La clave permanece protegida, la aplicación decide
El HSM protege una clave de firma dentro del límite previsto; no decide por sí mismo si debe aprobarse un paquete de software. Por eso vinculamos las llamadas de firma a aplicaciones identificadas, permisos y aprobaciones. En la firma de código, el artefacto y la aprobación quedan unidos entre sí para que los cambios posteriores sean detectables. El software de CA y el proveedor criptográfico del HSM deben admitir ambos el algoritmo utilizado y el acceso a la clave. Los almacenes de confianza (trust stores), la comprobación del estado y la renovación se prueban con contrapartes representativas.


