コード署名キーペアと証明書を作成する

  • リリースバージョン: Washingtondc
  • 更新日 2024年02月01日
  • 読む1読むのに数分
  • 署名付き証明書に 2 つのキーペアを作成して、本番インスタンスと信頼済みインスタンス間の信頼を確立します。

    インスタンス間の信頼を確立するには、 cm_code_attest および cm_code_signing の各暗号化モジュールのキーペアと証明書を作成する必要があります。

    キーペアと証明書の作成は、OpenSSL ツールなどのローカルデバイスにインストールされている暗号化ツールを使用して行われます。このツールの詳細については、次のリンクを参照してください https://www.openssl.org。組織で LibreSSL や GnuTLS などの他の暗号化ツールを使用している場合は、それらの製品のドキュメントで類似した手順について参照してください。

    キーペアの仕様

    作成するキーペアは、これらの要件を満たしている必要があります。

    タイプ RSA
    キー長 4096
    署名アルゴリズム RSASSA_PKCS1_V1_5_SHA_512

    証明書の仕様

    証明書は、パブリック認証局によって署名されている必要があります。