鍵は保護されたまま、判断はアプリケーションが行う
HSMは、想定された範囲内で署名鍵を保護しますが、ソフトウェアパッケージをリリースすべきかどうかを自ら判断するわけではありません。そのため、署名の呼び出しは、識別されたアプリケーション、権限、承認と結び付けます。コード署名では、成果物と承認とを紐づけることで、後からの改変を検知できるようにします。CAソフトウェアとHSMプロバイダーは、使用するアルゴリズムと鍵アクセスの方式に共に対応している必要があります。トラストストア、ステータス確認、更新については、代表的な接続先システムでテストします。


