Aktivieren und konfigurieren Sie die Codesignatur in Ihrer vertrauenswürdigen Instanz.
Vorbereitungen
Erforderliche Rollen:
- Administrator
- security_admin
- „codesigning_admin“
- sn_kmf.cryptographic_manager
Sie benötigen mindestens ein kryptografisches Schlüsselpaar und ein Zertifikat (p12-Dateierweiterung) für die Kundensignatur und die Circle of Trust-Administration (COT). Um die Sicherheit zu erhöhen, sollten Sie separate kryptografische Schlüsselpaare für die Kundensignatur und die COT-Verwaltung verwenden.
Warnung: Nach Abschluss dieses Prozesses haben Sie eine Konfigurationsdatei heruntergeladen, die innerhalb von einer Stunde auf Ihrer geschützten Instanz installiert werden muss. Stellen Sie sicher, dass Sie nach diesem Prozess Zeit haben, um die Konfigurationsdatei in Ihre geschützte Instanz hochzuladen. Details zu diesem Prozess finden Sie unter
Laden Sie Ihre Konfigurationsdatei für die Codesignatur in Ihre geschützte Instanz hoch.
Prozedur
-
Navigieren Sie in Ihrer vertrauenswürdigen Instanz zu , um die Konfigurationsseite für die Codesignatur zu öffnen.
-
Wählen Sie im Feld Instanztypdie vertrauenswürdige Instanzaus.
-
Wählen Sie die Schaltfläche Weiter aus.
-
Wählen Sie im Feld Aktion unter Gewünschte Aktion auswählen dieOption Codesignatur aktivieren aus.
-
Wählen Sie neben Anhängen im Abschnitt „Signaturschlüsselpaar und Zertifikat des Kunden“ die Option +Datei hinzufügen aus, um ein kryptografisches Schlüsselpaar (p12-Dateierweiterung) für die Kundensignatur hochzuladen.
Tipp: Wenn die Option +Datei hinzufügen nicht verfügbar ist, vergewissern Sie sich, dass Sie sich im Bereich „Global“ befinden und über die Rolle sn_kmf.cryptographic_manager verfügen.
-
Geben Sie im Feld Passwort das Passwort für das hochgeladene Schlüsselpaar ein.
-
Wählen Sie Importieren.
-
Wählen Sie Fortsetzen, um zum nächsten Abschnitt zu wechseln.
-
Wählen Sie neben Anhängen im Abschnitt „COT-Administrationsschlüsselpaar und -zertifikat“+Datei hinzufügen aus, um ein kryptografisches Schlüsselpaar (p12-Dateierweiterung) für die Kundensignatur hochzuladen.
-
Geben Sie im Feld Passwort das Passwort für das hochgeladene Schlüsselpaar ein.
-
Wählen Sie Importieren.
-
Wählen Sie Fortsetzen, um zum nächsten Abschnitt zu wechseln.
-
Warten Sie im Abschnitt Vertrauenswürdige Aufgaben ausführen, bis alle Aufgaben abgeschlossen sind.
Ihre -Instanz generiert und führt diese Aufgaben automatisch aus. Wenn Sie Codesignatur vor dem Release Vancouver verwendet haben, werden Aufgaben erstellt und ausgeführt, um Ihre Signaturen zu aktualisieren.
In einigen Fällen sind keine Aufgaben erforderlich. Auf dieser Seite wird„Keine Aufgaben erforderlich“ angezeigt.
-
Wählen Sie Fortsetzen, um zum nächsten Abschnitt zu wechseln.
-
Wählen Sie auf der Seite „Konfigurationsdatei exportieren “ Exportieren aus, um eine Konfigurationsdatei zu erstellen und herunterzuladen, die zum Aktivieren der Codesignatur in Ihrer geschützten Instanz verwendet wird.
Beim Exportvorgang wird eine XML-Datei auf Ihren lokalen Computer heruntergeladen, um sie in den Schrittdetails in
Konfigurieren Sie Codesignaturunternehmen in Ihrer geschützten Instanzzu verwenden.
Hinweis: Codesignatur erzwingt Grenzwerte für große Update-Sätze, um die Anwender-Experience zu verbessern. Die maximale Größe für ein Update Set beträgt 10.000 Datensätze.