De sleutel blijft beschermd, de applicatie beslist
De HSM beschermt een ondertekeningssleutel binnen de vastgestelde grens; die beslist niet zelf of een softwarepakket mag worden vrijgegeven. Daarom koppelen we ondertekeningsaanroepen aan geïdentificeerde applicaties, autorisaties en vrijgaven. Bij code signing worden artefact en vrijgave met elkaar verbonden, zodat latere wijzigingen herkenbaar zijn. CA-software en HSM-provider moeten het gebruikte algoritme en de sleuteltoegang gezamenlijk ondersteunen. Trust stores, statuscontrole en vernieuwing worden getest met representatieve gekoppelde systemen.


