Erstellen Sie Schlüsselpaare und Zertifikate für die Codesignatur
Erstellen Sie zwei Schlüsselpaare für signierte Zertifikate, um eine Vertrauensstellung zwischen Ihren Produktions- und vertrauenswürdigen Instanzen herzustellen.
Um eine Vertrauensstellung zwischen Ihren Instanzen herzustellen, müssen Sie für jedes der kryptografischen Module cm_code_attest und cm_code_signing ein Schlüsselpaar und ein Zertifikat erstellen.
Das Erstellen von Schlüsselpaaren und Zertifikaten erfolgt mit einem kryptografischen Tool, das auf Ihrem lokalen Gerät installiert ist, z. B. das OpenSSL-Tool. Weitere Informationen zu diesem Tool finden Sie unter https://www.openssl.org. Wenn Ihre Organisation andere kryptografische Tools wie LibreSSL oder GnuTLS verwendet, finden Sie in der Dokumentation für diese Produkte ähnliche Schritte.
Schlüsselpaarspezifikationen
Die von Ihnen erstellten Schlüsselpaare müssen diese Anforderungen erfüllen.
| Typ | RSA |
| Schlüssellänge | 4096 |
| Signaturalgorithmus | RSASSA_PKCS1_V1_5_SHA_512 |
Zertifikatspezifikationen
Zertifikate müssen von einer öffentlichen Zertifizierungsstelle signiert sein.