키는 보호된 상태를 유지하고, 결정은 애플리케이션이 내립니다
HSM은 지정된 경계 내에서 서명 키를 보호하며, 소프트웨어 패키지를 배포해도 되는지는 스스로 결정하지 않습니다. 그렇기 때문에 저희는 서명 호출을 식별된 애플리케이션, 권한, 승인과 결합합니다. 코드 서명에서는 아티팩트와 승인을 서로 연결하여 이후의 변경 사항을 식별할 수 있게 합니다. CA 소프트웨어와 HSM 프로바이더는 사용되는 알고리즘과 키 접근 방식을 함께 지원해야 합니다. 트러스트 스토어, 상태 확인, 갱신은 대표성 있는 상대 시스템으로 테스트합니다.


