Créer des paires de clés et des certificats de signature de code
Créez deux paires de clés pour les certificats signés afin d’établir la confiance entre vos instances de production et les instances approuvées.
Pour établir la confiance entre vos instances, vous devez créer une paire de clés et un certificat pour chacun des modules de chiffrement cm_code_attest et cm_code_signing .
La création de paires de clés et de certificats s’effectue à l’aide d’un outil cryptographique installé sur votre appareil local, tel que l’outil OpenSSL. Pour en savoir plus sur cet outil, reportez-vous à https://www.openssl.org. Si votre organisation utilise d’autres outils cryptographiques, tels que LibreSSL ou GnuTLS, reportez-vous à la documentation de ces produits pour connaître des étapes similaires.
Spécifications de la paire de clés
Les paires de clés que vous créez doivent répondre à ces exigences.
| Type | RSA |
| Longueur de la clé | 4096 |
| Algorithme de signature | RSASSA_PKCS1_V1_5_SHA_512 |
Spécifications du certificat
Les certificats doivent être signés par une autorité de certification publique.