バッチ署名を生成
信頼できるインスタンスで署名が無効または欠落しているレコードに対してバッチ更新セットを自動的に生成します。
始める前に
CoT セットアップ中に生成されたガードレールスキャン CSV レポートが必要です。Guardrail チェックを再実行するには、健全性とステータスダッシュボードの [ 署名検証ステータス ] タブに移動します。[ 再スキャン ] ボタンを選択してスキャンを開始します。
必要なロール:
- security_admin
- codesigning_admin
- sn_kmf.cryptographic_manager
このタスクについて
ガードレールチェックからの無効なレコードの CSV ファイルをアップロードします。このユーティリティは、最適化されたバッチを作成し、ダウンロードとインポート用の署名付き更新セットを生成します。このプロセスにより、ワークフローが簡素化され、署名ジョブを個別に作成する必要がなくなります。
手順
タスクの結果
ダウンロードした更新セットを保護されたインスタンスにインポートして、さらに署名手順を完了できます。