コード署名キーペアと証明書を作成する
署名付き証明書に 2 つのキーペアを作成して、本番インスタンスと信頼済みインスタンス間の信頼を確立します。
インスタンス間の信頼を確立するには、 cm_code_attest および cm_code_signing の各暗号化モジュールのキーペアと証明書を作成する必要があります。
キーペアと証明書の作成は、OpenSSL ツールなどのローカルデバイスにインストールされている暗号化ツールを使用して行われます。このツールの詳細については、次のリンクを参照してください https://www.openssl.org。組織で LibreSSL や GnuTLS などの他の暗号化ツールを使用している場合は、それらの製品のドキュメントで類似した手順について参照してください。
キーペアの仕様
作成するキーペアは、これらの要件を満たしている必要があります。
| タイプ | RSA |
| キー長 | 4096 |
| 署名アルゴリズム | RSASSA_PKCS1_V1_5_SHA_512 |
証明書の仕様
証明書は、パブリック認証局によって署名されている必要があります。