See juhend selgitab, kuidas SSL.com-i pilvallkirjastamise teenus eSigner salvestab kolmanda osapoole digitaalseid sertifikaate ja nendega seotud privaatvõtmeid. eSigner pakub mugavat ja turvalist viisi ülemaailmselt usaldusväärsete digiallkirjade ja ajatemplite lisamiseks dokumentidele ja koodidele mis tahes asukohast, ilma et oleks vaja USB-märke või spetsiaalset riistvara. Kasutades pilvepõhiseid FIPS-ühilduvaid riistvaraseadmeid, salvestab eSigner turvaliselt sertifikaate ja võtmeid, millele pääseb juurde individuaalsete mandaatide või platvormide kaudu, nagu rakendus eSigner Express või Cloud Signature Consortium (CSC) ühilduv API.
Kasutusjuhtumid, kui soovite eSigneris kolmanda osapoole sertifikaate salvestada, hõlmavad järgmist:
-
- Olemasolevad sertifikaadid. Klientidel, kes soovivad kasutada eSignerit, võivad olla välised sertifikaadid, mis ei ole veel aegunud ja nad soovivad maksimeerida nende kestuse väärtust või neil on muid kohustusi kasutada peale SSL.com-i teiste avalikult usaldusväärsete sertifitseerimisasutuste sertifikaate.
- eIDAS-ühilduvad sertifikaadid. Dokumendi allkirjastamise sertifikaat peab vastama Euroopa Liidu eIDAS-le (elektrooniline identifitseerimine, autentimine ja usaldusteenused) või muudele piirkondlikele standardinõuetele. eSigneriga saab kasutada ka sertifikaate mis tahes sertifitseerimisasutuselt (CA), mida auditeerib Euroopa telekommunikatsioonistandardite instituut (ETSI) ja väljastavad eIDAS-iga ühilduvaid sertifikaate. SSL.com-il on eelistatud partnerid ja see võib hõlbustada eIDAS-iga ühilduvate sertifikaatide ostmist, kui klient seda ei hanki.
- Olemasolevad sertifikaadid. Klientidel, kes soovivad kasutada eSignerit, võivad olla välised sertifikaadid, mis ei ole veel aegunud ja nad soovivad maksimeerida nende kestuse väärtust või neil on muid kohustusi kasutada peale SSL.com-i teiste avalikult usaldusväärsete sertifitseerimisasutuste sertifikaate.
Eelkõige pakub eSigner suurepärast väärtust koodiallkirjastamissertifikaatide privaatvõtmete salvestamiseks. Alates 1. juunist 2023 nõudis sertifitseerimisasutuste/brauserifoorum (CA/B), et igat tüüpi koodiallkirjastamissertifikaatide (individuaalne valideerimine, organisatsiooni valideerimine ja laiendatud valideerimine) privaatvõtmed salvestataks riistvaralises krüptomoodulis, mis on vähemalt FIPS 140-2 2. taseme. See uus võtmesalvestusnõue on mõeldud koodiallkirjastamisvõtmete turvalisuse suurendamiseks. Eelmine reegel lubas OV ja IV koodiallkirjastamissertifikaate genereerida lokaalselt salvestatud .pfx-failidena, mis sisaldasid nii sertifikaati kui ka privaatvõtit. Kuna uued nõuded lubavad privaatvõtme salvestamiseks kasutada ainult krüptitud USB-märke või muid FIPS-iga ühilduvaid riistvaraseadmeid, eeldatakse, et pahatahtlike osapoolte poolt koodiallkirjastamisvõtmete varastamise ja väärkasutamise juhtumid vähenevad oluliselt.
Pilvepõhise allkirjastamisteenusena ületab eSigner ka token-põhise koodiallkirjastamise piirangud, kuna see võimaldab automatiseeritud koodiallkirjastamist ja tugevat integratsiooni populaarsete CI/CD-tööriistadega, sealhulgas Github Actions, Jenkins, Gitlab CI, Travis, BitBucket, Azure DevOps ja Circle CI.
1. samm: ostke eSigneri tellimus
See teenus on kõigile saadaval SSL.com koodiallkirjastamise ja dokumentide allkirjastamise kliendid, tagades ühilduvuse suuremate tarkvaradega nagu Adobe Acrobat, Microsoft Office ja operatsioonisüsteemidega, sealhulgas Windows ja Linux.
eSigneri tellimuse ostmise kohta leiate teavet meie lehelt. teenuse leht.
2. samm: taotlege CSR lehelt SSL.com
Digitaalse sertifikaadi taotlemisel saadab organisatsioon sertifikaadi allkirjastamise taotluse (CSR) usaldusväärsele sertifitseerimisasutusele, nagu SSL.com. See kodeeritud sõnum sisaldab olulisi üksikasju, nagu abonendi nimi, domeeninimi, asukoht ja riik, koos sertifikaadi avaliku võtmega. Luues ja allkirjastades CSR oma privaatvõtmega kinnitab tellija esitatud teabe autentsust.
3. samm: tellige ja väljastage sertifikaat kolmanda osapoole CA-lt
- Külastage kolmanda osapoole CA veebisaiti:
- Minge selle sertifitseerimisasutuse veebisaidile, kust kavatsete sertifikaadi osta.
- Valige sertifikaadi tüüp:
- Valige allkirjastamisvajaduste jaoks vajalik sertifikaadi tüüp. eIDAS-ga ühilduvate dokumentide allkirjastamise sertifikaatide puhul toetatakse ainult Advanced eSeal for Legal Entities ja Advanced eSignatures for Natural Entities.
- Saada CSR:
- Sertifikaadi tellimise käigus esitage CSR pakub SSL.com.
- Täielik valideerimine:
- Järgige CA samme, mis hõlmavad organisatsiooni ja seadusliku esindaja (või nõuetekohaselt volitatud esindaja) kinnitamist e-plokkide või e-allkirjade individuaalse kinnitamise jaoks.
- See võib hõlmata täiendavate dokumentide esitamist või konkreetsete valideerimisprotseduuride läbiviimist, nt näost näkku tuvastamist notari/advokaadi/CPA juures.
- Sertifikaadi väljastamine:
- Kui valideerimine on edukas, väljastab CA sertifikaadi.
- Laadige alla väljastatud sertifikaat.
4. samm: esitage väljastatud sertifikaat saidile SSL.com
Allalaaditud sertifikaat esitatakse abonendile määratud SSL.com agendile. Tellijale määratud SSL.com agent pakub värskendusi seni, kuni allkirjastamissertifikaat on eSigneris kasutamiseks valmis.
5. samm: testige oma sertifikaati eSigneris
Koodi allkirjastamiseks saate kasutada kolme eSigneri tööriista:
- eSigner Express: brauseripõhine rakendus, kuhu saate oma SSL.com-i konto mandaate kasutades sisse logida ja alla laadida faili, mille soovite allkirjastada.
- eSigner Cloud Key Adapter/eSigner CKA: Windowsi-põhine rakendus, mis kasutab CNG-liidest (KSP Key Service Provider), et võimaldada sellistel tööriistadel nagu certutil.exe ja signtool.exe kasutada ettevõtte koodi allkirjastamise toimingute jaoks eSigner Cloud Signature Consortium (CSC) ühilduvat API-t.
- eSigner CodeSignTool: turvaline, privaatsusele orienteeritud mitme platvormi Java käsurea utiliit Microsoft Authenticode'i ja Java koodiobjektide kaugallkirjastamiseks e-allkirjastaja EV-koodi allkirjastamise sertifikaadid.
Dokumentide allkirjastamiseks saate kasutada 4 eSigneri tööriista:
- eSigner Express. Brauseripõhine rakendus, kuhu saate oma SSL.com-i konto mandaate kasutades sisse logida ja alla laadida faili, mille soovite allkirjastada.
- eSigner DocSignTool. Turvaline, privaatsusele orienteeritud mitme platvormi Java käsurea utiliit PDF-failide kaugallkirjastamiseks e-allkirjastaja dokumentide allkirjastamise sertifikaadid.
- eSigner CSC API. Kasutage dokumendi räsi ja PDF-faili digitaalseks allkirjastamiseks Cloud Signature Consortium (CSC) API-t. Saate seda kasutada mõlemaga Curl or Kirjakandja.
- eSigner Document Signing Gateway. Lihtne lahendus ettevõtetele, kes soovivad säilitada dokumentide konfidentsiaalsust ilma faile saatmata või kohandatud tarkvara arendamata.
- Dokumentide allkirjastamise jälgimiskaust. Windowsi ja Linuxi allkirjastamisteenus, mida saab kasutada elektrooniliste dokumentide (sh PDF-ide) hulgikoguste allkirjastamiseks, asetades need lihtsalt kausta.
Kui teil tekib eSigner'i kasutamisel probleeme, võtke julgelt ühendust oma kontohalduriga.
MÄRKUSEDSSL-koodiallkirjastamissertifikaatide privaatvõtmeid ei saa eksportida ja sertifikaate ei saa väljastada allalaaditavate .pfx-failidena. Sertifikaadid tuleb genereerida ja salvestada heakskiidetud turvalise valiku abil, näiteks FIPS 140-2 valideeritud YubiKey USB-tokeni, SSL-i eSigner Cloud Signing Service'i või toetatud Cloud HSM-i abil.