Udostępnij za pośrednictwem


Co to jest zaufane podpisywanie?

Podpisywanie certyfikatów może być wyzwaniem dla organizacji. Proces obejmuje uzyskiwanie certyfikatów, zabezpieczanie ich i operacjonalizacja bezpiecznego sposobu integrowania certyfikatów z potokami kompilacji.

Zaufane podpisywanie to w pełni zarządzane, kompleksowe rozwiązanie podpisywania firmy Microsoft, które upraszcza proces podpisywania certyfikatów i ułatwia deweloperom partnerskim tworzenie i rozpowszechnianie aplikacji. Zaufane podpisywanie jest częścią zobowiązania firmy Microsoft do otwartego, integracyjnego i bezpiecznego ekosystemu.

Funkcje

Zaufana usługa podpisywania:

  • Upraszcza proces podpisywania za pomocą intuicyjnego środowiska na platformie Azure.
  • Zapewnia zarządzanie cyklem życia certyfikatów bezobsługowych wewnątrz certyfikowanych modułów HSM fiPS 140-2 poziom 3.
  • Integruje się z wiodącymi zestawami narzędzi deweloperskich.
  • Obsługuje enklawę public trust, private trust, enklawę zabezpieczeń opartych na wirtualizacji (VBS), zasady integralności kodu (CI) i scenariusze podpisywania testowego.
  • Zawiera usługę znacznika czasu.
  • Oferuje podpisywanie poufne zawartości. Plik nigdy nie opuszcza punktu końcowego i otrzymujesz podpisywanie skrótów, które jest szybkie i niezawodne.

Struktura zasobów

Na poniższej ilustracji przedstawiono ogólne omówienie struktury zasobów Zaufane podpisywanie:

Diagram przedstawiający grupę zasobów usługi Zaufane podpisywanie i strukturę profilu certyfikatu.

Grupę zasobów można utworzyć w ramach subskrypcji platformy Azure. Następnie utworzysz konto zaufanego podpisywania w grupie zasobów.

Zaufane konto podpisywania zawiera dwa zasoby:

  • Weryfikacja tożsamości
  • Profil certyfikatu

Można wybrać między dwoma typami kont:

  • Podstawowy SKU
  • Jednostki SKU w warstwie Premium