Erstellen Sie Codesignaturschlüsselpaare und Zertifikate
Erstellen Sie zwei Schlüsselpaare zu signierten Zertifikaten, um Vertrauen zwischen Ihren geschützten und vertrauenswürdigen Instanzen herzustellen.
Um Vertrauen zwischen Ihren Instanzen herzustellen, müssen Sie ein Schlüsselpaar und ein Zertifikat für jede der Instanzen erstellen Cm_Code_Attest Und Cm_Code_Signing Kryptografische Module.
Das Erstellen von Schlüsselpaaren und Zertifikaten erfolgt mithilfe eines kryptografischen Tools, das auf Ihrem lokalen Gerät installiert ist, z. B. das OpenSSL-Tool. Weitere Informationen zu diesem Tool finden Sie unter https://www.openssl.org. Wenn Ihre Organisation andere kryptografische Tools wie LibreSSL oder GnuTLS verwendet, finden Sie ähnliche Schritte in der Dokumentation zu diesen Produkten.
Schlüsselpaar-Spezifikationen
Die von Ihnen erstellten Schlüsselpaare müssen diese Anforderungen erfüllen.
| Typ | RSA |
| Schlüssellänge | 4096 |
| Signaturalgorithmus | RSASSA_PKCS1_V1_5_SHA_512 |
Zertifikatspezifikationen
Zertifikate müssen von einer öffentlichen Zertifizierungsstelle signiert werden.