Co je podepisování artefaktů?

Podepisování certifikátů může být pro organizace náročné. Proces zahrnuje získání certifikátů, jejich zabezpečení a uvedení do provozu zabezpečeného způsobu integrace certifikátů do sestavovacích kanálů.

Artifact Signing je plně spravované komplexní řešení microsoftu, které zjednodušuje proces podepisování certifikátů a pomáhá vývojářům partnerů snadněji sestavovat a distribuovat aplikace. Podepisování artefaktů je součástí závazku Microsoftu k otevřenému, inkluzivnímu a zabezpečenému ekosystému.

Features

Služba Podepisování artefaktů:

  • Zjednodušuje proces podepisování prostřednictvím intuitivního prostředí v Azure.
  • Poskytuje bezdotykové řízení životního cyklu certifikátů v rámci certifikovaných HSM FIPS 140-3 úrovně 3.
  • Integruje se s předními sadami vývojářských nástrojů.
  • Podporuje veřejnou důvěru, soukromou důvěru, enklávu založenou na virtualizaci (VBS), zásady integrity kódu (CI) a scénáře testovacího podepisování.
  • Podporuje integraci s externími službami časového razítkování.
  • Nabízí důvěrné podepisování obsahu. Váš soubor nikdy neopustí váš koncový bod a máte k dispozici rychlé a spolehlivé podepisování souhrnů.

Struktura prostředků

Následující obrázek znázorňuje přehled struktury prostředků podepisování artefaktů na vysoké úrovni:

Diagram znázorňující skupinu prostředků Podepisování artefaktů a strukturu profilu certifikátu

V předplatném Azure vytvoříte skupinu prostředků. Pak ve skupině prostředků vytvoříte účet Artifact Signing.

Účet pro podepisování artefaktů obsahuje dva prostředky:

  • Ověření identity
  • Profil certifikátu

Můžete si vybrat mezi dvěma typy účtů:

  • Základní SKU
  • Prémiové SKU