- Notas relacionadas
- Primeros pasos
- Instalación y configuración
- Proyectos de automatización
- Acerca de los proyectos de automatización
- Acerca de la publicación de proyectos de automatización
- Gestionar paquetes de actividades
- Configuración de los Ajustes del Proyecto de Actividades
- Firma de paquetes
- Control
- Importar entidades
- Experiencia de diseño moderna
- Vincular un proyecto a una idea en Automation Hub
- Dependencias
- Tipos de flujos de trabajo
- Comparación de archivos
- Mejores prácticas de automatización
- Integración del control de código fuente
- Depuración
- La herramienta de diagnóstico
- Analizador de flujo de trabajo
- Acerca del analizador de flujo de trabajo
- ST-NMG-001: convención sobre nombres de variables
- ST-NMG-002: convención de nombres de argumentos
- ST-NMG-004: duplicación de nombres de visualización
- ST-NMG-005: anulación de variables
- ST-NMG-006: argumentos de anulación de variables
- ST-NMG-008: longitud variable excedida
- ST-NMG-009: variables de datos prefijados
- ST-NMG-011: argumentos de prefijo Datatable
- ST-NMG-012: valores predeterminados de los argumentos
- ST-NMG-016: longitud del argumento excedida
- ST-DBP-002: recuento de Argumentos elevado
- ST-DBP-003: bloque de Catch vacío
- ST-DBP-007: múltiples capas de diagramas de flujo
- ST-DBP-020: propiedades de salida no definidas
- ST-DBP-023: flujo de trabajo vacío
- ST-DBP-024: comprobación de actividad de persistencia
- ST-DBP-025: requisito previo para la serialización de variables
- ST-DBP-026: retraso en el uso de la actividad
- ST-DBP-027: mejor práctica de persistencia
- ST-DBP-028: requisito de serialización de argumentos
- ST-USG-005: argumentos de actividad codificados
- ST-USG-009: variables no utilizadas
- ST-USG-010: dependencias sin utilizar
- ST-USG-014: restricciones de los paquetes
- ST-USG-020: mensajes de registro mínimos
- ST-USG-024: guardado sin usar para más adelante
- ST-USG-025: uso incorrecto de los valores guardados
- ST-USG-026: restricciones de actividad
- ST-USG-027: paquetes necesarios
- ST-USG-028: Restringir la invocación de plantillas de archivo
- Variables
- Argumentos
- Espacios de nombres importados
- Flujo de control
- Repo. de objetos
- Registro
- La herramienta ScreenScrapeJavaSupport
- Pruebas de Studio
- Extensiones
- Solución de problemas
- Acerca de la resolución de problemas
- Compatibilidad y limitaciones de Microsoft App-V
- Solución de problemas de Internet Explorer x64
- Problemas de Microsoft Office
- Identificación de elementos de la interfaz de usuario en PDF con opciones de accesibilidad
- Reparar Soporte Active Accessibility
- Solución de problemas de aplicaciones de JxBrowser
- Supervisión de eventos de usuario
- Solución de problemas de Citrix
- Automatizar aplicaciones que se ejecutan en un usuario de Windows diferente
La firma de paquetes está disponible con el fin de garantizar la seguridad e integridad de los procesos y bibliotecas publicados desde Studio.
NuGet ofrece dos formas de firmar paquetes, ya sea por un autor o por un repositorio.
Aplicar el uso de paquetes firmados
Para aplicar el uso de paquetes firmados, el parámetro signatureValidationMode del archivo Nuget.config debe establecerse en require. El archivo está ubicado en %ProgramFiles%\UiPath\Studio. Puedes hacerlo de dos formas:
-
During installation, by installing from the command line with the option
ENFORCE_SIGNED_EXECUTION=1.Por ejemplo, el comando siguiente instala Studio, un UiPath Robot como servicio de Windows, y aplica el uso de paquetes firmados en tu entorno de UiPath:
UiPathStudio.msi ADDLOCAL=DesktopFeature,Studio,Robot,RegisterService ENFORCE_SIGNED_EXECUTION=1. -
Después de la instalación, editando el archivo
Nuget.config.Si estás configurando el parámetro después de la instalación, los cambios tienen efecto después de que:
- Reinicies el servicio de UiPath Robot.
- Elimines todos los paquetes .NuGet existentes de
%ProgramFiles%\UiPath\Studio\Packagesy%userprofile%\.nuget\packages. - Reinicies Studio/Assistant.
De forma predeterminada, los paquetes de UiPath son repositorio y firmados por autor. Esto significa que dichos paquetes se pueden descargar e instalar usando Administrar paquetes sin tener que realizar ninguna acción adicional. Para obtener información sobre cómo añadir autores de confianza adicionales y/o propietarios de esta página, consulta la siguiente sección de esta página.
Cuando se utilizan varias transmisiones, NuGet elige la que responda más rápido. Si una de las transmisiones no incluye paquetes y dependencias firmados, el UiPath Robot podría recibir un paquete o dependencia que no esté firmado, lo que provocará que la automatización falle. Para evitarlo, asegúrate de que todas las transmisiones configuradas tengan paquetes y dependencias firmados.
Añadir fuentes de confianza
Para descargar, instalar y ejecutar paquetes firmados con un certificado determinado, añade el certificado necesario como fuente de confianza. Para ello, se puede modificar el archivo nuget.config en la carpeta de instalación, principalmente la sección <trustedSigners>.
Añadir un autor de confianza
Para añadir un autor de confianza, debes abrir el archivo NuGet.config ubicado en %ProgramFiles%\UiPath\Studio\NuGet.config. Después, proporciona el certificatefingerprint y hashAlgorithm. Consulta esta página para obtener más información sobre la huella del certificado.
Establece el allowUntrustedRoot como true o false:
allowUntrustedRoot = "true": el/la firmante de confianza debería poder encadenarse a una raíz que no sea de confianza.allowUntrustedRoot = "false": el/la firmante de confianza no debería poder encadenarse a una raíz que no sea de confianza.
La entrada debe ser similar al siguiente ejemplo:
<trustedSigners>
<author name="UiPath">
<certificate fingerprint="1234512345123451234512345123123123123123123123123123112312312E5" hashAlgorithm="SHA256" allowUntrustedRoot="true"/>
</author>
</trustedSigners>
<trustedSigners>
<author name="UiPath">
<certificate fingerprint="1234512345123451234512345123123123123123123123123123112312312E5" hashAlgorithm="SHA256" allowUntrustedRoot="true"/>
</author>
</trustedSigners>
Para obtener más información sobre cómo añadir UiPath como firmante de confianza, consulta Verificación de la firma de paquete en la guía de UiPath Robot.
Añadir un repositorio de confianza
Añadir un repositorio de confianza se hace más o menos igual que añadir un autor, con la diferencia de que el serviceIndex también debe ser añadido.
A continuación se muestra un ejemplo de un repositorio de confianza añadido al archivo NuGet.config:
<trustedSigners>
<repository name="UiPath Repository" serviceIndex="https://uipath.repository">
<certificate fingerprint="1234512345123451234512345123123123123123123123123123112312312E5" hashAlgorithm="SHA256" allowUntrustedRoot="true" />
</repository>
</trustedSigners>
<trustedSigners>
<repository name="UiPath Repository" serviceIndex="https://uipath.repository">
<certificate fingerprint="1234512345123451234512345123123123123123123123123123112312312E5" hashAlgorithm="SHA256" allowUntrustedRoot="true" />
</repository>
</trustedSigners>
Añadir propietarios de confianza
Un repositorio puede tener varios paquetes firmados por un autor. En este caso, se puede utilizar la etiqueta <owners> para instalar los paquetes firmados por los autores de confianza.
Agrega los autores de confianza entre las etiquetas <owners>, como en el siguiente ejemplo:
<trustedSigners>
<repository name="UiPath Repository" serviceIndex="https://uipath.repository">
<certificate fingerprint="1234512345123451234512345123123123123123123123123123112312312E5" hashAlgorithm="SHA256" allowUntrustedRoot="true" />
<owners>Author1;Author2</owners>
</repository>
</trustedSigners>
<trustedSigners>
<repository name="UiPath Repository" serviceIndex="https://uipath.repository">
<certificate fingerprint="1234512345123451234512345123123123123123123123123123112312312E5" hashAlgorithm="SHA256" allowUntrustedRoot="true" />
<owners>Author1;Author2</owners>
</repository>
</trustedSigners>
Firmar un paquete
-
En Studio, la firma de paquetes puede realizarse desde la ventana Publicar, la pestaña Firma de certificados, tanto para los procesos como para las bibliotecas.
-
En la pestaña Firma de certificado, añade la ruta del certificado en tu máquina local. Si es necesario, utiliza el botón
para navegar hasta la ruta. Solo los formatos de archivo .pfx y .p12 se admiten como formatos de archivo de certificado. -
A continuación, escribe la Contraseña de certificado y añade un Marcador de tiempo de certificado opcional si es preciso. Haz clic en Publicar. El archivo
.nupkgresultante se firma con un certificado y un marcador de tiempo, si se indica.
Las Marcas de tiempo son una forma de mantener la ruta de la fecha y hora en la que se firmó un paquete. Para obtener más información sobre marcas de tiempo en el contexto de la firma del paquete NuGet, consulta este enlace.
Si la marca de tiempo del certificado no es válida, se mostrará un mensaje de error con el nombre del proyecto en Studio después de hacer clic en el botón Publicar. Aparecerá un mensaje de error similar en el panel Salida.
Si la verificación de la firma NO se aplica, los procesos creados con Studio antes de la v2019.4 se siguen ejecutando, independientemente de si están firmados o no.
Use the Mass Update Command Line tool to sign multiple packages and then publish them to a location.
Tener una dependencia sin firmar en el proyecto puede impedir que se resuelvan otras dependencias al utilizar la función Reparación de dependencias. Elimina el paquete no firmado del proyecto para resolver dependencias firmadas.