Início Rápido: configurar a Assinatura Confiável
A Assinatura Confiável é um serviço de assinatura de certificado de ponta a ponta totalmente gerenciada da Microsoft. Neste início rápido, você criará os três seguintes recursos de Assinatura Confiável para começar a usar a Assinatura Confiável:
- Uma conta de Assinatura Confiável
- Uma validação de identidade
- Um perfil de certificado
Você pode usar o portal do Azure ou uma extensão da CLI do Azure para criar e gerenciar a maioria dos recursos de Assinatura Confiável. (Você pode concluir a validação de identidade somente no portal do Azure. Você não pode concluir a validação de identidade usando a CLI do Azure.) Este início rápido mostra como.
Pré-requisitos
Para concluir este início rápido, você precisa de:
Uma ID de locatário do Microsoft Entra.
Para obter mais informações, confira Criar um locatário do Microsoft Entra.
Uma assinatura do Azure.
Se você ainda não tiver uma, consulte Criar uma assinatura do Azure antes de começar.
Registrar o provedor de recursos de Assinatura Confiável
Antes de usar a Assinatura Confiável, registre primeiro o provedor de recursos de Assinatura Confiável.
Um provedor de recursos é um serviço que fornece recursos do Azure. Use o portal do Azure ou a CLI do Azure para registrar o provedor de recursos de Assinatura Confiável Microsoft.CodeSigning
.
Para registrar uma assinatura com o provedor de recursos de Assinatura Confiável usando o portal do Azure:
Entre no portal do Azure.
Na barra de pesquisa ou em Todos os serviços, selecione Assinaturas.
Selecione a assinatura na qual você pretende criar recursos de Assinatura Confiável.
No menu de recursos, em Configurações, selecione Provedores de recursos.
Na lista de provedores de recursos, selecione Microsoft.CodeSigning.
Por padrão, o status do provedor de recursos é NotRegistered.
Selecione as reticências e, em seguida, selecione Registrar.
O status do provedor de recursos muda para Registrado.
Criar uma conta de Assinatura Confiável
Uma conta de Assinatura Confiável é um contêiner lógico que armazena recursos de validação de identidade e de perfil de certificado.
Regiões do Azure que dão suporte à Assinatura Confiável
Você pode criar recursos de Assinatura Confiável somente em regiões do Azure em que o serviço está disponível no momento. A tabela a seguir lista as regiões do Azure que atualmente dão suporte a recursos de Assinatura Confiável:
Region | Campos de classe de região | Valor do URI do ponto de extremidade |
---|---|---|
Leste dos EUA | EastUS | https://eus.codesigning.azure.net |
Oeste dos EUA | WestUS | https://wus.codesigning.azure.net |
Centro-Oeste dos EUA | WestCentralUS | https://wcus.codesigning.azure.net |
Oeste dos EUA 2 | WestUS2 | https://wus2.codesigning.azure.net |
Norte da Europa | NorthEurope | https://neu.codesigning.azure.net |
Europa Ocidental | WestEurope | https://weu.codesigning.azure.net |
Restrições de nomenclatura para contas de Assinatura Confiável
Nomes de conta de Assinatura Confiável têm algumas restrições.
O nome de uma conta de Assinatura Confiável deve:
- Conter de 3 a 24 caracteres alfanuméricos.
- Ser globalmente exclusivo.
- Começar com uma letra.
- Termine com uma letra ou número.
- Não deve conter hifens consecutivos.
O nome de uma conta de Assinatura Confiável:
- Não diferencia maiúsculas de minúsculas (ABC é igual a abc).
- É rejeitado pelo Azure Resource Manager se começar com "um".
Para criar uma conta de Assinatura Confiável usando o portal do Azure:
Entre no portal do Azure.
Pesquise e selecione Contas de Assinatura Confiável.
No painel Contas de Assinatura Confiável, selecione Criar.
Para Assinatura, selecione sua assinatura do Azure.
Para Grupo de recursos, selecione Criar e insira o nome de um novo grupo de recursos.
No Nome da Conta, insira um nome de conta exclusivo.
Para obter mais informações, consulte Restrições de nomenclatura para contas de Assinatura Confiável.
Em Região, selecione uma região do Azure que dê suporte à Assinatura Confiável.
Em Preço, selecione um tipo de preço.
Selecione o botão Revisar + Criar.
Depois de criar com sucesso sua conta de Assinatura Confiável, selecione Ir para o recurso.
Criar uma solicitação de validação de identidade
Você pode concluir sua própria validação de identidade preenchendo o formulário de solicitação com as informações que devem ser incluídas no certificado. A validação da identidade pode ser concluída somente no portal do Azure. Você não pode concluir uma validação de identidade usando a CLI do Azure.
Observação
Você não pode criar uma solicitação de validação de identidade se não receber a função apropriada. Se o botão Nova identidade na barra de menus estiver esmaecido no portal do Azure, verifique se você tem a função de Verificador de Identidade de Assinatura Confiável para continuar com a validação de identidade.
Para criar uma solicitação de validação de identidade para uma Organização:
No portal do Azure, acesse sua nova conta de Assinatura Confiável.
Confirme se a função de Verificador de Identidade de Assinatura Confiável foi atribuída a você.
Para saber como gerenciar, acessar usando o controle de acesso baseado em função (RBAC), confira Tutorial: Atribuir funções na Assinatura Confiável.
No painel Visão Geral da conta de Assinatura Confiável ou no menu de recursos em Objetos, selecione Validações de Identidade.
Selecione Nova identidade e selecione Público ou Privado.
- A validação de identidade pública é aplicável somente aos tipos de perfis de certificado: Confiança Pública, Teste de Confiança Pública e Enclave VBS.
- A validação de identidade privada é aplicável somente aos tipos de perfil de certificado: Confiança Privada e Política CI de Confiança Privada.
Em Nova validação de identidade, forneça as seguintes informações:
Fields Detalhes Nome da Organização Para validação de identidade pública, forneça a entidade jurídica de negócios à qual o certificado é emitido. Para validação de identidade privada, o valor usa como padrão o nome do locatário do Microsoft Entra. Unidade Organizacional (somente tipo de identidade privada) Insira as informações relevantes. URL do site Insira o site que pertence à entidade jurídica. Email principal Insira o endereço de email associado à entidade de negócios jurídica que está passando por validação. Parte do processo de Validação de Identidade, um link de verificação é enviado para esse endereço de email e o link expira em sete dias. Verifique se o endereço de email pode receber emails (com links) de endereços de email externos. Email secundário Esse endereço de email deve ser diferente do endereço de email principal. Para organizações, o domínio deve corresponder ao endereço de email fornecido no endereço de email principal. Garanta que o endereço de email possa receber emails de endereços de email externos com links. Identificador comercial Insira um identificador comercial para a entidade jurídica. ID do vendedor Aplica-se somente aos clientes da Microsoft Store. Localize sua ID de vendedor no portal do Partner Center. Rua, cidade, país, estado, CEP Insira o endereço comercial da entidade jurídica. Selecione Pré-visualizar entidade do certificado para ver uma pré-visualização das informações exibidas no certificado.
Selecione Aceito os termos de uso da Microsoft para serviços de assinatura confiáveis. Você pode baixar os Termos de Uso para analisá-los ou salvá-los.
Selecione o botão Criar.
Quando a solicitação for criada com sucesso, o status da solicitação de validação de identidade muda para Em andamento.
Se mais documentos forem necessários, um email será enviado e o status da solicitação será alterado para Ação Necessária.
Ao concluir o processo de validação de identidade, o status da solicitação será alterado e um email será enviado com o status atualizado da solicitação:
- Concluído se o processo é concluído com sucesso.
- Com falha se o processo não é concluído com sucesso.
Informações importantes para validação de identidade pública
Requisitos | Detalhes |
---|---|
Integração | Atualmente, a Assinatura Confiável pode integrar apenas entidades jurídicas que tenham histórico tributário verificável de no mínimo três anos. Para um processo de integração mais rápido, verifique se os registros públicos da entidade jurídica que você está validando estão atualizados. |
Precisão | Certifique-se de fornecer as informações corretas para validação de identidade pública. Se você precisar fazer alterações após a criação, deverá concluir uma nova solicitação de validação de identidade. Essa alteração afeta os certificados associados que estão sendo usados para assinatura. |
Falha na verificação de email | Você precisará iniciar uma nova solicitação de validação de identidade se a verificação de email falhar. |
Status da validação de identidade | Você será notificado por email quando houver uma atualização do status da validação de identidade. Você também pode verificar o status no portal do Azure a qualquer momento. |
Tempo de processamento | O processamento da solicitação de validação de identidade leva de 1 a 7 dias úteis (possivelmente mais se precisarmos de mais documentação sua). |
Documentação adicional | Você será notificado por email se precisarmos de mais documentação para processar a solicitação de validação de identidade. Você pode carregar os documentos no portal do Azure. O email da solicitação de documentação contém informações sobre os requisitos de tamanho do arquivo. Verifique se todos os documentos fornecidos são os mais atuais. - Todos os documentos apresentados devem ser emitidos nos últimos 12 meses ou quando a data de vencimento for uma data futura que esteja a pelo menos dois meses de distância. - Se não for possível fornecer documentação adicional, atualize suas informações de conta para corresponder a quaisquer documentos legais já fornecidos ou aos detalhes do registro oficial da Empresa. - Ao fornecer documento comercial oficial, como formulário de registro comercial, estatuto comercial ou contrato social que liste o nome e endereço da empresa conforme fornecido no momento da criação da solicitação de Validação de Identidade. - Garanta o registro do domínio ou a fatura do domínio do registro ou renovação que liste o nome da entidade/contato e o domínio conforme indicado na solicitação. |
Criar um perfil de certificado
Um recurso de perfil de certificado é o contêiner lógico dos certificados que são emitidos para você para assinatura.
Restrições de nomenclatura de perfis de certificado
Nomes de perfil de certificado têm algumas restrições.
Um nome de perfil de certificado deve:
- Conter de 5 a 100 caracteres alfanuméricos.
- Começar com uma letra, terminar com uma letra ou número e não deve conter hifens consecutivos.
- Ser exclusivo na conta.
Um nome de perfil de certificado:
- Está na mesma região do Azure que a conta, por herança padrão.
- Não diferencia maiúsculas de minúsculas (ABC é igual a abc).
Para criar um perfil de certificado no portal do Azure:
No portal do Azure, acesse sua nova conta de Assinatura Confiável.
No painel Visão Geral da conta de Assinatura Confiável ou no menu de recursos em Objetos, selecione Perfis de certificado.
Na barra de comandos, selecione Criar e selecione um tipo de perfil de certificado.
Em Criar um perfil de certificado, forneça as seguintes informações:
a. Em Nome do perfil de certificado, insira um nome exclusivo.
Para obter mais informações, consulte Restrições de nomenclatura para perfis de certificado.
O valor para Tipo de Certificado é preenchido automaticamente com base no tipo de perfil de certificado selecionado.
b. Em NC e O verificados, escolha uma validação de identidade que precisa ser exibida no certificado.
Se o endereço da rua precisar ser exibido no certificado, marque a caixa de seleção Incluir endereço da rua.
Se o CEP precisar ser exibido no certificado, marque a caixa de seleção Incluir CEP.
Esses valores nos campos restantes são preenchidos automaticamente com base na seleção de NC e O verificados.
A Pré-visualização da entidade de certificado gerada mostra a pré-visualização do certificado que será emitido.
Selecione Criar.
Limpar os recursos
Para excluir recursos de Assinatura Confiável usando o portal do Azure:
Excluir um perfil de certificado
- No portal do Azure, acesse sua conta de Assinatura Confiável.
- No painel Visão Geral da conta de Assinatura Confiável ou no menu de recursos em Objetos, selecione Perfis de certificado.
- Em Perfis de certificado, selecione o perfil de certificado que você quer excluir.
- Na barra de comandos, selecione Excluir.
Observação
Essa ação interrompe qualquer assinatura associada ao perfil de certificado.
Excluir uma conta de Assinatura Confiável
- Entre no portal do Azure.
- Na caixa de pesquisa, insira e depois selecione Contas de Assinatura Confiável.
- Em Contas de Assinatura Confiável, selecione a conta de Assinatura Confiável que você quer excluir.
- Na barra de comandos, selecione Excluir.
Observação
Essa ação remove todos os perfis de certificado vinculados a esta conta. Todos os processos de assinatura associados aos perfis de certificado são interrompidos.
Conteúdo relacionado
Neste início rápido, você criou uma conta de Assinatura Confiável, uma solicitação de validação de identidade e um perfil de certificado. Para saber mais sobre a Assinatura Confiável e para iniciar seu percurso de assinatura, confira estes artigos:
- Saiba mais sobre as integrações de assinatura.
- Saiba mais sobre os modelos de confiança aos quais a Assinatura Confiável dá suporte.
- Saiba mais sobre o gerenciamento de certificados.
- Precisa de assistência com sua configuração:
- Entre em contato por meio do Suporte do Azure pelo do portal do Azure.
- Poste sua consulta no Stack Overflow ou Microsoft Q&A, use a marca: assinatura confiável.
- Problemas de validação de identidade só podem ser resolvidos com o Stack Overflow ou o Microsoft Q&A.