Laden Sie die erforderlichen Schlüsselpaare und Zertifikate für die Codesignatur
Richten Sie die Beziehung mithilfe von Codesignatur in einer festgelegten Nicht-Produktionsinstanz ein. Dieser erste Schritt lädt zwei kryptografische Schlüssel in die Nicht-Produktionsumgebung, um eine vertrauenswürdige Quelle für Updates für die Produktionsinstanz zu erstellen.
Vorbereitungen
Erforderliche Rolle: sn_kmf.admin oder sn_kmf.cryptographic_manager
Warum und wann dieser Vorgang ausgeführt wird
- Sie benötigen zwei öffentlich/private 4096-Bit-RSA-Schlüsselpaare zum Laden in kryptografische Codesignaturmodule:
- Ein Paar für das kryptografische Modul cm_code_signing
- Ein Paar für das kryptografische Modul cm_code_attest
Weitere Informationen zu diesen Schlüsseln finden Sie unter Erstellen Sie Schlüsselpaare und Zertifikate für die Codesignatur.
Wichtig:Diese Schlüsselpaare müssen von einer öffentlichen Zertifizierungsstelle oder von der internen Zertifizierungsstelle Ihrer Organisation signiert sein. Das Zertifikat kann nicht selbst signiert werden. - Eine Public Key Kryptography Standard #12-Datei (.p12), die Ihr Verteilungszertifikat enthält.
Prozedur
Nächste Maßnahme
Exportieren Sie das Zertifikat in die Produktion. Weitere Informationen finden Sie unter.