HSM/トークンでの秘密鍵保管
2023年6月1日以降のCA/Browser Forum基準により、コード署名証明書の秘密鍵をFIPS 140-2レベル2相当以上のハードウェア(HSMやUSBトークン)で生成・保管することを義務付けたもの。
この概念が関わる関係
- コード署名証明書はHSM/トークンでの秘密鍵保管を前提とします。
- 署名鍵の分離運用はHSM/トークンでの秘密鍵保管を利用します。
- コード署名証明書はHSM/トークンでの秘密鍵保管を前提とします。
- HSM/トークンでの秘密鍵保管はWindowsランナー(windows-latest)と両立しません。
この概念を扱う記事
- AppLocker・App Control for Business(WDAC)と業務アプリ配布 ── 「実行制御」でブロックされる前に(言及)
- 自動アップデートのセキュリティ設計 - HTTPSだけでは足りない理由(言及)
- WinForms / WPFアプリのCI/CD実践 ── GitHub Actionsでビルドから署名・配布まで自動化する(言及)
一次資料
このページはサイトの知識グラフ(_data/knowledge/)から自動生成されています。誤りの指摘はお問い合わせからお願いします。