Criar pares de chaves e certificados de assinatura de código
Crie dois pares de chaves para certificados assinados para estabelecer confiança entre sua produção e instâncias confiáveis.
Para estabelecer confiança entre suas instâncias, você deve criar um par de chaves e um certificado para cada um dos módulos criptográficos cm_code_attest e cm_code_signing.
A criação de pares de chaves e certificados é feita usando uma ferramenta criptográfica instalada em seu dispositivo local, como a ferramenta OpenSSL. Para obter mais informações sobre essa ferramenta, consulte https://www.openssl.org. Se sua organização usa outras ferramentas criptográficas, como LibreSSL ou GnuTLS, consulte a documentação desses produtos para obter etapas semelhantes.
Especificações do par de chaves
Os pares de chaves criados devem atender a esses requisitos.
| Tipo | RSA |
| Tamanho da chave | 4096 |
| Algoritmo de assinatura | RSASSA_PKCS1_V1_5_SHA_512 |
Especificações do certificado
Os certificados devem ser assinados por uma autoridade de certificação pública.