DigiCert는 개발자들이 코드 서명 프로세스를 구현하고 인증서 서명과 연결된 개인 키를 보호할 때 주의할 것을 권장합니다.
키를 서명하는 코드에 액세스 제어 및 검사를 유지하고 배포를 제한합니다. 이렇게 하여 키의 사용에 대한 엄격한 검사를 적용합니다.
개인 키에 강력한 암호를 선택합니다. 개인키를 이전하기 위해 대문자, 소문자, 숫자 및 기호를 포함하는 임의로 생성된 최소 16자의 암호를 요구합니다. 사전에서 단어, 사용자 ID 포함, 일반적 순서의 글자(예, "123456"), 고유명사, 지역 이름, 일반적 약자, 속어, 가족 이름, 생일 등은 사용하지 마십시오.
개인 키를 FIPS 140-2 레벨 2 인증 암호화 기기를 사용하여 안전하게 보관합니다. 이런 암호화 기기를 개인 키를 내보내는 것을 허용하지 않습니다. 대부분의 이런 기기는 다단계 인증을 포함합니다.
Microsoft는 프리릴리스 코드를 서명하는 데 별도의 테스트 서명 인증서를 사용하는 것을 권장합니다. 테스트 서명 인증서는 테스트 환경에서만 신뢰해야 합니다. 테스트 서명 인증서는 자체 서명된 인증서이거나 내부 테스트 CA에서 발급합니다.
자세한 정보는 Microsoft에서 코드 서명에 대한 모범 사례 문서를 제공합니다.
DigiCert is the world's leading provider of scalable TLS/SSL, IoT and PKI solutions for identity and encryption. The most innovative companies, including 89% of the Fortune 500 and 97 of the 100 top global banks, choose DigiCert for its expertise in identity and encryption for web servers and Internet of Things devices. DigiCert supports TLS and other digital certificates for PKI deployments at any scale through its certificate lifecycle management solution, CertCentral®. The company is recognized for its enterprise-grade certificate management platform, fast and knowledgeable customer support, and market-leading security solutions. For the latest DigiCert news and updates, visit digicert.com or follow @digicert.
©2020 DigiCert, Inc. All rights reserved. DigiCert, its logo and CertCentral are registered trademarks of DigiCert, Inc. Norton and the Checkmark Logo are trademarks of NortonLifeLock Inc. used under license. Other names may be trademarks of their respective owners.
이 사이트는 쿠키 및 기타 추적 기술을 사용하여 탐색 및 피드백을 제공하는 기능을 지원하며 제품 및 서비스의 사용을 분석하고 프로모션 및 마케팅 활동을 지원하며 타사의 콘텐츠를 제공합니다. 자세한 내용은 쿠키 정책 및 개인 정보 취급 방침에서 알아보십시오.