---
sourceDocument: Segurança da plataforma Yokohama
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/yokohama/platform-security

 Release :

    - yokohama

ft:locale :

    - pt-BR

ft:publication_title :

    - Segurança da plataforma Yokohama

ft:clusterId :

    - psec

bundleId :

    - psec

workflow :

    - Platform


---

# Importar e instalar certificados para o Círculo de confiança

# Importar e instalar certificados para o Círculo de confiança {#ariaid-title1}

* Versão de lançamento: Yokohama
* 
* Atualizado 30 de jan. de 2025
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Recupere o conjunto de atualizações na produção para estabelecer o relacionamento de confiança entre as duas instâncias. Os certificados que foram criados para representar confiança na instância confiável devem ser aceitos na instância protegida.

## Antes de Iniciar

Funções necessárias: administrador, security_admin

## Procedimento

1. Na instância protegida, navegue até Conjuntos de atualizações do sistemaConjuntos de atualizações recuperados.
2. Selecione o botão Importar conjuntos para atualização de XML no canto inferior esquerdo da tela.  
3. Clique em Escolher arquivo e navegue para selecionar o arquivo XML que você exportou em [Preparar certificados do Círculo de confiança](https://servicenow-prod.fluidtopics.net/spUAk02tHQQhL0sKIMhrHQ "Crie um conjunto para atualização no ambiente confiável para exportar o certificado confiável para o ambiente de produção.").  
4. Selecione Carregar.  
   O conjunto de atualizações de assinatura de código é adicionado à tabela conjuntos para atualização recuperados.  
   Nota:  
   Se você não encontrar seu conjunto para atualização, filtre sua lista para registros no estado Carregado e classifique a lista pelo campo Carregado.
5. Abra o registro do conjunto de atualizações para verificar se a tabela Atualizações do cliente contém os três registros a seguir:  
   * Dois registros de assinatura KMF
   * Certificado X.509

   {#retrieve-updateset-prod__ul_arx_w5h_tpb}

6. Selecione Visualizar Conjunto para atualização.
7. Clique em "Confirmar Update Set".  
   O Estado Update Set recuperado é atualizado para Confirmado.
8. No navegador, insira <kbd class="ph userinput">sn_kmf_record_signature.list</kbd> para abrir a lista Registros de assinatura KMF.
9. Localize os dois registros de assinatura KMF.  
   Estes são os registros criados mais recentemente onde o campo Finalidade da assinatura KMF tem um valor de <kbd class="ph userinput">Círculo de confiança</kbd>. Pode ser necessário adicionar o campo Criado à sua lista ou filtrar os registros criados na data atual.
10. No navegador, insira <kbd class="ph userinput">sys_certificate.list</kbd> e abra o registro com um valor Descrição resumida de code_signing_key e um valor Tipo de <kbd class="ph userinput">Certificado de armazenamento de confiança</kbd>.
11. Selecione Instalar certificado de assinatura de código confiável.  
    O tipo de certificado é atualizado para Certificado CodeSigning confiável.  
    Importante:  
    Repita essas etapas para o seu segundo certificado. Lembre-se de que há um certificado para os módulos criptográficos cm_code_attest e cm_code_signing.

## Resultado

O relacionamento de confiança agora é estabelecido entre instâncias confiáveis e instâncias protegidas. A Assinatura de código já pode ser ativada. Consulte [Ativar a Assinatura de código](https://servicenow-prod.fluidtopics.net/alKVWS5giNgS2Ygx5KjuZQ "Ative a assinatura de código na sua instância confiável de não produção para identificar as instâncias confiáveis vinculadas à sua instância de produção.") para concluir as etapas.

