Charger les paires de clés et les certificats requis pour la signature de code
Établissez la relation dans une instance de confiance désignée à l’aide de la signature de code. Cette première étape charge deux clés cryptographiques dans l’environnement approuvé afin d’établir une source fiable pour les mises à jour de l’instance de production.
Avant de commencer
Rôles requis : security_admin et sn_kmf.cryptographic_manager
Pourquoi et quand exécuter cette tâche
- Vous devez disposer de deux paires de clés publiques/privées RSA 4 096 bits à charger dans les modules cryptographiques de signature de code :
- Une paire pour le module de chiffrement cm_code_signing
- Une paire pour le module de chiffrement cm_code_attest
Pour plus d’informations sur ces touches, reportez-vous à la section Créer des paires de clés et des certificats de signature de code.
Important :Ces paires de clés doivent être signées par une autorité de certification publique ou par l’autorité de certification interne de votre organisation. Le certificat ne peut pas être auto-signé. - Un fichier de norme de cryptographie à clé publique #12 (.p12) contenant vos certificats feuille et intermédiaire.
Procédure
Que faire ensuite
Exporter le certificat en production. Consultez Préparer les certificats de cercle de confiance pour en savoir plus.