Charger les paires de clés et les certificats requis pour la signature de code
Établissez la relation dans une instance de non-production désignée à l’aide de la signature de code. Cette première étape charge deux clés cryptographiques dans l’environnement de non-production afin d’établir une source fiable pour les mises à jour de l’instance de production.
Avant de commencer
Rôles requis : security_admin et sn_kmf.cryptographic_manager
Pourquoi et quand exécuter cette tâche
- Vous devez disposer de deux paires de clés publiques/privées RSA 4 096 bits à charger dans les modules de chiffrement de signature de code :
- Une paire pour le module cryptographique cm_code_signing
- Une paire pour le module cryptographique cm_code_attest
Pour en savoir plus sur ces touches, reportez-vous à la section Créer des paires de clés et des certificats de signature de code.
Important :Ces paires de clés doivent être signées par une autorité de certification publique ou par l’autorité de certification interne de votre organisation. Le certificat ne peut pas être autosigné. - Un fichier Public Key Cryptography Standard #12 (.p12) contenant vos certificats feuille et intermédiaire.
Procédure
Que faire ensuite
Exportez le certificat en production. Consultez Préparer les certificats du cercle de confiance pour en savoir plus.