مشاركة عبر


ما هو التوقيع الموثوق به؟

يمكن أن يكون توقيع الشهادة تحديا للمؤسسات. تتضمن العملية الحصول على الشهادات وتأمينها وتشغيل طريقة آمنة لدمج الشهادات في البنية الأساسية لبرنامج ربط العمليات التجارية للبناء.

التوقيع الموثوق به هو حل توقيع شامل مدار بالكامل من Microsoft يبسط عملية توقيع الشهادة ويساعد المطورين الشركاء على إنشاء التطبيقات وتوزيعها بسهولة أكبر. التوقيع الموثوق به هو جزء من التزام Microsoft بأنظمة بيئية مفتوحة وشاملة وآمنة.

الميزات

خدمة التوقيع الموثوق به:

  • يبسط عملية التوقيع من خلال تجربة بديهية في Azure.
  • يوفر إدارة دورة حياة شهادة بدون لمس داخل FIPS 140-2 المستوى 3 HSMs المعتمدة.
  • يتكامل مع مجموعات أدوات المطور الرائدة.
  • يدعم الثقة العامة والثقة الخاصة وجيب الأمان المستند إلى الظاهرية (VBS) ونهج تكامل التعليمات البرمجية (CI) وسيناريوهات توقيع الاختبار.
  • يتضمن خدمة الطوابع الزمنية.
  • يقدم توقيعا سريا للمحتوى. لا يترك الملف نقطة النهاية الخاصة بك أبدا، ويمكنك الحصول على توقيع ملخص سريع وموثوق به.

بنية الموارد

يوضح الشكل التالي نظرة عامة عالية المستوى على بنية مورد التوقيع الموثوق به:

رسم تخطيطي يوضح مجموعة موارد خدمة التوقيع الموثوق به وبنية ملف تعريف الشهادة.

يمكنك إنشاء مجموعة موارد في اشتراك Azure. ثم تقوم بإنشاء حساب توقيع موثوق به داخل مجموعة الموارد.

يحتوي حساب التوقيع الموثوق به على موردين:

  • التحقق من صحة الهوية
  • ملف تعريف الشهادة

يمكنك الاختيار بين نوعين من الحسابات:

  • SKU الأساسية
  • SKU المتميزة