Der Schlüssel bleibt geschützt, die Anwendung entscheidet
Das HSM schützt einen Signaturschlüssel innerhalb der vorgesehenen Grenze; es entscheidet nicht selbst, ob ein Softwarepaket freigegeben werden sollte. Deshalb koppeln wir Signaturaufrufe an identifizierte Anwendungen, Berechtigungen und Freigaben. Beim Code Signing werden Artefakt und Freigabe miteinander verbunden, damit nachträgliche Änderungen erkennbar sind. CA-Software und HSM-Provider müssen den verwendeten Algorithmus und Schlüsselzugriff gemeinsam unterstützen. Trust Stores, Statusprüfung und Erneuerung werden mit repräsentativen Gegenstellen getestet.


