Erstellen Sie Codesignaturschlüsselpaare und -zertifikate
Erstellen Sie zwei Schlüsselpaare für signierte Zertifikate, um eine Vertrauensstellung zwischen Ihren geschützten und vertrauenswürdigen Instanzen herzustellen.
Um eine Vertrauensstellung zwischen Ihren Instanzen herzustellen, müssen Sie ein Schlüsselpaar und ein Zertifikat für jedes der kryptografischen Module cm_code_attest und cm_code_signing erstellen.
Das Erstellen von Schlüsselpaaren und Zertifikaten erfolgt mit einem kryptografischen Tool, das auf Ihrem lokalen Gerät installiert ist, z. B. OpenSSL. Weitere Informationen zu diesem Tool finden Sie unter https://www.openssl.org. Wenn Ihre Organisation andere kryptografische Tools wie LibreSSL oder GnuTLS verwendet, finden Sie ähnliche Schritte in der Dokumentation zu diesen Produkten.
Spezifikationen des Schlüsselpaars
Die von Ihnen erstellten Schlüsselpaare müssen diese Anforderungen erfüllen.
| Typ | RSA |
| Schlüssellänge | 4096 |
| Signaturalgorithmus | RSASSA_PKCS1_V1_5_SHA_512 |
Zertifikatspezifikationen
Zertifikate müssen von einer öffentlichen Zertifizierungsstelle signiert sein.