您好!
在生产中,我们将运行一个测试软件,该软件 将 生成一个无到期 日期的背书密钥对。 公钥将 被检索并发送到背书密钥库。 稍后,私人背书密钥将用于在 需要时为新CSR签名,以获取有时间限制的证书。
测试通过后,将安装最终的软件映像。 这是否会覆盖测试软件创建的私人背书密钥,或者是否可以将此密钥存储在可永久保存的安全区域?
此外 ,我们还阅读了有关具有唯一设备密钥对的芯片的信息(我认为它在任何时候都不会被覆盖)。 如果这些是公钥和私钥,我们是否可以从该密钥对中检索公钥并将其发送到我们的背书密钥库,并将私钥用作背书密钥?
期待回答我的两个问题,祝您度过美好的一天!
此致,
保罗
