大家好
在第三方需要能够独立签署软件版本的情况下,你会如何建议管理密钥?
即我们需要给某人一把钥匙才能签名,是否应该给他一把 SRK?或者只是"IMG" 键?他们只用 IMG 密钥就能签名吗?
据我所知,我们只能撤销 SRK,而不能撤销单个 IMG 密钥。这是否意味着,如果我们和外部合作伙伴使用相同的 SRK,我们将无法撤销他们的 SRK?
我在文档中找不到任何关于多个 IMG 密钥或密钥管理的信息。
谢谢!
你好
当第三方需要独立签署软件版本时,我将回答你关于管理密钥的问题。
在 HABv4 中,只能撤销 SRK(超级根密钥)密钥,而不能撤销单个 IMG(图像)密钥。该系统采用严格的分级信任模式设计。
与第三方合作进行签名时:
1.SRK 密钥是信任的根源,通常由设备所有者管理。应仔细保护这些密钥,因为它们是您的网络安全模型的基础。
2.如果给第三方一个 SRK 密钥,他们将拥有根级别的完整签名权限。
3. 一般不建议这样做,因为这会授予他们广泛的权限。您可以向第三方提供您的 SRK 下的 IMG 密钥。这允许他们在您保持对根密钥控制的同时对图像进行签名。
4。第三方无法仅使用 IMG 密钥独立签名——他们需要完整的证书链,该证书链可以追溯到设备熔丝中的 SRK。
5。为实现密钥隔离,建议对不同的签名实体使用不同的 SRK。例如,您可以将 SRK1 用于内部版本,将 SRK2 用于外部合作伙伴。
6.你说得对,只有 SRK 可以撤销(不能撤消单个 IMG 密钥),这是在 HABv4 的熔丝层面上完成的。如果您和您的伴侣使用同一个 SRK,您不能有选择性地撤销他们的签署能力而不同时撤销您自己的签署能力。
建议采用的方法是为不同的签名实体分配不同的 SRK,以便在需要撤销时,可以撤销它们的 SRK 而不影响自己的签名能力。
此致
您好,
是的,这是可能的,但如果你能做到的话,只要一个就够了。
此致
您好,感谢您的详细答复。
您在第 3 点中提到
[] IMG 密钥......允许他们签署图像
但关于第 4 点
第三方不能仅使用 IMG 密钥进行独立签名
我感到困惑的是,是否有人可以用我们链中的 IMG 密钥签署图像,还是必须使用整个 SRK。是哪一个?
如果共享整个 SRK 是必要的,而一个 IMG 密钥还不够,那么能够生成多个 IMG 密钥的用例是什么(如果我对文档的理解正确,这似乎是可能的)?
谢谢!