Criar pares de chaves e certificados de assinatura de código

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Crie dois pares de chaves para certificados assinados para estabelecer confiança entre sua produção e instâncias confiáveis.

    Para estabelecer confiança entre suas instâncias, você deve criar um par de chaves e um certificado para cada um dos módulos criptográficos cm_code_attest e cm_code_signing.

    A criação de pares de chaves e certificados é feita usando uma ferramenta criptográfica instalada em seu dispositivo local, como a ferramenta OpenSSL. Para obter mais informações sobre essa ferramenta, consulte https://www.openssl.org. Se sua organização usa outras ferramentas criptográficas, como LibreSSL ou GnuTLS, consulte a documentação desses produtos para obter etapas semelhantes.

    Especificações do par de chaves

    Os pares de chaves criados devem atender a esses requisitos.

    Tipo RSA
    Tamanho da chave 4096
    Algoritmo de assinatura RSASSA_PKCS1_V1_5_SHA_512

    Especificações do certificado

    Os certificados devem ser assinados por uma autoridade de certificação pública.