Compartilhar via


Início Rápido: Configurar a Assinatura de Artefato

A Assinatura de Artefatos é um serviço de assinatura de certificado de ponta a ponta totalmente gerenciado pela Microsoft. Neste início rápido, você criará os três recursos de Assinatura de Artefato a seguir para começar a usar a Assinatura de Artefato:

  • Uma conta para Assinatura de Artefatos
  • Uma validação de identidade
  • Um perfil de certificado

Você pode usar o portal do Azure ou uma extensão da CLI do Azure para criar e gerenciar a maioria dos recursos de Assinatura de Artefatos. (Você pode concluir a validação de identidade somente no portal do Azure. Você não pode concluir a validação de identidade usando a CLI do Azure.) Este início rápido mostra como.

Pré-requisitos

Observação

Para certificados de Confiança Pública, a Assinatura de Artefatos está atualmente disponível para organizações nos EUA, Canadá, União Europeia e Reino Unido, bem como desenvolvedores individuais nos EUA e canadá. Essa limitação não é aplicável a certificados de Confiança Privada.

Para concluir este guia de início rápido, você precisa:

Registrar o provedor de assinatura de artefatos

Antes de usar a Assinatura de Artefato, você deve registrar o provedor de recursos de Assinatura de Artefato.

Um provedor de recursos é um serviço que fornece recursos do Azure. Use o portal do Azure ou a CLI do Azure para registrar o provedor de recursos de Microsoft.CodeSigning Assinatura de Artefatos.

Para registrar um provedor de recursos de Assinatura de Artefatos usando o portal do Azure:

  1. Entre no portal do Azure.

  2. Na barra de pesquisa ou em Todos os serviços, selecione Assinaturas.

  3. Selecione a assinatura na qual você deseja criar recursos de Assinatura de Artefato.

  4. No menu de recursos, em Configurações, selecione Provedores de recursos.

  5. Na lista de provedores de recursos, selecione Microsoft.CodeSigning.

    Por padrão, o status do provedor de recursos é NotRegistered.

Captura de tela que mostra a criação de conta para Assinatura de Artefatos.

  1. Selecione as reticências e, em seguida, selecione Registrar.

    Captura de tela que mostra o provedor de recursos Microsoft.CodeSigning como registrado.

    O status do provedor de recursos muda para Registrado.

Criar uma conta de Assinatura de Artefato

Uma conta de Assinatura de Artefato é um contêiner lógico que contém recursos de validação de identidade e de perfil de certificado.

Regiões do Azure que dão suporte à Assinatura de Artefatos

Você pode criar recursos de Assinatura de Artefato apenas em regiões do Azure em que o serviço está disponível no momento. A tabela a seguir lista as regiões do Azure que atualmente dão suporte aos recursos de Assinatura de Artefato:

Região Campos de classe de região Valor do URI do ponto de extremidade
Leste dos EUA EastUS https://eus.codesigning.azure.net
Oeste dos EUA OesteEUA https://wus.codesigning.azure.net
Centro-oeste dos EUA WestCentralUS https://wcus.codesigning.azure.net
Oeste dos EUA 2 WestUS2 https://wus2.codesigning.azure.net
Europa Setentrional NorthEurope https://neu.codesigning.azure.net
Oeste da Europa WestEurope https://weu.codesigning.azure.net

Restrições de nomenclatura para contas de Assinatura de Artefatos

Os nomes da conta de Assinatura de Artefato têm algumas restrições.

Um nome de conta de Assinatura de Artefato deve:

  • Conter de 3 a 24 caracteres alfanuméricos.
  • Ser globalmente exclusivo.
  • Começar com uma letra.
  • Termine com uma letra ou número.
  • Não deve conter hifens consecutivos.

O nome de uma conta de Assinatura de Artefato é:

  • Não diferencia maiúsculas de minúsculas (ABC é igual a abc).
  • É rejeitado pelo Azure Resource Manager se começar com "um".

Para criar uma conta de Assinatura de Artefato usando o portal do Azure:

  1. Entre no portal do Azure.

  2. Pesquise e selecione Contas de Assinatura de Artefato.

    Captura de tela que mostra a busca por Contas de Assinatura de Artefatos no portal do Azure.

  3. No painel Contas de Assinatura de Artefato, selecione Criar.

  4. Para Assinatura, selecione sua assinatura do Azure.

  5. Para Grupo de recursos, selecione Criar e insira o nome de um novo grupo de recursos.

  6. No Nome da Conta, insira um nome de conta exclusivo.

    Para obter mais informações, consulte Restrições de nomenclatura para contas de Assinatura de Artefato.

  7. Para Região, selecione uma região do Azure que dê suporte à Assinatura de Artefatos.

  8. Em Preço, selecione um tipo de preço.

  9. Selecione o botão Revisar + Criar.

    Captura de tela que mostra a criação de uma conta de Assinatura de Artefato.

  10. Após criar com sucesso sua conta de Assinatura de Artefato, selecione Ir para o recurso.

Criar uma solicitação de validação de identidade

Você pode concluir sua própria validação de identidade preenchendo o formulário de solicitação com as informações que devem ser incluídas no certificado. A validação da identidade pode ser concluída somente no portal do Azure. Você não pode concluir uma validação de identidade usando a CLI do Azure.

Observação

Você não pode criar uma solicitação de validação de identidade se não lhe for atribuído o papel apropriado. Se o botão Nova identidade na barra de menus aparecer desativado no portal do Azure, verifique se você recebeu a função Verificador de Identidade de Assinatura de Artefato para continuar com a validação de identidade.

Para criar uma solicitação de validação de identidade para uma organização ou um DBA:

  1. No portal do Azure, acesse sua nova conta de Assinatura de Artefatos.

  2. Confirme que você esteja atribuído ao papel de Artifact Signing Identity Verifier.

    Para aprender a gerenciar, acessar usando controle de acesso baseado em função (RBAC), confira Tutorial: Atribuir funções na Assinatura de Artefato.

  3. No painel Visão geral da conta de Assinatura de Artefatos ou no menu de recursos em Objetos, selecione Validações de identidade.

  4. Selecione Nova identidade e selecione Público ou Privado.

    • A validação de identidade pública é aplicável somente aos tipos de perfis de certificado: Confiança Pública, Teste de Confiança Pública e Enclave VBS.
    • A validação de identidade privada aplica-se apenas aos seguintes tipos de perfil de certificado: Trust Privado e Política CI de Trust Privado.
  5. Em Nova validação de identidade, forneça as seguintes informações:

    Fields Detalhes
    Nome da Organização Para validação de identidade pública, forneça a entidade jurídica de negócios à qual o certificado é emitido. Para validação de identidade privada, o valor padrão é o nome do seu locatário do Microsoft Entra.
    (Somente tipo de identidade privada) Unidade Organizacional Insira as informações relevantes.
    URL do site Insira o site que pertence à entidade jurídica.
    Email principal Insira o endereço de email de um indivíduo (listas de distribuição não são aceitas) associado à entidade de negócios jurídica que está passando por validação. Parte do processo de Validação de Identidade, um link de verificação é enviado para esse endereço de email e o link expira em sete dias. Verifique se o endereço de email pode receber emails (com links) de endereços de email externos.
    Email secundário Esse endereço de email deve ser diferente do endereço de email primário (listas de distribuição são aceitas). Para organizações, o domínio deve corresponder ao endereço de email fornecido no endereço de email principal. Garanta que o endereço de email possa receber emails de endereços de email externos com links.
    Identificador comercial Insira um identificador comercial para a entidade jurídica.
    ID do vendedor Aplica-se somente aos clientes da Microsoft Store. Localize sua ID de vendedor no portal do Partner Center.
    Rua, Cidade, País/Região, Estado/Província, Cep Insira o endereço comercial da entidade jurídica.
    Nome próprio Insira o nome do indivíduo que representa a organização que executará a validação de identidade individual. Use o nome exato como ele aparece no documento de identificação emitido pelo governo para o processo de Validação de Identidade.
    Apelido Insira o sobrenome do indivíduo que representa a organização. Esse indivíduo executa a validação de identidade individual. Use o nome exato como ele aparece no documento de identificação emitido pelo governo para o processo de Validação de Identidade.
  6. Selecione Pré-visualização do assunto do certificado para ver uma pré-visualização das informações exibidas no certificado.

  7. Selecione o botão Criar.

  8. Quando a solicitação for criada com sucesso, o status da solicitação de validação de identidade muda para Em andamento.

  9. Quando o status for alterado para Ação Necessária, siga as instruções etapa 9 em diante na guia Validação de Identidade – Desenvolvedor Individual acima.

  10. O link para validação de identidade individual também é enviado por email para o endereço de email primário.

  11. Depois que a Validação de Identidade Individual for concluída com êxito, o status será alterado novamente para Em Andamento e o processo de validação continuará.

  12. Se mais documentos forem necessários, um email será enviado e o status da solicitação será alterado para Ação Necessária.

  13. Ao concluir o processo de validação de identidade, o status da solicitação será alterado e um email será enviado com o status atualizado da solicitação:

    • Concluído se o processo é concluído com sucesso.
    • Com falha se o processo não é concluído com sucesso.

    Captura de tela que mostra a opção Pública no painel Nova validação de identidade.

    Captura de tela que mostra a opção Privada no painel Nova validação de identidade.

Informações importantes para validação de identidade pública

Requirements Detalhes
Onboarding A Assinatura de Artefatos neste momento pode integrar apenas entidades comerciais jurídicas com histórico fiscal verificável de três ou mais anos. Para um processo de integração mais rápido, verifique se os registros públicos da entidade jurídica que você está validando estão atualizados.
Exatidão Certifique-se de fornecer as informações corretas para validação de identidade pública. Se você precisar fazer alterações após a criação, deverá concluir uma nova solicitação de validação de identidade. Essa alteração afeta os certificados associados que estão sendo usados para assinatura.
Falha na verificação de email Você precisará iniciar uma nova solicitação de validação de identidade se a verificação de email falhar.
Status da validação de identidade Você será notificado por email quando houver uma atualização do status da validação de identidade. Você também pode verificar o status no portal do Azure a qualquer momento.
Tempo de processamento O processamento da solicitação de validação de identidade leva de 1 a 7 dias úteis (possivelmente mais se precisarmos de mais documentação sua).
Documentação adicional Você será notificado por email se precisarmos de mais documentação para processar a solicitação de validação de identidade. Você pode carregar os documentos no portal do Azure. Para upload de documentação, há três tentativas. O email da solicitação de documentação contém informações sobre os requisitos de tamanho do arquivo. Verifique se todos os documentos fornecidos são os mais atuais.
- Todos os documentos enviados devem ser emitidos nos últimos 12 meses e em que a data de validade seja uma data futura que seja de pelo menos dois meses.
- Se não for possível fornecer documentação adicional, atualize suas informações de conta para corresponder a quaisquer documentos legais já fornecidos ou aos detalhes do registro oficial da Empresa.
- Ao fornecer documento comercial oficial, como formulário de registro comercial, estatuto comercial ou contrato social que liste o nome e endereço da empresa conforme fornecido no momento da criação da solicitação de Validação de Identidade.
– Verifique o registro de domínio ou a fatura de domínio do registro ou renovação que lista a entidade e o nome do contato e todos os domínios incluídos/mencionados na solicitação.

Criar um perfil de certificado

Um recurso de perfil de certificado é o contêiner lógico dos certificados que são emitidos para você para assinatura.

Restrições de nomes de perfis de certificado

Os nomes de perfil de certificado têm algumas restrições.

Um nome de perfil de certificado deve:

  • Conter de 5 a 100 caracteres alfanuméricos.
  • Começar com uma letra, terminar com uma letra ou número e não deve conter hifens consecutivos.
  • Ser exclusivo na conta.

O nome de um perfil de certificado é:

  • Está na mesma região do Azure que a conta, por herança padrão.
  • Não diferencia maiúsculas de minúsculas (ABC é igual a abc).

Para criar um perfil de certificado no portal do Azure:

  1. No portal do Azure, acesse sua nova conta de Assinatura de Artefatos.

  2. No painel Visão geral da conta de Assinatura de Artefatos ou no menu de recursos em Objetos, selecione Perfis de Certificado.

  3. Na barra de comandos, selecione Criar e selecione um tipo de perfil de certificado.

    Captura de tela que mostra os tipos de perfis de certificados para assinatura de artefatos que você pode escolher.

  4. Em Criar um perfil de certificado, forneça as seguintes informações:

    a. Em Nome do perfil de certificado, insira um nome exclusivo.

    Para obter mais informações, consulte Restrições de nomenclatura para perfis de certificado.

    O valor para Tipo de Certificado é preenchido automaticamente com base no tipo de perfil de certificado selecionado.

    b. Para CN e O verificados, selecione uma validação de identidade que deve ser exibida no certificado.

    • Se o endereço da rua precisar ser exibido no certificado, marque a caixa de seleção Incluir endereço da rua.

    • Se o CEP precisar ser exibido no certificado, marque a caixa de seleção Incluir CEP.

      Os valores nos campos restantes são preenchidos automaticamente com base na seleção de CN verificado e O.

      A Pré-visualização do Assunto do Certificado gerada mostra o certificado que será emitido.

  5. Selecione Criar.

    Captura de tela que mostra o painel Criar perfil de certificado.

Limpar os recursos

Para excluir recursos de Assinatura de Artefato usando o portal do Azure:

Excluir um perfil de certificado

  1. No portal do Azure, acesse sua conta de Assinatura de Artefato.
  2. No painel Visão geral da conta de Assinatura de Artefatos ou no menu de recursos em Objetos, selecione Perfis de Certificado.
  3. Em Perfis de certificado, selecione o perfil de certificado que você quer excluir.
  4. Na barra de comandos, selecione Excluir.

Observação

Essa ação interrompe qualquer assinatura associada ao perfil de certificado.

Excluir uma conta de Assinatura de Artefato

  1. Entre no portal do Azure.
  2. Na caixa de pesquisa, insira e selecione Contas de Assinatura de Artefato.
  3. Em Contas de Assinatura de Artefato, selecione a conta de Assinatura de Artefato que você deseja excluir.
  4. Na barra de comandos, selecione Excluir.

Observação

Essa ação remove todos os perfis de certificado vinculados a esta conta. Todos os processos de assinatura associados aos perfis de certificado são interrompidos.

Neste início rápido, você criou uma conta de Assinatura de Artefato, uma solicitação de validação de identidade e um perfil de certificado. Para saber mais sobre a Assinatura de Artefatos e para iniciar seu percurso de assinatura, confira estes artigos: