Erstellen Sie Schlüsselpaare und Zertifikate für die Codesignatur

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Erstellen Sie zwei Schlüsselpaare für signierte Zertifikate, um eine Vertrauensstellung zwischen Ihren Produktions- und vertrauenswürdigen Instanzen herzustellen.

    Um eine Vertrauensstellung zwischen Ihren Instanzen herzustellen, müssen Sie für jedes der kryptografischen Module cm_code_attest und cm_code_signing ein Schlüsselpaar und ein Zertifikat erstellen.

    Das Erstellen von Schlüsselpaaren und Zertifikaten erfolgt mit einem kryptografischen Tool, das auf Ihrem lokalen Gerät installiert ist, z. B. das OpenSSL-Tool. Weitere Informationen zu diesem Tool finden Sie unter https://www.openssl.org. Wenn Ihre Organisation andere kryptografische Tools wie LibreSSL oder GnuTLS verwendet, finden Sie in der Dokumentation für diese Produkte ähnliche Schritte.

    Schlüsselpaarspezifikationen

    Die von Ihnen erstellten Schlüsselpaare müssen diese Anforderungen erfüllen.

    Typ RSA
    Schlüssellänge 4096
    Signaturalgorithmus RSASSA_PKCS1_V1_5_SHA_512

    Zertifikatspezifikationen

    Zertifikate müssen von einer öffentlichen Zertifizierungsstelle signiert sein.