Beveilig uw softwareleveringsketen, van contract tot implementatie.
Industrieën / Software & DevOps
Vertrouwen is de onzichtbare laag van elke software-release.
De regelgeving en platformvereisten worden steeds strenger.
Microsoft, Apple en Linux-distributies vereisen steeds vaker ondertekende binaire bestanden.
Aanvallen op de softwareleveringsketen nemen toe.
Niet-ondertekende of onjuist ondertekende code is een belangrijk aanvalsvector; SolarWinds, XZ Utils en soortgelijke incidenten tonen de gevolgen aan.
Certificaatbeheer op grote schaal is complex.
Beheren TLS Certificaten voor honderden diensten creëren operationele risico's en blootstelling aan storingen.
CI/CD-pipelines vereisen geautomatiseerde certificaatuitgifte.
Handmatige certificeringsworkflows passen niet bij de snelheid van DevOps; automatisering via ACME of API is essentieel.
Codeondertekening vereist hardwarebeveiliging of een alternatief in de cloud.
Voor het ondertekenen van EV-code zijn hardwaretokens vereist, wat niet past bij cloud-native CI/CD-workflows.
Wat SSL.com biedt voor software- en DevOps-teams
EV Code Signing-certificaten
Onderteken uitvoerbare bestanden met het hoogste vertrouwensniveau; dit elimineert SmartScreen-waarschuwingen.
OV/EV-codeondertekening
Authenticeer operators en agenten voor het besturingsvlak.
OV Code Signing Certificaat
Door de organisatie gevalideerde codeondertekening voor applicaties en bibliotheken
eSigner voor Code
Codeondertekening in de cloud: ondertekenen vanuit CI/CD-pipelines zonder hardwaretokens.
TLS/SSL-certificaten
Beveiligde services, API's, microservices en ontwikkelaarsportalen
CLM
Integreer SSL.com met uw CLM-platform (Venafi, Keyfactor) of bouw aangepaste workflows via de SWS API.
Relevante kaders en vereisten
Microsoft-authenticatie
Apple Gatekeeper / Notariële akte
SLSA
SOC 2 type II
NIST SP 800-218
CA/B Forum Code Signing BR
SSL.com in software- en DevOps-workflows
Cloudgebaseerde codeondertekening in CI/CD
eSigner for Code ondertekent Windows-binaire bestanden rechtstreeks vanuit GitHub Actions, GitLab CI of Jenkins-pipelines via een API: geen hardwaretoken, geen fysiek apparaat, geen speciaal ondertekeningswerkstation nodig. EV-beveiligingsniveau met cloudgebaseerde HSM-sleutelbescherming.
Automatische TLS management met ACME
Een platformteam implementeert cert-manager in Kubernetes met SSL.com als ACME CA-eindpunt. TLS Certificaten voor honderden servicehostnamen worden zonder menselijke tussenkomst uitgegeven, geïmplementeerd en verlengd, zelfs met een geldigheidsduur van 47 dagen.
Multiplatform softwaredistributie
Een ISV ondertekent Windows-installatieprogramma's met SSL.com OV Code Signing en macOS-builds met door Apple uitgegeven ontwikkelaars-ID-certificaten van SSL.com. Eén CA-relatie dekt beide platforms met consistente tools en facturering.
Open source projectondertekening
Een beheerder gebruikt IV Code Signing om release-artefacten, tarball-archieven en containerimages te ondertekenen. Afgeronde pakketbeheerders verifiëren de herkomst met behulp van gepubliceerde publieke sleutels vóór distributie; aanvallen op de toeleveringsketen worden zo detecteerbaar.
Beveiliging van ontwikkelaarscommunicatie
Een DevOps-team geeft OV uit S/MIME naar adressen die gedeeld worden door het operationele team. Release-aankondigingen, incidentmeldingen en klantnotificaties bevatten een geverifieerde afzenderidentiteit; phishing waarbij het operationele team wordt nagebootst, voldoet niet aan de DMARC-vereisten.
Ontworpen voor ontwikkelaars- en DevOps-workflows.
eSigner cloudondertekening
Cloud HSM-ondertekening van code integreert met GitHub Actions, GitLab CI, Azure DevOps, Jenkins en CircleCI via een REST API: er zijn geen fysieke tokens nodig.ACME-protocolondersteuning
Volledige RFC 8555 ACME v2-implementatie met snelheidslimieten geschikt voor productie: cert-manager, Caddy, Traefik en Certbot worden allemaal direct ondersteund.REST API (SWS API)
Volledig programmatisch lifecyclemanagement: certificaten bestellen, uitgeven, verlengen, intrekken en rapporteren vanuit code. Maakt automatisering op productielijnschaal mogelijk.CA/B Forum Code Signing BR
Alle codeondertekeningscertificaten zijn uitgegeven volgens de huidige basisvereisten met hardwarematige bescherming van de privésleutel, conform het mandaat voor sleutelopslag uit 2023.WebTrust gecontroleerd
Jaarlijkse BDO-audit van alle activiteiten in Californië, basisvereisten SSL, S/MIME BR, codeondertekening BR en netwerkbeveiliging: continue waarborging in het kader van programma's voor publiek vertrouwen.In bedrijf sinds 2002
Meer dan twintig jaar ervaring met openbare CA-activiteiten, door alle belangrijke browserrootprogramma's, stemwijzigingen en evoluties in de beveiliging van de toeleveringsketen heen.