Anahtar korunur, karar uygulamaya aittir
HSM, bir imza anahtarını öngörülen sınır içinde korur; bir yazılım paketinin onaylanıp onaylanmayacağına kendisi karar vermez. Bu nedenle imza çağrılarını tanımlanmış uygulamalara, yetkilere ve onaylara bağlarız. Kod imzalamada, sonradan yapılan değişikliklerin fark edilebilmesi için artefakt ile onay birbirine bağlanır. CA yazılımı ve HSM sağlayıcı modülü (provider), kullanılan algoritmayı ve anahtar erişimini birlikte desteklemelidir. Trust store'lar, durum kontrolü ve yenileme, temsil edici karşı sistemlerle test edilir.


