La chiave resta protetta, l'applicazione decide
L'HSM protegge una chiave di firma entro il confine previsto; non decide da solo se un pacchetto software debba essere approvato. Per questo colleghiamo le chiamate di firma ad applicazioni identificate, autorizzazioni e approvazioni. Nel code signing, artefatto e approvazione vengono collegati tra loro, in modo che le modifiche successive siano riconoscibili. Il software di CA e il provider dell'HSM devono supportare congiuntamente l'algoritmo utilizzato e l'accesso alle chiavi. Trust store, verifica dello stato e rinnovo vengono testati con controparti rappresentative.


