Nettstedsikon SSL.com

Programvare og DevOps

Sikre programvarens forsyningskjede, fra iverksettelse til utrulling

Bransjer / Programvare og DevOps

Tillit er det usynlige laget i enhver programvareutgivelse

Regulerings- og plattformkrav skjerpes

Microsoft-, Apple- og Linux-distribusjoner krever i økende grad signerte binærfiler

Angrep på programvare i forsyningskjeden øker

Usignert eller feilaktig signert kode er en primær angrepsvektor; SolarWinds, XZ Utils og lignende hendelser viser konsekvensene.

Sertifikathåndtering i stor skala er komplekst

Administrerende TLS sertifikater på tvers av hundrevis av tjenester skaper driftsrisiko og eksponering for strømbrudd

CI/CD-pipelines trenger automatisert sertifikatutstedelse

Manuelle sertifikatarbeidsflyter passer ikke til DevOps-hastighet; automatisering via ACME eller API er avgjørende

Kodesignering krever maskinvaresikkerhet eller et skyalternativ

EV-kodesignering krever maskinvaretokener, som ikke passer til skybaserte CI/CD-arbeidsflyter.

Relevante rammeverk og krav

Microsoft Authenticode

Windows SmartScreen evaluerer binært omdømme basert på gyldige kodesignaturer. SSL.com OV- og EV-kodesigneringssertifikater signerer MSI-, EXE-, PS1- og .cat-katalogfiler for Authenticode-kompatibel distribusjon på tvers av alle støttede Windows-versjoner.

Apple Gatekeeper / Notarbekreftelse

macOS Gatekeeper blokkerer usignerte applikasjoner fra å kjøre. SSL.com Apple-utstedte utvikler-ID-sertifikater støtter notariseringsarbeidsflyter, slik at nedlastede apper godkjennes automatisk uten sikkerhetsadvarsler.

SLSA

Rammeverket for forsyningskjedenivåer for programvareartefakter spesifiserer byggeintegritetsnivåer. Nivå 2–4 krever signert proveniens; SSL.com-signeringssertifikater produserer de kryptografiske attestasjonene som kreves for SLSA v1.0 bygge- og proveniensspor.

SOC 2 Type II

SOC 2 tilgjengelighets- og sikkerhetskriterier inkluderer sertifikatlivssyklusadministrasjon som en nøkkelkontroll. SSL.com Administrert PKI Med automatisk ACME-fornyelse elimineres utløpte sertifikatavbrudd som utløser SOC 2-funn.

NIST SP 800-218

Secure Software Development Framework krever kodesignering som en kritisk integritetspraksis ved PW.6 og PS.2. SSL.com-kodesigneringssertifikater oppfyller kravene til kryptografisk styrke og nøkkelbeskyttelse for SSDF-samsvar.

CA/B Forum Kodesignering BR

SSL.com utsteder OV-, IV- og EV-kodesigneringssertifikater under gjeldende CA/Browser Forum Baseline Requirements med maskinvarestøttet nøkkelbeskyttelse i henhold til nøkkellagringsmandatet fra juni 2023.

SSL.com i programvare- og DevOps-arbeidsflyter

Skybasert kodesignering i CI/CD

eSigner for Code signerer Windows-binærfiler direkte fra GitHub Actions, GitLab CI eller Jenkins-pipelines via API: ingen maskinvaretoken, ingen fysisk enhet, ingen dedikert signeringsarbeidsstasjon. EV-sikkerhetsnivå med skybasert HSM-nøkkelbeskyttelse.

 

Automatisert TLS ledelse med ACME

Et plattformteam distribuerer cert-manager i Kubernetes med SSL.com som ACME CA-endepunkt. TLS Sertifikater for hundrevis av tjenestevertsnavn utstedes, distribueres og fornyes uten menneskelig inngripen, selv med 47-dagers levetid.

Distribusjon av programvare på flere plattformer

En ISV signerer Windows-installasjonsprogrammer med SSL.com OV-kodesignering og macOS-bygg med Apple-utstedte utvikler-ID-sertifikater fra SSL.com. Én CA-relasjon dekker begge plattformene med konsistent verktøy og fakturering.

 

 

Signering av åpen kildekode-prosjekter

 En vedlikeholder bruker IV-kodesignering for å signere utgivelsesartefakter, tarballer og containerbilder. Nedstrømspakkere verifiserer opprinnelse ved hjelp av publiserte offentlige nøkler før distribusjon; angrep i forsyningskjeden blir oppdagelige.

Sikring av utviklerkommunikasjon

Et DevOps-team utsteder OV S/MIME til driftsdelte adresser. Utgivelseskunngjøringer, hendelsesvarsler og kundevarsler har bekreftet avsenderidentitet; phishing som utgir seg for å være driftsteamet mislykkes i DMARC.

Bygget for utvikler- og DevOps-arbeidsflyter

eSigner skysignering

Skybasert HSM-støttet kodesignering integreres med GitHub Actions, GitLab CI, Azure DevOps, Jenkins og CircleCI via REST API: ingen fysiske tokens kreves.

Støtte for ACME-protokoll

Full RFC 8555 ACME v2-implementering med hastighetsgrenser egnet for produksjon: cert-manager, Caddy, Traefik og Certbot støttes alle rett ut av boksen.

REST API (SWS API)

Fullstendig programmatisk livssyklusadministrasjon: bestill, utsted, forny, tilbakekal og rapporter sertifikater fra kode. Styrer automatisering i produksjonslinjeskala.

CA/B Forum Kodesignering BR

Alle kodesigneringssertifikater utstedt under gjeldende grunnkrav med maskinvarestøttet privatnøkkelbeskyttelse i henhold til nøkkellagringsmandatet fra 2023.

WebTrust revidert

Årlig BDO-revisjon på tvers av CA-operasjoner, grunnleggende krav SSL, S/MIME BR, kodesignering BR og nettverkssikkerhet: kontinuerlig sikring under offentlige tillitsprogrammer.

I drift siden 2002

Over to tiår med offentlig CA-drift gjennom alle større nettleserrotprogrammer, endringer i stemmesedler og sikkerhetsutvikling i forsyningskjeden.

Klar til å sikre programvareforsyningskjeden din?

Gratis konsultasjon om kodesignering, automatisering og sertifikatadministrasjon
Gå ut av mobilversjonen