Charger les paires de clés et les certificats requis pour la signature de code
Établissez la relation dans une instance de non-production désignée à l’aide de la signature de code. Cette première étape charge deux clés de chiffrement dans l’environnement de non-production afin d’établir une source fiable pour les mises à jour de l’instance de production.
Avant de commencer
Rôles requis : sn_kmf.admin ou sn_kmf.cryptographic_manager
Pourquoi et quand exécuter cette tâche
- Vous devez disposer de deux paires de clés publiques/privées RSA 4 096 bits à charger dans les modules cryptographiques de signature de code :
- Une paire pour le module cryptographique cm_code_signing
- Une paire pour le module cryptographique cm_code_attest
Pour plus d’informations sur ces touches, reportez-vous à la section Créer des paires de clés et des certificats de signature de code.
Important :Ces paires de clés doivent être signées par une autorité de certification publique ou par l’autorité de certification interne de votre organisation. Le certificat ne peut pas être signé automatiquement. - Un fichier Public Key Cryptography Standard #12 (.p12) contenant votre certificat de distribution.
Procédure
Que faire ensuite
Exportez le certificat vers la production. Voir pour plus de détails.