Cloud-Code-Signing

Cloud-Code-Signing-Service

Der sslTrus Cloud-Code-Signing-Service ist eine innovative Lösung, die Signaturschlüssel zentral in Cloud-HSMs schützt und physische UKeys ersetzt. Ohne Hardwareverwaltung erhalten Sie weltweit vertrauenswürdige Code-Signing-Zertifikate und automatisieren das Signieren per Tool oder API.

HSM Secure Enclave
FIPS 140-3
Schlüsselgenerierung und Hardware-Isolation Der private Schlüssel wird im Cloud-HSM generiert und als nicht exportierbar (Non-extractable) markiert – er verlässt niemals das Gerät.
Identitätsprüfung und automatische Zertifikatsausstellung Nach erfolgreicher Identitätsprüfung stellt die CA den öffentlichen Schlüssel aus und bindet ihn nahtlos an die entsprechende HSM-Sicherheitspartition.
Sichere Cloud-Hash-Signatur Lokal wird nur der Code-Hash berechnet und verschlüsselt übertragen – die Signatur erfolgt im HSM. Ihr Quellcode bleibt vollständig geschützt.

Cloud-Signing neu gedacht

Gegenüber herkömmlichen UKeys bietet der sslTrus Cloud-Code-Signing-Service unübertroffene Sicherheit, Agilität und Zusammenarbeit.

Sicherheit und Compliance

Private Schlüssel werden in FIPS-140-3-zertifizierten Cloud-HSMs generiert und gespeichert – sie verlassen nie das Gerät und eliminieren das Risiko von Ausfällen durch Hardwareverlust oder -schäden.

Vollständige Auditierbarkeit

Manipulationssichere Protokolle und Zeitstempel für jede Signatur – für lückenlose Audits und Supply-Chain-Compliance.

Standortübergreifende Zusammenarbeit

Verteilte Entwicklungsteams nutzen denselben Signing-Service – einheitliche Signaturrichtlinien und Audit-Standards.

Sofort einsatzbereit

Nach der Zertifikatsausstellung sofort online nutzbar – kein Warten auf Hardwareversand, deutlich kürzere Projektstartzeit.

Kosteneffizient

Keine Kosten für UKey-Beschaffung, Versand und Verwaltung – nutzungsbasierte Abrechnung pro Signatur.

Cloud-Code-Signing-Pakete

Mehrere Editionen mit unterschiedlichem jährlichem Signaturkontingent – für Teams jeder Größe.

7 Tage Testphase

Trial

Kostenlos testen – Cloud-Signing ohne UKey erleben.

Kostenlos testen
  • 7 Tage kostenlos testen
  • Cloud-Signing-Funktionen testen
  • Kein UKey erforderlich
  • Produktionsintegration
Support kontaktieren
1.000 Signaturen/Jahr

Basic

Für einzelne Entwickler – nahtlose Zertifikatsintegration und Cloud-Management.

¥500/Jahr
  • Signaturen: 1.000/Jahr
  • Nahtlose Code-Signing-Zertifikatsintegration
  • Compliance und vollständige Auditierbarkeit
  • Standortübergreifende Zusammenarbeit
  • Sofort einsatzbereit
Jetzt kaufen
15.000 Signaturen/Jahr

Enterprise

Für große Softwarehersteller und verteilte internationale Teams – maximales Signaturkontingent.

¥4500/Jahr
  • Signaturen: 15.000/Jahr
  • Nahtlose Code-Signing-Zertifikatsintegration
  • Compliance und vollständige Auditierbarkeit
  • Standortübergreifende Zusammenarbeit
  • Sofort einsatzbereit
Jetzt kaufen

In vier Schritten startklar

Vereinfachen Sie die Signierung und lösen Sie sich von physischer Hardware – für eine agile digitale Signaturreise.

1. Paket wählen

Wählen Sie Ihr Paket auf der sslTrus-Plattform und reichen Sie den Antrag ein.

2. Zertifikatsausstellung

Nach erfolgreicher Validierung wird das Code-Signing-Zertifikat ausgestellt und der Dienst aktiviert.

3. Tool-Konfiguration

Laden Sie das Signing-Tool herunter oder konfigurieren Sie Ihre CI/CD-Umgebung.

4. Signieren starten

Signieren Sie Ihre Software sicher und effizient per Tool oder Befehlszeile.

Für jede Phase der modernen Softwareentwicklung

Verteilte Teamverwaltung

Beseitigt Sicherheitsrisiken und Effizienzengpässe bei der physischen UKey-Übergabe in verteilten Teams.

Agiles und auditierbares Teamsicherheitsmanagement

Berechtigungsvergabe, -änderung und -entzug vollständig digital – kein Schlüsselmissbrauch, lückenlose Protokollierung.

Echte DevOps-Vollautomatisierung

Beseitigt den UKey-Bruchpunkt in der Pipeline – vollständige Automatisierung von Entwicklung, Build, Signatur bis Release.

Audit-Sicherheit für regulierte Branchen

Signing-Services für Finanzen, Gesundheitswesen und Behörden – konform mit strengen Regulierungen, bereit für interne und externe Audits.

Nahtlose Integration in Ihren bestehenden Tech-Stack

Native Unterstützung aller gängigen Entwicklungsumgebungen und Dateiformate – Cloud-Signing fließt in Ihre Workflows, ohne bestehende Build-Gewohnheiten zu ändern.

Tiefe Integration führender CI/CD-Plattformen

Flexible Plugins und umfangreiche APIs für moderne agile Entwicklung und automatisierte Bereitstellung

Microsoft Azure
GitHub Actions
Jenkins
GitLab CI
CircleCI
Apache Ant
Gradle
Maven

Microsoft Authenticode

Vollständige Unterstützung aller gängigen Windows-Formate: .exe, .dll, .ocx, .msi, .cab und Kernel-Treiber.

Apple Code-Signing

Bietet vertrauenswürdige digitale Signaturen für macOS-Anwendungen, die die Sicherheitsprüfung durch Gatekeeper auf Systemebene bestehen.

Java Code-Signing

Manipulationssichere digitale Signaturen für JAR-Dateien und Java-Runtime-Programme – schützt Ihre Code-Logik.

Mozilla-Erweiterungen und mehr

Nahtloses Signieren von Firefox-Erweiterungen (.xpi), Adobe AIR, Microsoft Office (Makros/VBA) und Silverlight.

Häufig gestellte Fragen

Was unterscheidet Remote-Code-Signing von herkömmlichem UKey-Signing?

Beim herkömmlichen Verfahren wird der private Schlüssel auf einem physischen UKey gespeichert – mit Risiken wie Verlust, Missbrauch und fehlender Remote-Zusammenarbeit. Remote-Code-Signing speichert den Schlüssel in einem FIPS-140-3-zertifizierten Cloud-HSM – der Schlüssel verlässt nie das Gerät, und verteilte Teams signieren jederzeit sicher.

Wird CI/CD-Automatisierung unterstützt?

Ja. Professionelle Signing-Tools und API-Schnittstellen integrieren sich nahtlos in Jenkins, GitLab CI, GitHub Actions und andere Pipelines – automatisches Signieren nach dem Build ohne manuellen Eingriff.

Welche Plattformen und Dateiformate werden unterstützt?

Vollständige Kompatibilität mit Microsoft Authenticode (.exe/.dll/.msi/.sys-Treiber), Java, Adobe AIR und weiteren Formaten – die Signatur ist identisch mit lokalen Zertifikaten und wird weltweit vertraut.

Wie werden Signiervorgänge kontrolliert und auditiert?

Rollenbasierte Zugriffskontrolle, Mehr-Personen-Genehmigungsworkflows und vollständige Signing-Logs – jeder Signiervorgang ist nachvollziehbar und erfüllt interne Governance- und Compliance-Anforderungen.

Von der manuellen Verwaltung zur Automatisierung digitaler Zertifikate

Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.

  • Übersicht
  • Zertifikatsantrag
  • Zertifikatsbereitstellung
  • Agentenverwaltung
  • Compliance & Warnungen
  • Einstellungen
Gesamtübersicht
Zertifikate gesamt
12,458
In Bearbeitung
34
Läuft bald ab (innerhalb 30 Tage)
15
Abgelaufen
2
Automatische Bereitstellungen (30-Tage-Trend)
Prognostiziertes Ablaufrisiko (nächste 6 Monate)
Globale Compliance-Statistik
96%

Zertifikate entsprechen der aktuellen Sicherheitsbaseline

Verteilung von Endgeräten und Cloud-Ressourcen
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)