---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Mudar a configuração de Raiz de confiança

# Mudar a configuração de Raiz de confiança {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Confie e use seus próprios certificados em vez de depender de certificados de compilação ServiceNow (padrão), alterando para usar sua raiz de confiança (ROT). Componentes ServiceNow, como inclusões de script, regras de negócios etc., são assinados no tempo de compilação usando uma chave de tempo de compilação ServiceNow (o certificado de verificação é o certificado de compilação ServiceNow).

## Alterar a raiz de confiança {#change-rot-overview__section_b41_xwd_pzb}

Para mudar a Raiz de confiança dessas assinaturas de registros, você deve seguir a mudança do processo de Raiz de confiança.

* Gere e migre um novo conjunto de assinaturas para todos os componentes fornecidos usando o certificado fornecido.
* Desabilite a propriedade da Raiz de confiança usando um trabalho agendado.

{#change-rot-overview__ul_b54_ywd_pzb}Saiba mais sobre essas etapas em [Migrar assinaturas para usar um certificado do cliente](https://servicenow-prod.fluidtopics.net/ESPvWr3qaQbkIeS9Tm4pRQ "Execute um trabalho de assinatura para migrar suas assinaturas para uma Raiz de confiança (ROT) do cliente.") e [Desabilitar a raiz de confiança da ServiceNow](https://servicenow-prod.fluidtopics.net/y35EIFFpXBLT8eU5EYiWxw "Execute um trabalho agendado em sua instância confiável para desabilitar a Raiz de confiança.").

## Impacto na geração de assinatura e no processo de verificação {#change-rot-overview__section_tc5_wwd_pzb}

Por padrão, os certificados de compilação de assinatura de código são confiáveis durante o processo de verificação de assinatura. Depois de fazer essa mudança, sua instância aceitará assinaturas somente do seu próprio certificado de assinatura de código.
{#change-rot-overview__table_txw_zd2_pzb__entry__2}

| Propriedade de ROT definida como falsa (padrão) | Propriedade de ROT definida como verdadeira |
|-|-|
| * Ao verificar, as assinaturas com certificados de compilação são confiáveis. * Ao assinar, se você não fornecer chaves, a chave de assinatura da instância será usada como uma chave de backup. * O endpoint REST de assinatura api/sn_kmf/signature/certificates retorna certificados de compilação de assinatura de código ServiceNow junto com outros certificados presentes na instância. {#change-rot-overview__ul_xcl_d22_pzb} | * Ao verificar, as assinaturas com certificados de compilação não são confiáveis. * Ao assinar, se você não fornecer chaves, a assinatura não será realizada. * O endpoint REST de assinatura api/sn_kmf/signature/certificates exclui certificados de compilação ServiceNow (San Diego, Vancouver PKI, W PKI). {#change-rot-overview__ul_mny_k22_pzb} |
[ ]

{#change-rot-overview__table_txw_zd2_pzb}

## Impacto no seu MID Server {#change-rot-overview__section_opl_212_pzb}

Se a propriedade ROT for definida como falsa
:   Se você optar por deixar sua propriedade ROT com o valor padrão (falso), não haverá impacto no seu MID Server.

Quando a assinatura de código está habilitada e a propriedade ROT está definida como verdadeira
:
    * A API isTrusted() retorna <kbd class="ph userinput">falso</kbd> para assinaturas com um certificado de compilação.
    * A API isTrusted() retorna <kbd class="ph userinput">verdadeiro</kbd> para assinaturas com seu certificado.
    * A chamada de REST API para certificados exclui certificados de compilação.
    * Você pode ver problemas do MID Server, como mensagens de <kbd class="ph userinput">falha na validação de assinatura</kbd> nos logs.
    {#change-rot-overview__ul_o1v_j12_pzb}
* **[Migrar assinaturas para usar um certificado do cliente](https://servicenow-prod.fluidtopics.net/ESPvWr3qaQbkIeS9Tm4pRQ)**   
  Execute um trabalho de assinatura para migrar suas assinaturas para uma Raiz de confiança (ROT) do cliente.
* **[Desabilitar a raiz de confiança da ServiceNow](https://servicenow-prod.fluidtopics.net/y35EIFFpXBLT8eU5EYiWxw)**   
  Execute um trabalho agendado em sua instância confiável para desabilitar a Raiz de confiança.

