Créer des paires de clés et des certificats de signature de code

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Créez deux paires de clés vers les certificats signés afin d’établir la confiance entre vos instances protégées et approuvées.

    Pour établir la confiance entre vos instances, vous devez créer une paire de clés et un certificat pour chacun des modules cm_code_attest et cm_code_signing cryptographiques.

    La création de paires de clés et de certificats se fait à l’aide d’un outil cryptographique installé sur votre appareil local, tel que l’outil OpenSSL. Pour en savoir plus sur cet outil, reportez-vous à la section https://www.openssl.org. Si votre organisation utilise d’autres outils de chiffrement, tels que LibreSSL ou GnuTLS, reportez-vous à la documentation de ces produits pour connaître les étapes similaires.

    Spécifications de la paire de clés

    Les paires de clés que vous créez doivent répondre à ces exigences.

    Type RSA
    Longueur de la clé 4096
    Algorithme de signature RSASSA_PKCS1_V1_5_SHA_512

    Spécifications du certificat

    Les certificats doivent être signés par une autorité de certification publique.