
Обеспечьте безопасность вашей цепочки поставок программного обеспечения, от момента принятия решения до развертывания.
Отрасли / Программное обеспечение и DevOps
Доверие — это невидимый слой каждого выпуска программного обеспечения.
Нормативно-правовые и платформенные требования ужесточаются.
Microsoft, Apple и дистрибутивы Linux все чаще требуют наличия подписанных бинарных файлов.
Участиваются атаки на цепочки поставок программного обеспечения.
Неподписанный или неправильно подписанный код является основным вектором атаки; инциденты с SolarWinds, XZ Utils и аналогичные показывают последствия.
Управление сертификатами в больших масштабах — сложная задача.
Управление TLS Использование сертификатов для сотен сервисов создает операционные риски и увеличивает вероятность сбоев.
Для конвейеров CI/CD необходима автоматическая выдача сертификатов.
Ручные процессы сертификации не соответствуют темпам DevOps; автоматизация с помощью ACME или API крайне необходима.
Для цифровой подписи кода необходима аппаратная защита или облачная альтернатива.
Электронная подпись кода требует использования аппаратных токенов, что не подходит для облачных рабочих процессов CI/CD.
Что SSL.com предоставляет командам разработчиков программного обеспечения и DevOps
Сертификаты подписи кода EV
Подписание исполняемых файлов с наивысшим уровнем доверия устраняет предупреждения SmartScreen.
Сертификат подписи кода OV
Подписание кода для приложений и библиотек, подтвержденное организацией.
eSigner для кода
Подписание кода в облаке, подписание из конвейеров CI/CD без аппаратных токенов.
TLS/SSL-сертификаты
Безопасные сервисы, API, микросервисы и порталы для разработчиков.
CLM
Интегрируйте SSL.com с вашей платформой CLM (Venafi, Keyfactor) или создавайте пользовательские рабочие процессы через API SWS.
Соответствующие рамки и требования
Аутентикод Майкрософт
Apple Gatekeeper / Нотариальное заверение
SLSA
SOC 2 Тип II
НИСТ СП 800-218
Форум CA/B по подписанию кода BR
SSL.com в рабочих процессах разработки программного обеспечения и DevOps.
Подписание кода в облаке в рамках CI/CD
eSigner for Code подписывает бинарные файлы Windows непосредственно из конвейеров GitHub Actions, GitLab CI или Jenkins через API: без аппаратных токенов, физических устройств и выделенных рабочих станций для подписи. Уровень гарантии EV с защитой ключей HSM на основе облачных технологий.
Автоматический TLS управление с помощью ACME
Команда разработчиков платформы развертывает cert-manager в Kubernetes, используя SSL.com в качестве конечной точки центра сертификации ACME. TLS Сертификаты для сотен имен хостов служб выдаются, развертываются и продлеваются без участия человека, даже при сроке действия в 47 дней.
Многоплатформенное распространение программного обеспечения
Независимый разработчик программного обеспечения подписывает установщики Windows с помощью SSL.com OV Code Signing, а сборки macOS — с помощью сертификатов Developer ID, выданных Apple и SSL.com. Один центр сертификации охватывает обе платформы, обеспечивая согласованность инструментов и выставления счетов.
Подписание проектов с открытым исходным кодом
Разработчик использует технологию IV Code Signing для подписи артефактов релиза, архивов tar и образов контейнеров. Разработчики пакетов проверяют происхождение с помощью опубликованных открытых ключей перед распространением; атаки на цепочку поставок становятся обнаруживаемыми.
Обеспечение безопасности коммуникации между разработчиками
Команда DevOps выпускает OV S/MIME Отправка осуществляется на адреса, используемые оперативным отделом. Объявления о новых выпусках, оповещения об инцидентах и уведомления для клиентов содержат подтвержденную информацию об отправителе; фишинговые сообщения, имитирующие сообщения от оперативного отдела, не проходят проверку DMARC.
Создано для рабочих процессов разработчиков и DevOps-специалистов.
eSigner облачная подпись
Технология цифровой подписи кода на основе облачного HSM интегрируется с GitHub Actions, GitLab CI, Azure DevOps, Jenkins и CircleCI через REST API: физические токены не требуются.поддержка протокола ACME
Полная реализация RFC 8555 ACME v2 с ограничениями скорости, подходящая для производственной среды: cert-manager, Caddy, Traefik и Certbot поддерживаются «из коробки».REST API (SWS API)
Полное программное управление жизненным циклом сертификатов: заказ, выдача, продление, аннулирование и составление отчетов по сертификатам непосредственно из кода. Обеспечивает автоматизацию на уровне производственной линии.Форум CA/B по подписанию кода BR
Все сертификаты для подписи кода выданы в соответствии с действующими базовыми требованиями и имеют аппаратную защиту закрытого ключа согласно требованиям 2023 года к хранению ключей.WebTrust провел аудит.
Ежегодный аудит BDO по всем операциям в CA, базовые требования SSL, S/MIME BR, цифровая подпись кода и сетевая безопасность: непрерывное обеспечение безопасности в рамках программ общественного доверия.В эксплуатации с 2002
Более двух десятилетий работы публичных центров сертификации, включая все основные программы получения root-прав для браузеров, изменения в бюллетенях голосования и эволюцию в области безопасности цепочки поставок.