Turvake oma tarkvara tarneahel alates kinnitamisest kuni juurutamiseni

Tööstusharud / Tarkvara ja DevOps

Usaldus on iga tarkvaraväljaande nähtamatu kiht

Regulatiivsed ja platvorminõuded karmistuvad

Microsofti, Apple'i ja Linuxi distributsioonid nõuavad üha enam allkirjastatud binaarfaile

Tarkvara tarneahela rünnakud sagenevad

Allkirjastamata või valesti allkirjastatud kood on peamine rünnakuvektor; SolarWindsi, XZ Utilsi ja sarnaste juhtumite tagajärjed on selgelt näha.

Sertifikaatide haldamine ulatuslikult on keeruline

Juhtiv TLS sertifikaadid sadades teenustes tekitavad operatsiooniriski ja katkestuste ohtu

CI/CD torujuhtmed vajavad automatiseeritud sertifikaatide väljastamist

Sertifitseerimise käsitsi töövood ei sobi DevOpsi kiirusega; automatiseerimine ACME või API kaudu on hädavajalik.

Koodiallkirjastamine nõuab riistvaralist turvalisust või pilvepõhist alternatiivi

EV-koodi allkirjastamine nõuab riistvaralisi märke, mis ei sobi pilvepõhiste CI/CD töövoogudega

Asjakohased raamistikud ja nõuded

Microsofti autentikood

Windows SmartScreen hindab binaarfailide mainet kehtivate koodiallkirjade põhjal. SSL.com OV ja EV koodiallkirjastamise sertifikaadid allkirjastavad MSI, EXE, PS1 ja .cat kataloogifaile Authenticode'iga ühilduvaks levitamiseks kõigis toetatud Windowsi versioonides.

Apple Gatekeeper / Notariaalne kinnitus

macOS Gatekeeper blokeerib allkirjastamata rakenduste töötamise. SSL.com Apple'i väljastatud arendaja ID-sertifikaadid toetavad notariaalse kinnitamise töövooge, nii et allalaaditud rakendused kinnitatakse automaatselt ilma turvahoiatusteta.

SLSA

Tarkvaraartefaktide tarneahela tasemete raamistik määrab ehituse terviklikkuse tasemed. Tasemed 2–4 nõuavad allkirjastatud päritolu; SSL.com-i allkirjastamissertifikaadid toodavad SLSA v1.0 ehituse ja päritolu radade jaoks vajalikke krüptograafilisi kinnitusi.

SOC 2 tüüp II

SOC 2 kättesaadavuse ja turvakriteeriumide hulka kuulub sertifikaadi elutsükli haldus kui peamine kontroll. SSL.com hallatud PKI ACME automaatse uuendamise abil kõrvaldatakse aegunud sertifikaatide katkestused, mis käivitavad SOC 2 leiud.

NIST SP 800-218

Turvalise tarkvaraarenduse raamistik nõuab koodiallkirjastamist kriitilise terviklikkuse praktikana PW.6 ja PS.2 puhul. SSL.com koodiallkirjastamise sertifikaadid vastavad SSDF-i vastavuse krüptograafilise tugevuse ja võtmekaitse nõuetele.

CA/B foorumi koodiallkirjastamise BR

SSL.com väljastab OV, IV ja EV koodiallkirjastamise sertifikaate vastavalt kehtivatele CA/Browser Forumi baasnõuetele riistvaralise võtmekaitsega vastavalt 2023. aasta juuni võtmesalvestusvolitusele.

SSL.com tarkvaras ja DevOps töövoogudes

Pilvepõhine koodiallkirjastamine CI/CD-s

eSigner for Code allkirjastab Windowsi binaarfaile otse GitHub Actionsi, GitLab CI või Jenkinsi torujuhtmetest API kaudu: pole vaja riistvaratokenit, füüsilist seadet ega spetsiaalset allkirjastamistööjaama. EV kindlustase pilvepõhise HSM-võtmekaitsega.

 

Automatiseeritud TLS juhtimine ACME-ga

Platvormimeeskond juurutab Kuberneteses sertifikaadihalduri, mille ACME CA lõpp-punktiks on SSL.com. TLS Sadade teenuse hostinimede sertifikaadid väljastatakse, juurutatakse ja uuendatakse ilma inimese sekkumiseta, isegi 47-päevase kehtivusajaga.

Mitmeplatvormiline tarkvara levitamine

ISV allkirjastab Windowsi installijad SSL.com OV koodiallkirjastamisega ja macOS-i järkude Apple'i väljastatud arendaja ID-sertifikaatidega saidilt SSL.com. Üks CA suhe hõlmab mõlemat platvormi koos ühtsete tööriistade ja arveldusega.

 

 

Avatud lähtekoodiga projekti allkirjastamine

 Hooldaja kasutab IV koodiallkirjastamist väljalaskeartefaktide, tarballide ja konteinerikujutiste allkirjastamiseks. Allavoolu pakkijad kontrollivad enne levitamist päritolu avaldatud avalike võtmete abil; tarneahela rünnakud muutuvad tuvastatavaks.

Arendajate suhtluse turvamine

DevOps meeskond väljastab OV-i S/MIME operatsioonimeeskonna jagatud aadressidele. Väljalasketeadetes, intsidentide teavitustes ja klientide teavitustes on saatja identiteet kinnitatud; operatsioonimeeskonna isikuna esinev andmepüük ei vasta DMARC-i nõuetele.

Loodud arendajate ja DevOpsi töövoogude jaoks

eSigneri pilveallkirjastamine

Pilvepõhine HSM-toega koodiallkirjastamine integreerub GitHub Actionsi, GitLab CI, Azure DevOpsi, Jenkinsi ja CircleCI-ga REST API kaudu: füüsilisi märke pole vaja.

ACME protokolli tugi

Täielik RFC 8555 ACME v2 implementatsioon koos tootmiskeskkonnale sobivate kiirusepiirangutega: cert-manager, Caddy, Traefik ja Certbot on kõik koheselt toetatud.

REST API (SWS API)

Täielik programmiline elutsükli haldus: sertifikaatide tellimine, väljastamine, uuendamine, tühistamine ja nende kohta aruandlus koodist. Toetab automatiseerimist tootmisliini ulatuses.

CA/B foorumi koodiallkirjastamise BR

Kõik koodiallkirjastamise sertifikaadid, mis on väljastatud vastavalt kehtivatele baasnõuetele koos riistvaralise privaatvõtme kaitsega vastavalt 2023. aasta võtmete talletamise mandaadile.

WebTrust on auditeeritud

Iga-aastane BDO audit CA tegevustes, SSL-i baasnõuded. S/MIME BR, koodiallkirjastamise BR ja võrguturve: pidev tagatis avaliku usalduse programmide raames.

Tegutseb alates 2002. aastast

Üle kahe aastakümne avaliku CA tegevuse, mis on hõlmanud kõiki suuremaid brauseri juurprogramme, hääletussedelite muudatusi ja tarneahela turvalisuse arenguid.

Kas olete valmis oma tarkvara tarneahelat turvama?

Tasuta konsultatsioon koodiallkirjastamise, automatiseerimise ja sertifikaatide haldamise alal
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile