Erstellen Sie Codesignaturschlüsselpaare und Zertifikate
Erstellen Sie zwei Schlüsselpaare zu signierten Zertifikaten, um Vertrauen zwischen Ihren geschützten und vertrauenswürdigen Instanzen herzustellen.
Um Vertrauen zwischen Ihren Instanzen herzustellen, müssen Sie für jede der Schlüsselpaare und ein Zertifikat erstellen Cm_Code_Attest Und Cm_Code_Signing Kryptografische Module.
Das Erstellen von Schlüsselpaaren und Zertifikaten erfolgt mit einem kryptografischen Tool, das auf Ihrem lokalen Gerät installiert ist, z. B. dem OpenSSL-Tool. Weitere Informationen zu diesem Tool finden Sie unter https://www.openssl.org. Wenn Ihre Organisation andere kryptografische Tools wie LibreSSL oder GnuTLS verwendet, finden Sie ähnliche Schritte in der Dokumentation zu diesen Produkten.
Schlüsselpaar-Spezifikationen
Die von Ihnen erstellten Schlüsselpaare müssen diese Anforderungen erfüllen.
| Typ | RSA |
| Schlüssellänge | 4096 |
| Signaturalgorithmus | RSASSA_PKCS1_V1_5_SHA_512 |
Zertifikatspezifikationen
Zertifikate müssen von einer öffentlichen Zertifizierungsstelle signiert werden.