---
sourceDocument: Yokohama-Plattformsicherheit
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/de-DE/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - de-DE

ft:publication_title :

    - Yokohama-Plattformsicherheit

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Importieren und installieren Sie Zertifikate für den Circle of Trust

# Importieren und installieren Sie Zertifikate für den Circle of Trust {#ariaid-title1}

* Freigeben Version: Yokohama
* 
* Aktualisiert 30. Januar 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 Minute Lesedauer

Rufen Sie den Update-Satz in der Produktion ab, um die Vertrauensbeziehung zwischen den beiden Instanzen herzustellen. Die Zertifikate, die erstellt wurden, um das Vertrauen in die vertrauenswürdige Instanz darzustellen, müssen in die geschützte Instanz akzeptiert werden.

## Vorbereitungen

Erforderliche Rollen: administrator, Security_admin

## Prozedur

1. Navigieren Sie in der geschützten Instanz zu Systemupdate-SätzeAbgerufene Update-Sätzean.
2. Wählen Sie aus Importieren Sie den Update-Satz aus XML Schaltfläche in der unteren linken Ecke des Bildschirms.  
3. Wählen Sie Aus Wählen Sie Datei Aus Und navigieren Sie, um die XML-Datei auszuwählen, in die Sie exportiert haben [Bereiten Sie Circle of Trust-Zertifikate vor](https://servicenow-prod.fluidtopics.net/KYlYkl9_A69Pa3YYIDGlsw "Erstellen Sie einen Update-Satz in der vertrauenswürdigen Umgebung, um das vertrauenswürdige Zertifikat in die Produktionsumgebung zu exportieren.").  
4. Wählen Sie Aus Hochladen .  
   Der Update-Satz für Codesignatur wird der Tabelle „abgerufene Update-Sätze" hinzugefügt.  
   Hinweis:  
   Wenn Ihr Update-Satz nicht angezeigt wird, filtern Sie Ihre Liste nach Datensätzen im Status „geladen", und sortieren Sie die Liste nach Geladen Feld.
5. Öffnen Sie den Update-Satz-Datensatz, um sicherzustellen, dass die Tabelle „Kundenupdates" die folgenden drei Datensätze enthält:  
   * Zwei KMFSignaturdatensätze
   * X.509-Zertifikat

   {#retrieve-updateset-prod__ul_arx_w5h_tpb}

6. Wählen Sie Aus Vorschau Des Update-Satzes Anzeigen .
7. Wählen Sie Aus Update-Satz Bestätigen .  
   Der Abgerufene Update-Satz Status Aktualisiert auf „Commit".
8. Geben Sie im Navigator ein <kbd class="ph userinput">sn_kmf_record_signature.list </kbd>Um zu öffnen KMF-Signaturdatensätze Liste.
9. Suchen Sie die beiden KMFSignaturdatensätze.  
   Diese Datensätze sind die zuletzt erstellten Datensätze, bei denen Zweck der KMF-Signatur Feld hat einen Wert von <kbd class="ph userinput">Vertrauenskreis </kbd>. Möglicherweise müssen Sie hinzufügen Erstellt Feld zu Ihrer Liste oder Filter nach Datensätzen, die am aktuellen Datum erstellt wurden.
10. Geben Sie im Navigator ein <kbd class="ph userinput">sys_certificate.list </kbd>Und öffnen Sie den Datensatz mit Kurzbeschreibung Wert von Code_Signing_key Und A Typ Wert von <kbd class="ph userinput">Trust Store-Zertifikat </kbd>.
11. Wählen Sie Aus Installieren Sie ein vertrauenswürdiges Codesignaturzertifikat .  
    Der Zertifikattyp wird auf aktualisiert Vertrauenswürdiges Codesignaturzertifikat .  
    Wichtig:  
    Wiederholen Sie diese Schritte für Ihr zweites Zertifikat. Denken Sie daran, dass sowohl für die kryptografischen Module „cm_Code_Attest" als auch „cm_Code_Signing" ein Zertifikat vorhanden ist.

## Ergebnisse

Die Vertrauensbeziehung wird zwischen vertrauenswürdigen und geschützten Instanzen hergestellt. Sie sind bereit, die Codesignatur zu aktivieren. Siehe [Codesignatur aktivieren](https://servicenow-prod.fluidtopics.net/XUmnDyfmL0tL9xBBwkNeEQ "Aktivieren Sie die Codesignatur in Ihrer vertrauenswürdigen Instanz außerhalb der Produktion, um die vertrauenswürdigen Instanzen zu identifizieren, die mit Ihrer Produktionsinstanz verknüpft sind.")Um die Schritte abzuschließen.

