Облачное подписание кода

Сервис облачного подписания кода

Сервис облачного подписания кода sslTrus централизованно защищает ключи в облачном HSM и заменяет традиционный физический UKey. Пользователь получает глобально доверенный сертификат без управления устройствами и легко автоматизирует подписание с помощью профессиональных инструментов или API.

HSM Secure Enclave
FIPS 140-3
Создание и аппаратная изоляция закрытого ключа Закрытый ключ создается внутри облачного HSM и принудительно помечается как неэкспортируемый (Non-extractable), поэтому никогда не покидает защищенное хранилище.
Проверка личности и автоматический выпуск сертификата После проверки личности CA выпускает сертификат открытого ключа и на уровне инфраструктуры бесшовно связывает его с соответствующим защищенным разделом HSM.
Безопасная хеш-подпись в облаке Локально вычисляется только хеш кода и передается в зашифрованном виде. Криптографическая операция подписи выполняется внутри HSM, поэтому исходный код организации не раскрывается.

Новый уровень облачного подписания

По сравнению с физическим UKey облачное подписание кода sslTrus обеспечивает непревзойденную безопасность, гибкость и совместную работу.

Безопасность и соответствие

Закрытый ключ создается и хранится в облачном HSM с сертификацией FIPS 140-3 и никогда не покидает устройство, устраняя риск остановки из-за потери или поломки оборудования.

Полная прослеживаемость

Для каждой подписи создаются неизменяемая полная запись операции и метка времени, упрощающие аудит и отвечающие требованиям безопасности цепочки поставок.

Распределенная работа

Команды разработчиков в разных регионах используют один сервис подписания с едиными политиками и стандартами аудита.

Готово к работе сразу

После выпуска сертификата сервис сразу активируется онлайн; ждать доставки оборудования не нужно, поэтому проект запускается значительно быстрее.

Выгодная стоимость

Нет затрат на покупку, доставку и управление физическими UKey; оплата возможна по фактическому числу операций.

Пакеты облачного подписания кода

Несколько вариантов различаются главным образом числом подписей в год и покрывают потребности команд любого размера.

Пробный период 7 дней

Пробная версия

Бесплатно попробуйте облачное подписание кода без UKey.

Попробовать бесплатно
  • Бесплатная пробная версия на 7 дней
  • Знакомство с облачным подписанием
  • Без оборудования UKey
  • Интеграция с рабочей средой
Связаться с поддержкой
1000 раз в год

Базовая версия

Для базовых выпусков разработчиков, включая бесшовную интеграцию сертификатов и возможностей облачного управления.

¥500/ год
  • Количество подписей: 1000 в год
  • Бесшовная интеграция сертификата подписи кода
  • Безопасность, соответствие и полный аудит
  • Распределенная работа
  • Готово к работе сразу
Купить сейчас
15 000 раз в год

Корпоративная версия

Для крупных разработчиков ПО и распределенных международных команд с очень высокой частотой подписания.

¥4500/ год
  • Количество подписей: 15 000 в год
  • Бесшовная интеграция сертификата подписи кода
  • Безопасность, соответствие и полный аудит
  • Распределенная работа
  • Готово к работе сразу
Купить сейчас

Подключение за четыре шага

Упростите подписание и освободитесь от физического оборудования, чтобы начать гибкое путешествие в мир цифровых подписей.

1. Выберите пакет

Выберите тариф на платформе sslTrus и отправьте сведения заявки.

2. Выпуск сертификата

После проверки платформа выпустит сертификат подписи кода и активирует сервис подписания.

3. Настройка инструмента

Скачайте инструмент подписания или настройте его в среде разработки, например CI/CD.

4. Начните подписывать

Безопасно и эффективно подписывайте ПО с помощью инструмента или командной строки.

Для всех задач современной разработки ПО

Совместная работа распределенных команд

Устраните риски безопасности и потери эффективности при передаче физического UKey между командами в разных регионах.

Гибкое и проверяемое управление безопасностью команды

Выдача, изменение и отзыв прав выполняются онлайн, полностью исключая злоупотребление закрытым ключом; все операции записываются в журналы.

Настоящая сквозная автоматизация DevOps

Устраните разрывы, создаваемые физическим UKey в автоматизированном конвейере, и автоматизируйте весь путь от разработки и сборки до подписи и выпуска.

Гарантии аудита для строго регулируемых отраслей

Сервисы подписания отвечают строгим требованиям финансов, здравоохранения и государственного сектора и упрощают внутренние и внешние аудиты безопасности.

Бесшовная интеграция с вашим стеком

Встроенная поддержка популярных сред разработки и форматов файлов добавляет облачное подписание в рабочие процессы без изменения привычной сборки.

Глубокая интеграция с популярными платформами CI/CD

Гибкие специализированные плагины и богатые API для современных сред гибкой разработки и автоматизированного развертывания

Microsoft Azure
GitHub Actions
Jenkins
GitLab CI
CircleCI
Apache Ant
Gradle
Maven

Microsoft Authenticode

Полностью поддерживаются популярные форматы Windows: исполняемые файлы .exe, .dll, .ocx, .msi и .cab, а также подпись драйверов ядра.

Подписание кода Apple

Обеспечивает доверенные цифровые подписи для приложений macOS, проходящие строгую проверку безопасности Gatekeeper на уровне системы.

Подписание кода Java

Надежные цифровые подписи с защитой от изменений для любых файлов JAR и программ среды Java защищают базовую логику кода.

Расширения Mozilla и другие форматы

Бесшовно поддерживаются подписанные расширения Firefox (.xpi), Adobe AIR, Microsoft Office (макросы/VBA), Silverlight и другие пакеты.

Часто задаваемые вопросы

Чем удаленное подписание кода отличается от традиционного UKey?

При традиционном подходе закрытые ключи хранятся на физическом UKey, который можно потерять, передать другому лицу или использовать не по назначению; удаленная работа затруднена. При удаленном подписании ключ размещается в облачном HSM с сертификацией FIPS 140-3, никогда не выгружается, а распределенные команды безопасно подписывают код из любой точки.

Поддерживается ли автоматическая интеграция CI/CD?

Да. Профессиональные инструменты подписания и API бесшовно интегрируются с Jenkins, GitLab CI, GitHub Actions и другими конвейерами, автоматически подписывая сборку без ручного вмешательства.

Какие платформы и форматы файлов можно подписывать?

Полностью поддерживаются Microsoft Authenticode (.exe, .dll, .msi и драйверы .sys), Java, Adobe AIR и другие платформы. Результат эквивалентен подписи локальным сертификатом и пользуется глобальным системным доверием.

Как контролировать и проверять операции подписания?

Платформа предлагает ролевое управление доступом, согласование несколькими участниками и полные журналы. Каждую подпись можно отследить, что отвечает требованиям внутреннего контроля и аудита организации.

От ручного управления к автоматизации цифровых сертификатов

От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.

  • Обзор
  • Запросы сертификатов
  • Развертывание сертификатов
  • Агенты обнаружения
  • Соответствие и оповещения
  • Настройки
Общий обзор
Всего сертификатов
12,458
В обработке
34
Истекают в течение 30 дней
15
Истекли
2
Автоматические развертывания · 30 дней
Риск истечения · следующие 6 месяцев
Общий уровень соответствия
96%

Сертификаты соответствуют актуальным требованиям безопасности

Распределение устройств и облачных ресурсов
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

Продукты безопасности для цифровых сертификатов

Управление жизненным циклом сертификатов (CLM)

Автоматически обнаруживайте, отслеживайте, развертывайте и продлевайте сертификаты во всей инфраструктуре. Предотвращайте сбои из-за пропущенного продления.

Управляемая PKI / частный CA

Разверните высокодоступную PKI для внутренних систем, пользователей и подключенных устройств.

Сертификаты SSL/TLS

Доверенные сертификаты защищают приложения, серверы, шлюзы и сайты с помощью HTTPS.

Сертификаты подписи кода

Обеспечивает отраслевую защищенную от подделки аутентификацию с высоким уровнем доверия для коммерческого ПО и электронной коммерции.

Почтовые сертификаты S/MIME

Шифруйте и подписывайте корпоративную почту для защиты от фишинга, подмены и перехвата.

Сертификаты как услуга (CaaS)

Легковесная облачно-нативная модель подписки обеспечивает гибкое автоматическое развертывание в публичных облаках и бизнес-узлах.