Créer des paires de clés et des certificats de signature de code

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Créez deux paires de clés pour les certificats signés afin d’établir la confiance entre vos instances de production et les instances approuvées.

    Pour établir la confiance entre vos instances, vous devez créer une paire de clés et un certificat pour chacun des modules de chiffrement cm_code_attest et cm_code_signing .

    La création de paires de clés et de certificats s’effectue à l’aide d’un outil cryptographique installé sur votre appareil local, tel que l’outil OpenSSL. Pour en savoir plus sur cet outil, reportez-vous à https://www.openssl.org. Si votre organisation utilise d’autres outils cryptographiques, tels que LibreSSL ou GnuTLS, reportez-vous à la documentation de ces produits pour connaître des étapes similaires.

    Spécifications de la paire de clés

    Les paires de clés que vous créez doivent répondre à ces exigences.

    Type RSA
    Longueur de la clé 4096
    Algorithme de signature RSASSA_PKCS1_V1_5_SHA_512

    Spécifications du certificat

    Les certificats doivent être signés par une autorité de certification publique.