Beveilig uw softwareleveringsketen, van contract tot implementatie.

Industrieën / Software & DevOps

Vertrouwen is de onzichtbare laag van elke software-release.

De regelgeving en platformvereisten worden steeds strenger.

Microsoft, Apple en Linux-distributies vereisen steeds vaker ondertekende binaire bestanden.

Aanvallen op de softwareleveringsketen nemen toe.

Niet-ondertekende of onjuist ondertekende code is een belangrijk aanvalsvector; SolarWinds, XZ Utils en soortgelijke incidenten tonen de gevolgen aan.

Certificaatbeheer op grote schaal is complex.

Beheren TLS Certificaten voor honderden diensten creëren operationele risico's en blootstelling aan storingen.

CI/CD-pipelines vereisen geautomatiseerde certificaatuitgifte.

Handmatige certificeringsworkflows passen niet bij de snelheid van DevOps; automatisering via ACME of API is essentieel.

Codeondertekening vereist hardwarebeveiliging of een alternatief in de cloud.

Voor het ondertekenen van EV-code zijn hardwaretokens vereist, wat niet past bij cloud-native CI/CD-workflows.

Relevante kaders en vereisten

Microsoft-authenticatie

Windows SmartScreen beoordeelt de reputatie van binaire bestanden op basis van geldige codehandtekeningen. SSL.com OV- en EV-codeondertekeningscertificaten ondertekenen MSI-, EXE-, PS1- en .cat-catalogusbestanden voor Authenticode-compatibele distributie naar alle ondersteunde Windows-versies.

Apple Gatekeeper / Notariële akte

macOS Gatekeeper voorkomt dat niet-ondertekende applicaties worden uitgevoerd. SSL.com Apple-Issued Developer ID-certificaten ondersteunen notarisatieworkflows, waardoor gedownloade apps automatisch worden goedgekeurd zonder beveiligingswaarschuwingen.

SLSA

Het Supply-chain Levels for Software Artifacts-framework specificeert integriteitsniveaus voor builds. Niveaus 2-4 vereisen ondertekende herkomstdocumenten; SSL.com-ondertekeningscertificaten leveren de cryptografische attestaties die vereist zijn voor SLSA v1.0 Build- en Provenance-tracks.

SOC 2 type II

De beschikbaarheids- en beveiligingscriteria van SOC 2 omvatten certificaatlevenscyclusbeheer als een belangrijke controlemaatregel. SSL.com Managed PKI Met geautomatiseerde ACME-vernieuwing worden storingen als gevolg van verlopen certificaten, die aanleiding geven tot SOC 2-bevindingen, voorkomen.

NIST SP 800-218

Het Secure Software Development Framework (SSDF) vereist codeondertekening als een cruciale integriteitsmaatregel op niveau PW.6 en PS.2. De codeondertekeningscertificaten van SSL.com voldoen aan de cryptografische sterkte- en sleutelbeschermingsvereisten voor SSDF-conformiteit.

CA/B Forum Code Signing BR

SSL.com geeft OV-, IV- en EV-codeondertekeningscertificaten uit volgens de huidige CA/Browser Forum Baseline Requirements met hardwarematige sleutelbescherming conform het sleutelopslagmandaat van juni 2023.

SSL.com in software- en DevOps-workflows

Cloudgebaseerde codeondertekening in CI/CD

eSigner for Code ondertekent Windows-binaire bestanden rechtstreeks vanuit GitHub Actions, GitLab CI of Jenkins-pipelines via een API: geen hardwaretoken, geen fysiek apparaat, geen speciaal ondertekeningswerkstation nodig. EV-beveiligingsniveau met cloudgebaseerde HSM-sleutelbescherming.

 

Automatische TLS management met ACME

Een platformteam implementeert cert-manager in Kubernetes met SSL.com als ACME CA-eindpunt. TLS Certificaten voor honderden servicehostnamen worden zonder menselijke tussenkomst uitgegeven, geïmplementeerd en verlengd, zelfs met een geldigheidsduur van 47 dagen.

Multiplatform softwaredistributie

Een ISV ondertekent Windows-installatieprogramma's met SSL.com OV Code Signing en macOS-builds met door Apple uitgegeven ontwikkelaars-ID-certificaten van SSL.com. Eén CA-relatie dekt beide platforms met consistente tools en facturering.

 

 

Open source projectondertekening

 Een beheerder gebruikt IV Code Signing om release-artefacten, tarball-archieven en containerimages te ondertekenen. Afgeronde pakketbeheerders verifiëren de herkomst met behulp van gepubliceerde publieke sleutels vóór distributie; aanvallen op de toeleveringsketen worden zo detecteerbaar.

Beveiliging van ontwikkelaarscommunicatie

Een DevOps-team geeft OV uit S/MIME naar adressen die gedeeld worden door het operationele team. Release-aankondigingen, incidentmeldingen en klantnotificaties bevatten een geverifieerde afzenderidentiteit; phishing waarbij het operationele team wordt nagebootst, voldoet niet aan de DMARC-vereisten.

Ontworpen voor ontwikkelaars- en DevOps-workflows.

eSigner cloudondertekening

Cloud HSM-ondertekening van code integreert met GitHub Actions, GitLab CI, Azure DevOps, Jenkins en CircleCI via een REST API: er zijn geen fysieke tokens nodig.

ACME-protocolondersteuning

Volledige RFC 8555 ACME v2-implementatie met snelheidslimieten geschikt voor productie: cert-manager, Caddy, Traefik en Certbot worden allemaal direct ondersteund.

REST API (SWS API)

Volledig programmatisch lifecyclemanagement: certificaten bestellen, uitgeven, verlengen, intrekken en rapporteren vanuit code. Maakt automatisering op productielijnschaal mogelijk.

CA/B Forum Code Signing BR

Alle codeondertekeningscertificaten zijn uitgegeven volgens de huidige basisvereisten met hardwarematige bescherming van de privésleutel, conform het mandaat voor sleutelopslag uit 2023.

WebTrust gecontroleerd

Jaarlijkse BDO-audit van alle activiteiten in Californië, basisvereisten SSL, S/MIME BR, codeondertekening BR en netwerkbeveiliging: continue waarborging in het kader van programma's voor publiek vertrouwen.

In bedrijf sinds 2002

Meer dan twintig jaar ervaring met openbare CA-activiteiten, door alle belangrijke browserrootprogramma's, stemwijzigingen en evoluties in de beveiliging van de toeleveringsketen heen.

Bent u klaar om uw softwareleveringsketen te beveiligen?

Gratis adviesgesprek over codeondertekening, automatisering en certificaatbeheer.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details