Créer des paires de clés et des certificats de signature de code
Créez deux paires de clés vers les certificats signés afin d’établir la confiance entre vos instances protégées et approuvées.
Pour établir la confiance entre vos instances, vous devez créer une paire de clés et un certificat pour chacun des modules cm_code_attest et cm_code_signing cryptographiques.
La création de paires de clés et de certificats se fait à l’aide d’un outil cryptographique installé sur votre appareil local, tel que l’outil OpenSSL. Pour en savoir plus sur cet outil, reportez-vous à la section https://www.openssl.org. Si votre organisation utilise d’autres outils de chiffrement, tels que LibreSSL ou GnuTLS, reportez-vous à la documentation de ces produits pour connaître les étapes similaires.
Spécifications de la paire de clés
Les paires de clés que vous créez doivent répondre à ces exigences.
| Type | RSA |
| Longueur de la clé | 4096 |
| Algorithme de signature | RSASSA_PKCS1_V1_5_SHA_512 |
Spécifications du certificat
Les certificats doivent être signés par une autorité de certification publique.