Partilhar via


O que é Assinatura Confiável?

A assinatura de certificados pode ser um desafio para as organizações. O processo envolve obter certificados, protegê-los e operacionalizar uma maneira segura de integrar certificados em pipelines de construção.

A Assinatura Confiável é uma solução de assinatura de ponta a ponta totalmente gerenciada pela Microsoft que simplifica o processo de assinatura de certificados e ajuda os desenvolvedores parceiros a criar e distribuir aplicativos com mais facilidade. A Assinatura Confiável faz parte do compromisso da Microsoft com um ecossistema aberto, inclusivo e seguro.

Funcionalidades

O serviço de assinatura confiável:

  • Simplifica o processo de assinatura através de uma experiência intuitiva no Azure.
  • Fornece gerenciamento de ciclo de vida de certificado zero-touch dentro de HSMs certificados FIPS 140-2 Nível 3.
  • Integra-se com os principais conjuntos de ferramentas para desenvolvedores.
  • Suporta Confiança Pública, Confiança Privada, enclave de segurança baseada em virtualização (VBS), política de integridade de código (CI) e cenários de assinatura de teste.
  • Inclui um serviço de carimbo de data/hora.
  • Oferece assinatura confidencial de conteúdo. Seu arquivo nunca sai do seu endpoint, e você obtém uma assinatura digest rápida e confiável.

Estrutura de recursos

A figura a seguir mostra uma visão geral de alto nível da estrutura de recursos de Assinatura Confiável:

Diagrama que mostra o grupo de recursos do serviço de Assinatura Confiável e a estrutura do perfil do certificado.

Você cria um grupo de recursos em uma assinatura do Azure. Em seguida, crie uma conta de Assinatura Confiável dentro do grupo de recursos.

Uma conta de Assinatura Confiável contém dois recursos:

  • Validação de identidade
  • Perfil do certificado

Pode escolher entre dois tipos de contas:

  • SKU Básico
  • SKU Premium