如何为AWS KMS生成CSR以领取Entrust代码签名证书?
使用AWS KMS生成Entrust代码签名证书的问题
我正在为C# .NET项目申请Entrust代码签名证书,Entrust要求必须通过Amazon KMS或CloudHSM安全存储证书与私钥,但我不清楚如何借助AWS KMS生成用于领取Entrust证书的证书签名请求(CSR)。我们希望用AWS KMS存储证书及私钥,用于构建服务器和CI/CD流水线;出于成本考虑,不想使用CloudHSM。
我查遍了相关文档都没找到具体细节,联系Entrust支持人员后得知这是新要求,他们的知识库还没更新;AWS的知识库也只有CloudHSM的相关操作说明。
我曾按照一套适用于SSL证书的步骤操作,成功生成CSR并拿到了CRT文件,还生成PFX文件给.msi安装包签名,但签名无法通过验证——Windows Defender仍然将该安装程序识别为来自未知发布者。
相关截图
- MSI文件属性中的签名结果:

- 运行安装程序后的结果:

内容的提问来源于stack exchange,提问作者egeer
相关产品推荐
相关产品推荐

