Trusted Signing이란?
인증서 서명은 조직에 문제가 될 수 있습니다. 이 프로세스에는 인증서를 가져오고, 보안을 유지하며, 인증서를 빌드 파이프라인에 통합하는 안전한 방법을 운영하는 작업이 포함됩니다.
신뢰할 수 있는 서명은 인증서 서명 프로세스를 간소화하고 파트너 개발자가 애플리케이션을 보다 쉽게 빌드하고 배포하는 데 도움이 되는 Microsoft에서 완전히 관리하는 엔드 투 엔드 서명 솔루션입니다. 신뢰할 수 있는 서명은 개방적이고 포괄적이며 안전한 에코시스템에 대한 Microsoft의 약속의 일부입니다.
기능
신뢰할 수 있는 서명 서비스:
- Azure의 직관적인 환경을 통해 서명 프로세스 간소화
- FIPS 140-2 수준 3 인증 HSM 내에서 제로 터치 인증서 수명 주기 관리를 제공합니다.
- 주요 개발자 도구 집합과 통합됩니다.
- 공개 신뢰, 비공개 신뢰, VBS(가상화 기반 보안) enclave, CI(코드 무결성) 정책 및 테스트 서명 시나리오를 지원합니다.
- 타임스탬핑 서비스를 포함합니다.
- 콘텐츠 기밀 서명을 제공합니다. 파일이 엔드포인트를 벗어나지 않으며 빠르고 신뢰할 수 있는 다이제스트 서명을 받습니다.
리소스 구조
다음 그림에서는 신뢰할 수 있는 서명 리소스 구조에 대한 개략적인 개요를 보여줍니다.
Azure 구독에서 리소스 그룹을 만듭니다. 그런 다음 리소스 그룹 내에 신뢰할 수 있는 서명 계정을 만듭니다.
신뢰할 수 있는 서명 계정에는 다음 두 가지 리소스가 포함됩니다.
- ID 유효성 검사
- 인증서 프로필
다음 두 가지 유형의 계정 중에서 선택할 수 있습니다.
- 기본 SKU
- 프리미엄 SKU
관련 콘텐츠
- 신뢰할 수 있는 서명 리소스 구조에 대해 자세히 알아봅니다.
- 신뢰할 수 있는 서명 서비스에 대한 서명 통합에 대해 자세히 알아봅니다.
- 빠른 시작을 완료하여 신뢰할 수 있는 서명을 설정합니다.