다음을 통해 공유


Trusted Signing이란?

인증서 서명은 조직에 문제가 될 수 있습니다. 이 프로세스에는 인증서를 가져오고, 보안을 유지하며, 인증서를 빌드 파이프라인에 통합하는 안전한 방법을 운영하는 작업이 포함됩니다.

신뢰할 수 있는 서명은 인증서 서명 프로세스를 간소화하고 파트너 개발자가 애플리케이션을 보다 쉽게 빌드하고 배포하는 데 도움이 되는 Microsoft에서 완전히 관리하는 엔드 투 엔드 서명 솔루션입니다. 신뢰할 수 있는 서명은 개방적이고 포괄적이며 안전한 에코시스템에 대한 Microsoft의 약속의 일부입니다.

기능

신뢰할 수 있는 서명 서비스:

  • Azure의 직관적인 환경을 통해 서명 프로세스 간소화
  • FIPS 140-2 수준 3 인증 HSM 내에서 제로 터치 인증서 수명 주기 관리를 제공합니다.
  • 주요 개발자 도구 집합과 통합됩니다.
  • 공개 신뢰, 비공개 신뢰, VBS(가상화 기반 보안) enclave, CI(코드 무결성) 정책 및 테스트 서명 시나리오를 지원합니다.
  • 타임스탬핑 서비스를 포함합니다.
  • 콘텐츠 기밀 서명을 제공합니다. 파일이 엔드포인트를 벗어나지 않으며 빠르고 신뢰할 수 있는 다이제스트 서명을 받습니다.

리소스 구조

다음 그림에서는 신뢰할 수 있는 서명 리소스 구조에 대한 개략적인 개요를 보여줍니다.

신뢰할 수 있는 서명 서비스 리소스 그룹 및 인증서 프로필 구조를 보여 주는 다이어그램

Azure 구독에서 리소스 그룹을 만듭니다. 그런 다음 리소스 그룹 내에 신뢰할 수 있는 서명 계정을 만듭니다.

신뢰할 수 있는 서명 계정에는 다음 두 가지 리소스가 포함됩니다.

  • ID 유효성 검사
  • 인증서 프로필

다음 두 가지 유형의 계정 중에서 선택할 수 있습니다.

  • 기본 SKU
  • 프리미엄 SKU