코드 서명에 필요한 키 쌍 및 인증서 로드
코드 서명을 사용하여 지정된 신뢰할 수 있는 인스턴스에서 관계를 설정합니다. 이 첫 번째 단계에서는 신뢰할 수 있는 환경에 두 개의 암호화 키를 로드하여 프로덕션 인스턴스 업데이트에 대한 신뢰할 수 있는 소스를 설정합니다.
시작하기 전에
필요한 역할: security_admin 및 sn_kmf.cryptographic_manager
이 태스크 정보
- 코드 서명 암호화 모듈에 로드할 두 개의 4096비트 RSA 공개/개인 키 쌍이 있어야 합니다.
- cm_code_signing 암호화 모듈용 한 쌍
- cm_code_attest 암호화 모듈용 한 쌍
이러한 키에 대한 자세한 내용은 다음 문서를 참조하십시오 코드 서명 키 페어 및 인증서 생성.
중요사항:이러한 키 쌍은 공용 인증 기관에서 서명하거나 조직 내부 인증 기관에서 서명해야 합니다. 인증서는 자체 서명할 수 없습니다. - 리프 및 중간 인증서를 포함하는 공개 키 암호화 표준 #12(.p12) 파일입니다.
프로시저
다음에 수행할 작업
인증서를 프로덕션으로 익스포트합니다. 자세한 내용은 Circle of Trust 인증서 준비 문서를 참조하십시오.