Turvake oma tarkvara tarneahel alates kinnitamisest kuni juurutamiseni
Tööstusharud / Tarkvara ja DevOps
Usaldus on iga tarkvaraväljaande nähtamatu kiht
Regulatiivsed ja platvorminõuded karmistuvad
Microsofti, Apple'i ja Linuxi distributsioonid nõuavad üha enam allkirjastatud binaarfaile
Tarkvara tarneahela rünnakud sagenevad
Allkirjastamata või valesti allkirjastatud kood on peamine rünnakuvektor; SolarWindsi, XZ Utilsi ja sarnaste juhtumite tagajärjed on selgelt näha.
Sertifikaatide haldamine ulatuslikult on keeruline
Juhtiv TLS sertifikaadid sadades teenustes tekitavad operatsiooniriski ja katkestuste ohtu
CI/CD torujuhtmed vajavad automatiseeritud sertifikaatide väljastamist
Sertifitseerimise käsitsi töövood ei sobi DevOpsi kiirusega; automatiseerimine ACME või API kaudu on hädavajalik.
Koodiallkirjastamine nõuab riistvaralist turvalisust või pilvepõhist alternatiivi
EV-koodi allkirjastamine nõuab riistvaralisi märke, mis ei sobi pilvepõhiste CI/CD töövoogudega
Mis SSL.com pakub tarkvara ja DevOps meeskondadele
EV koodi allkirjastamise sertifikaadid
Allkirjastage käivitatavad failid kõrgeima usaldustasemega, kõrvaldades SmartScreeni hoiatused
OV koodi allkirjastamise sertifikaat
Organisatsiooni poolt valideeritud koodiallkirjastamine rakenduste ja teekide jaoks
e-allkirjastaja koodi jaoks
Pilvepõhine koodiallkirjastamine, allkirjastamine CI/CD torujuhtmete kaudu ilma riistvaraliste tokeniteta
MLC
Integreeri SSL.com oma CLM-platvormiga (Venafi, Keyfactor) või loo kohandatud töövooge SWS API kaudu.
Asjakohased raamistikud ja nõuded
Microsofti autentikood
Apple Gatekeeper / Notariaalne kinnitus
SLSA
SOC 2 tüüp II
NIST SP 800-218
CA/B foorumi koodiallkirjastamise BR
SSL.com tarkvaras ja DevOps töövoogudes
Pilvepõhine koodiallkirjastamine CI/CD-s
eSigner for Code allkirjastab Windowsi binaarfaile otse GitHub Actionsi, GitLab CI või Jenkinsi torujuhtmetest API kaudu: pole vaja riistvaratokenit, füüsilist seadet ega spetsiaalset allkirjastamistööjaama. EV kindlustase pilvepõhise HSM-võtmekaitsega.
Automatiseeritud TLS juhtimine ACME-ga
Platvormimeeskond juurutab Kuberneteses sertifikaadihalduri, mille ACME CA lõpp-punktiks on SSL.com. TLS Sadade teenuse hostinimede sertifikaadid väljastatakse, juurutatakse ja uuendatakse ilma inimese sekkumiseta, isegi 47-päevase kehtivusajaga.
Mitmeplatvormiline tarkvara levitamine
ISV allkirjastab Windowsi installijad SSL.com OV koodiallkirjastamisega ja macOS-i järkude Apple'i väljastatud arendaja ID-sertifikaatidega saidilt SSL.com. Üks CA suhe hõlmab mõlemat platvormi koos ühtsete tööriistade ja arveldusega.
Avatud lähtekoodiga projekti allkirjastamine
Hooldaja kasutab IV koodiallkirjastamist väljalaskeartefaktide, tarballide ja konteinerikujutiste allkirjastamiseks. Allavoolu pakkijad kontrollivad enne levitamist päritolu avaldatud avalike võtmete abil; tarneahela rünnakud muutuvad tuvastatavaks.
Arendajate suhtluse turvamine
DevOps meeskond väljastab OV-i S/MIME operatsioonimeeskonna jagatud aadressidele. Väljalasketeadetes, intsidentide teavitustes ja klientide teavitustes on saatja identiteet kinnitatud; operatsioonimeeskonna isikuna esinev andmepüük ei vasta DMARC-i nõuetele.
Loodud arendajate ja DevOpsi töövoogude jaoks
eSigneri pilveallkirjastamine
Pilvepõhine HSM-toega koodiallkirjastamine integreerub GitHub Actionsi, GitLab CI, Azure DevOpsi, Jenkinsi ja CircleCI-ga REST API kaudu: füüsilisi märke pole vaja.ACME protokolli tugi
Täielik RFC 8555 ACME v2 implementatsioon koos tootmiskeskkonnale sobivate kiirusepiirangutega: cert-manager, Caddy, Traefik ja Certbot on kõik koheselt toetatud.REST API (SWS API)
Täielik programmiline elutsükli haldus: sertifikaatide tellimine, väljastamine, uuendamine, tühistamine ja nende kohta aruandlus koodist. Toetab automatiseerimist tootmisliini ulatuses.CA/B foorumi koodiallkirjastamise BR
Kõik koodiallkirjastamise sertifikaadid, mis on väljastatud vastavalt kehtivatele baasnõuetele koos riistvaralise privaatvõtme kaitsega vastavalt 2023. aasta võtmete talletamise mandaadile.WebTrust on auditeeritud
Iga-aastane BDO audit CA tegevustes, SSL-i baasnõuded. S/MIME BR, koodiallkirjastamise BR ja võrguturve: pidev tagatis avaliku usalduse programmide raames.Tegutseb alates 2002. aastast
Üle kahe aastakümne avaliku CA tegevuse, mis on hõlmanud kõiki suuremaid brauseri juurprogramme, hääletussedelite muudatusi ja tarneahela turvalisuse arenguid.