クラウドコード署名

クラウドコード署名サービス

sslTrusクラウドコード署名サービスは革新的なコード署名ソリューションです。クラウドHSMで署名鍵を集中保護し、従来の物理ハードウェアUKeyを置き換えます。ユーザーは物理デバイスを管理する必要なく、グローバルに信頼されるコード署名証明書を取得し、専門ツールやAPIで自動化署名を容易に実現できます。

HSM Secure Enclave
FIPS 140-3
秘密鍵生成とハードウェア隔離 クラウドHSM内部で秘密鍵を生成し、エクスポート不可(Non-extractable)として強制マーク。秘密鍵が決して外部に出ないことを保証します。
身元検証と証明書の自動発行 身元検証通過後、CAが証明書公開鍵を発行し、基盤の対応するHSM物理セキュリティパーティションとシームレスにバインドします。
クラウドセキュアハッシュ署名 ローカルではコードのHash計算と暗号化伝送のみを行い、HSM内部で暗号化署名演算を完了。企業のソースコード漏洩を十分に防止します。

従来の常識を覆すクラウド署名体験

従来の物理UKeyと比較し、sslTrusクラウドコード署名サービスは比類のないセキュリティ、アジリティ、協業能力を提供します。

セキュリティコンプライアンス

秘密鍵はFIPS 140-3認証のクラウドHSMで生成・保存され、決してデバイスから出ません。ハードウェアの紛失・損傷によるビジネス中断リスクを排除します。

監査追跡可能

すべての署名に対して改ざん不可能な完全な操作記録とタイムスタンプを生成。監査・追跡が容易で、サプライチェーンセキュリティコンプライアンス要件を満たします。

クロスリージョン協業

異なる地域に分散する開発チームが同一の署名サービスを共有し、統一された署名ポリシーと監査基準を実現します。

すぐに使えるサービス

証明書発行後、オンラインですぐに開通・使用可能。ハードウェアの郵送を待つ必要がなく、プロジェクトの起動時間を大幅に短縮します。

高コストパフォーマンス

ハードウェアUKeyの調達、物流、管理コストを削減し、実際の使用回数に応じた課金が可能です。

クラウドコード署名プラン

複数のバージョンを提供。主な違いは年間署名回数で、異なる規模のチームのクラウドコード署名ニーズを十分に満たします。

7日間トライアル

体験版

コストゼロで無料体験。クラウド署名機能をいち早く試し、UKey不要でコード署名を実現。

無料体験
  • コストゼロで7日間トライアル
  • クラウド署名機能の体験
  • UKeyハードウェア不要
  • 本番環境統合
カスタマーサービスに連絡
1000回/年

基礎版

基礎的な開発者のリリースニーズを満たし、証明書のシームレス統合とクラウド管理機能を含みます。

¥500/年
  • 署名回数:1000回/年
  • コード署名証明書のシームレス統合
  • セキュリティコンプライアンス・監査追跡可能
  • クロスリージョン協業
  • すぐに使えるサービス
今すぐ購入
15000回/年

エンタープライズ

大規模ソフトウェア開発企業および分散型グローバルチーム向けに設計。極めて高い署名頻度認可を提供します。

¥4500/年
  • 署名回数:15000回/年
  • コード署名証明書のシームレス統合
  • セキュリティコンプライアンス・監査追跡可能
  • クロスリージョン協業
  • すぐに使えるサービス
今すぐ購入

サービス開通、わずか4ステップ

署名をシンプルにし、物理ハードウェアの制約から解放して、アジャイルなデジタル署名の旅を始めましょう。

1. プランを選択

sslTrusプラットフォームでサービスプランを選択し、申請情報を提出します。

2. 証明書発行

検証完了後、プラットフォームがコード署名証明書を発行し、署名サービスを有効化します。

3. ツール設定

署名ツールをダウンロードするか、開発環境(CI/CDなど)で設定します。

4. 署名を開始

ツールまたはコマンドラインを使用して、ソフトウェアに安全かつ効率的に署名します。

モダンソフトウェア開発のすべての工程を支援

分散チームの協業管理

物理UKeyの地域を超えたチーム内での伝達・引き継ぎにおけるセキュリティリスクと効率のボトルネックを解消します。

アジャイルかつ監査可能なチームセキュリティ管理

権限の付与、変更、回収をすべてオンライン化し、秘密鍵の不正利用リスクを根本から排除。すべての操作に完全なログを記録します。

真のDevOps全自動化を実現

自動化パイプライン上の物理UKeyによる「断点」を排除し、開発、ビルドから署名、リリースまでの全プロセス自動化を実現します。

高コンプライアンス業界の監査保証

金融、医療、政府などの業界に厳格な規制要件に適合した署名サービスを提供。社内外のセキュリティ監査に容易に対応します。

既存の技術スタックにシームレスに統合

グローバルの主要な開発環境とファイル形式をネイティブにサポート。クラウド署名機能を流水のようにビジネスラインに注入し、既存のビルド習慣を完全に変更する必要はありません。

主要CI/CDプラットフォームとの深い統合

柔軟な専用プラグインと豊富なAPIインターフェースで、現代のアジャイル開発と自動デプロイ環境に対応

Microsoft Azure
GitHub Actions
Jenkins
GitLab CI
CircleCI
Apache Ant
Gradle
Maven

Microsoft Authenticode

主要なWindowsプラットフォーム形式に完全対応。.exe、.dll、.ocx、.msi、.cabなどの実行ファイルおよびカーネルドライバーソフトウェアの署名保護を含みます。

Appleコード署名

macOSアプリケーションに信頼されるデジタル署名を提供し、システムレベルのGatekeeperによる厳格なセキュリティ検証をスムーズに通過します。

Javaコード署名

あらゆるJARファイルおよびJava実行環境プログラムに対する高強度の改ざん防止デジタル署名をサポートし、基盤コードロジックを保護します。

Mozilla拡張機能その他

Firefox拡張機能(.xpiファイル)、Adobe AIR、Microsoft Office(マクロ/VBA)、Silverlightなどのアプリケーションパッケージの署名にシームレスに対応します。

よくある質問

リモートコード署名と従来のUKey署名の違いは何ですか?

従来の方式では秘密鍵が物理UKeyに保存され、紛失、不正借用、リモート協業不可のリスクがあります。リモートコード署名は秘密鍵をFIPS 140-3認証のクラウドHSMに預託し、秘密鍵は決してローカルに保存されず、地域を超えたチームがいつでもどこでも安全に署名できます。

CI/CD自動化統合に対応していますか?

対応しています。専門署名ツールとAPIインターフェースを提供し、Jenkins、GitLab CI、GitHub Actionsなどのパイプラインとシームレスに統合可能。ビルド後の自動署名を実現し、人的介入は不要です。

どのプラットフォームやファイル形式に署名できますか?

Microsoft Authenticode(.exe/.dll/.msi/.sysドライバー)、Java、Adobe AIRなどマルチプラットフォーム形式に完全対応。署名成果物はローカル証明書と完全に同一で、グローバルにシステムから信頼されます。

署名操作の管理と監査はどのように行いますか?

プラットフォームはロールベースの権限制御、複数人承認フロー、完全な署名ログを提供。すべての署名行為が追跡可能で、企業の内部管理とコンプライアンス監査要件を満たします。

デジタル証明書の運用を手動管理から自動化へ

SSL/TLS証明書の発見・申請・デプロイから、継続的な監視、アラート、自動更新まで、sslTrusは企業が統一されたデジタル証明書自動化運用基盤を構築し、証明書数の増加や有効期間の短縮による管理負荷を軽減することを支援します。

  • 概要
  • 証明書申請
  • 証明書のデプロイ
  • プローブ管理
  • コンプライアンスとアラート
  • 設定
全体概要
証明書総数
12,458
申請中
34
まもなく期限切れ(30日以内)
15
期限切れ
2
自動デプロイ数(30日トレンド)
期限切れリスク予測(今後6か月)
全体コンプライアンス率統計
96%

証明書は最新のセキュリティベースラインに準拠

エンドポイントデバイスとクラウド資産の分布
Alibaba Cloud(40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

デジタル証明書関連セキュリティ製品