Bagikan melalui


Apa itu Penandatanganan Tepercaya?

Penandatanganan sertifikat dapat menjadi tantangan bagi organisasi. Proses ini melibatkan mendapatkan sertifikat, mengamankannya, dan mengoperasionalkan cara yang aman untuk mengintegrasikan sertifikat ke dalam alur build.

Penandatanganan Tepercaya adalah solusi penandatanganan end-to-end yang dikelola sepenuhnya oleh Microsoft yang menyederhanakan proses penandatanganan sertifikat dan membantu pengembang mitra dengan lebih mudah membangun dan mendistribusikan aplikasi. Penandatanganan Tepercaya adalah bagian dari komitmen Microsoft terhadap ekosistem yang terbuka, inklusif, dan aman.

Fitur

Layanan Penandatanganan Tepercaya:

  • Menyederhanakan proses penandatanganan melalui pengalaman intuitif di Azure.
  • Menyediakan manajemen siklus hidup sertifikat tanpa sentuhan di dalam HSM bersertifikat FIPS 140-2 Level 3.
  • Terintegrasi dengan toolset pengembang terkemuka.
  • Mendukung kepercayaan publik, Kepercayaan Privat, enklave keamanan berbasis virtualisasi (VBS), kebijakan integritas kode (CI), dan skenario penandatanganan pengujian.
  • Termasuk layanan tanda waktu.
  • Menawarkan penandatanganan rahasia konten. File Anda tidak pernah meninggalkan titik akhir Anda, dan Anda mendapatkan penandatanganan hash yang cepat dan dapat diandalkan.

Struktur sumber daya

Gambar berikut menunjukkan gambaran umum tingkat tinggi dari struktur sumber daya Penandatanganan Tepercaya:

Diagram yang memperlihatkan grup sumber daya layanan Penandatanganan Tepercaya dan struktur profil sertifikat.

Anda membuat grup sumber daya di langganan Azure. Kemudian Anda membuat akun Penandatanganan Tepercaya di dalam grup sumber daya.

Akun Penandatanganan Tepercaya berisi dua sumber daya:

  • Validasi identitas
  • Profil sertifikat

Anda dapat memilih antara dua jenis akun:

  • Basic SKU
  • SKU Premium