Activer la signature de code
Activez la signature de code dans votre instance de non-production approuvée pour identifier les instances approuvées liées à votre instance de production.
Avant de commencer
Rôles requis : security_admin et sn_kmf.crypto_manager ou sn_kmf.admin
En tant qu’administrateur client, vous pouvez accéder au module d’extension Signature de code [com.glide.code_signing_enterprise] et l’installer à partir du portail du module d’extension ServiceNow. Pour en savoir plus sur les cas d’utilisation de la signature de code, reportez-vous à la section Explorer la signature de code.
Pourquoi et quand exécuter cette tâche
- Créez deux tâches de signature de code dans l’instance approuvée, une pour activer la signature de code et une pour désactiver la signature de code.
- La tâche planifiée Turn On démarre le processus de validation du serveur MID du code signé.
- La tâche planifiée Désactiver arrête la validation du code signé par le serveur MID.
Par défaut, la signature de code s’applique à tous les serveurs MID. Toutefois, si vous devez restreindre la signature de code à un sous-ensemble spécifique de serveurs MID, vous pouvez le faire à l’aide du pare-feu ECC.
Remarque :Lors de la désactivation de la signature de code, la propriété système est marquée comme fausse, mais la liste d’amis de confiance pour la signature de code est toujours disponible. - Placez la tâche Activer la propriété de signature de code dans un ensemble de mises à jour.
- Mettez la tâche en production.
- Utilisez la tâche Activer la propriété de signature de code en production s’il est vérifié que la signature provient d’une instance approuvée.