---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Migrar assinaturas para usar um certificado do cliente

# Migrar assinaturas para usar um certificado do cliente {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Execute um trabalho de assinatura para migrar suas assinaturas para uma Raiz de confiança (ROT) do cliente.

## Antes de Iniciar

Função necessária: admin, security_admin e sn_kmf.cryptographic_manager

A Assinatura de código deve estar ativada nas suas instâncias de confiança protegidas. Para saber mais, verifique se a propriedade do sistema com.snc.kmf.signature.validation.flag está definida como <kbd class="ph userinput">True</kbd>.

Esse procedimento faz parte de uma série de procedimentos para mudar uma Raiz de confiança (ROT) do cliente nas suas instâncias. Para obter uma visão geral desse processo, consulte [Mudar a configuração de Raiz de confiança](https://servicenow-prod.fluidtopics.net/YUbxe4T_WfzwGyoDql5V0g "Confie e use seus próprios certificados em vez de depender de certificados de compilação ServiceNow (padrão), alterando para usar sua raiz de confiança (ROT). Componentes ServiceNow, como inclusões de script, regras de negócios etc., são assinados no tempo de compilação usando uma chave de tempo de compilação ServiceNow (o certificado de verificação é o certificado de compilação ServiceNow).").

## Procedimento

1. Faça log-in na sua instância protegida.
2. Navegar até TudoDefinição do SistemaTrabalhos agendados.
3. Encontre e abra o trabalho agendado ROT - Gerar Updateset de registros para migrar assinaturas usando o certificado do cliente.
4. Na parte inferior do formulário, selecione Executar agora.
5. Navegar até TudoSegurança do sistemaTrabalhos de segurançaCriar novo.
6. No prompt, selecione Trabalho de assinatura.
7. No formulário Trabalho de assinatura, preencha os campos conforme necessário.  
   {#migrate-sigs-customer-rot__table_fbc_yx2_pzb__entry__2}

   | Campo | Valor |
   |-|-|
   | Nome | Crie um nome exclusivo para o seu trabalho. |
   | Tipo | Selecione Assinar Update Set. |
   | Tabela | Selecione o conjunto para atualização criado nas etapas anteriores. O conjunto para atualização tem um nome que começa com change_root_of_trust_updateSet. |
   [ ]

   {#migrate-sigs-customer-rot__table_fbc_yx2_pzb}
8. Clique com o botão direito no cabeçalho do formulário e selecione Salvar para salvar este registro.
9. Clique com o botão direito do mouse no cabeçalho do formulário e selecione ExportarXML (Este registro) Para exportar este registro como um arquivo XML.
10. Faça login na sua instância confiável.
11. Navegar até TudoSegurança do sistemaTrabalhos de segurançaTudo.
12. Clique com o botão direito no cabeçalho de listas e selecione Importar XML.
13. No formulário Importar XML, selecione Escolher arquivo e selecione o arquivo XML que você baixou nas etapas anteriores.
14. Selecione Carregar.
15. Na lista, abra o trabalho de segurança importado.
16. Selecione Exportar trabalho de assinatura de código para produção.  
    Esta ação assina o trabalho e o coloca em um novo conjunto de atualizações que você pode importar para a sua instância protegida.  
    Importante:  
    Depois de assinar o trabalho, você deve executar as próximas etapas em 10 minutos. Se você exceder esse período de tempo, poderá assinar novamente o trabalho usando essas etapas, o que cria outro conjunto para atualização assinado.
17. Navegar até TudoConjuntos de atualizações do sistemaConjuntos de atualizações locais.
18. Encontre o conjunto para atualização criado nas etapas anteriores.  
    O nome começa com SIGN_UPDATE_SET_updateSet.
19. Selecione Exportar XML para exportar seu conjunto de atualização como um arquivo XML.
20. Faça log-in na sua instância protegida.
21. Navegar até TudoConjuntos de atualizações do sistemaConjuntos de atualizações recuperados.
22. Na parte inferior da lista, selecione Importar conjunto para atualização do XML.
23. No formulário Importar XML, selecione Escolher arquivo e selecione o arquivo XML que você baixou nas etapas anteriores.
24. Selecione Carregar.
25. Navegar até TudoConjuntos de atualizações do sistemaConjuntos de atualizações recuperadose abra o conjunto de atualizações começando com SIGN_UPDATE_SET_UPDATESET .
26. Selecione Visualizar Conjunto para atualização.
27. Depois que a exibição for concluída, selecione Confirmar conjuntos para atualização.
28. Navegar até TudoSegurança do sistemaTrabalhos de segurançaTudo.
29. Abra o trabalho de segurança importado.
30. Selecione Iniciar para executar o trabalho de segurança.  
    Depois que o trabalho de segurança for concluído, as informações sobre o status do trabalho serão exibidas no campo Resumo.

    Quando o trabalho está no estado Concluído, todas as assinaturas de registros do conjunto para atualizações devem usar o certificado fornecido pelo cliente como certificado de verificação. Você pode verificar isso na tabela Registros de assinatura KMF \[sn_kmf_record_signature\].

## O que Fazer Depois

Para continuar o processo de configuração da Raiz de confiança, consulte [Desabilitar a raiz de confiança da ServiceNow](https://servicenow-prod.fluidtopics.net/y35EIFFpXBLT8eU5EYiWxw "Execute um trabalho agendado em sua instância confiável para desabilitar a Raiz de confiança.").

