## Neuen Flow, Subflows und Aktionen signieren {#ariaid-title3}

Signieren und validieren Sie neue Flows, Subflows und Aktionen, indem Sie die Codesignatur in geschützten und vertrauenswürdigen Instanzen aktivieren.

### Vorbereitungen

Erforderliche Rolle: sn_kmf.cryptographic_Manager

### Prozedur

1. Starten Sie in der vertrauenswürdigen Instanz einen Update-Satz.
2. Erstellen Sie in der vertrauenswürdigen Instanz die erforderlichen Flows, Subflows oder Aktionen, und veröffentlichen Sie sie.  
   Die Flows, Subflows oder Aktionen werden dem Update-Satz hinzugefügt.
3. Ändern Sie in der vertrauenswürdigen Instanz den Status des Update-Satzes in Abgeschlossen Und klicken Sie auf Aktualisieren .
4. Signieren Sie in der vertrauenswürdigen Instanz den Update-Satz, indem Sie einen Verschlüsselungsauftrag erstellen.
   1. Navigieren zu SystemsicherheitSecurity-AufträgeAllean.
   2. Klicken Sie auf Neu.
   3. Füllen Sie diese Werte im Formular aus.  
      {#cs-new-fdih__table_jpp_cwp_spb__entry__2}

      | Feld | Beschreibung |
      |-|-|
      | Name | Name zur Identifizierung des Datensatzes. |
      | Typ | Typ des Verschlüsselungsauftrags. Wählen Sie Aus Update-Satz Signieren . |
      | Tabelle | Update-Satz, aus dem die Datensätze signiert werden sollen. |
      [ ]

      {#cs-new-fdih__table_jpp_cwp_spb}
   4. Klicken Sie auf Absenden.
   5. Klicken Sie Auf Starten Zum Signieren des Update-Satzes.  
      * Zusammenfassung Wird aktualisiert, dass die Datensätze signiert sind.
      * Der Update-Satz wird aktualisiert und enthält die Signatur.
      {#cs-new-fdih__ul_vpg_x4p_5pb}
   {#cs-new-fdih__substeps_lnr_knp_5pb}
5. Öffnen Sie in der vertrauenswürdigen Instanz den signierten Update-Satz-Datensatz, und exportieren Sie ihn in eine XML-Datei.
6. Importieren Sie in der geschützten Instanz den signierten Update-Satz.
   1. Navigieren zu Systemupdate-SätzeAbgerufene Update-Sätzean.
   2. Wählen Sie aus Importieren Sie den Update-Satz aus XML Zugehöriger Link zum Importieren des Update-Satzes, der aus der vertrauenswürdigen Instanz exportiert wird.  
      Weitere Informationen finden Sie unter Importieren Sie den Quick-Start-Update-Satz, und bestätigen Sie ihn .  
      Der Update-Satz wurde erfolgreich bestätigt.
   {#cs-new-fdih__substeps_wln_npp_5pb}
{#cs-new-fdih__steps_f2b_zjv_5pb}

