การลงนามโค้ดบนคลาวด์

บริการลงนามโค้ดบนคลาวด์

บริการลงนามโค้ดบนคลาวด์ของ sslTrus เป็นโซลูชันการลงนามเชิงนวัตกรรมที่ปกป้องคีย์ลงนามจากศูนย์กลางด้วย Hardware Security Module (HSM) บนคลาวด์ แทน UKey แบบฮาร์ดแวร์ ผู้ใช้รับใบรับรองลงนามโค้ดที่เชื่อถือได้ทั่วโลกได้สะดวกโดยไม่ต้องจัดการอุปกรณ์จริง และใช้เครื่องมือหรือ API เพื่อลงนามอัตโนมัติได้ง่าย

HSM Secure Enclave
FIPS 140-3
สร้างคีย์ส่วนตัวในฮาร์ดแวร์ที่แยกส่วน สร้างคีย์ส่วนตัวภายใน Hardware Security Module (HSM) บนคลาวด์และบังคับกำหนดเป็น Non-extractable เพื่อให้คีย์ส่วนตัวไม่ถูกนำออกจากอุปกรณ์
ยืนยันตัวตนและออกใบรับรองอัตโนมัติ เมื่อยืนยันตัวตนสำเร็จ CA จะออกกุญแจสาธารณะของใบรับรองและผูกกับพาร์ติชันความปลอดภัย HSM ที่เกี่ยวข้องอย่างราบรื่นในระดับโครงสร้างพื้นฐาน
ลายเซ็นแฮชปลอดภัยบนคลาวด์ ระบบภายในเครื่องคำนวณเฉพาะค่าแฮชของโค้ดและเข้ารหัสเพื่อส่งต่อ ส่วนการเข้ารหัสและลงนามดำเนินการภายใน HSM เพื่อรับประกันว่าซอร์สโค้ดขององค์กรไม่รั่วไหล

ประสบการณ์ลงนามบนคลาวด์รูปแบบใหม่

เมื่อเทียบกับ UKey จริงแบบเดิม บริการลงนามโค้ดบนคลาวด์ของ sslTrus มอบความปลอดภัย ความคล่องตัว และการทำงานร่วมกันที่เหนือกว่า

ความปลอดภัยและการปฏิบัติตามข้อกำหนด

คีย์ส่วนตัวสร้างและเก็บใน Hardware Security Module (HSM) บนคลาวด์ที่ผ่าน FIPS 140-3 และไม่ออกจากอุปกรณ์ จึงขจัดความเสี่ยงธุรกิจหยุดชะงักจากฮาร์ดแวร์สูญหายหรือเสียหาย

ตรวจสอบย้อนหลังได้

สร้างบันทึกการดำเนินงานและการประทับเวลาที่แก้ไขไม่ได้สำหรับทุกลายเซ็น ช่วยให้ตรวจสอบและติดตามได้ง่าย พร้อมผ่านข้อกำหนดด้านความปลอดภัยและการปฏิบัติตามข้อกำหนดของซัพพลายเชน

ทำงานร่วมกันข้ามภูมิภาค

รองรับทีมพัฒนาที่กระจายในหลายภูมิภาคให้ใช้บริการลงนามเดียวกัน พร้อมใช้นโยบายลงนามและมาตรฐานการตรวจสอบร่วมกัน

พร้อมใช้ทันที

ออกใบรับรองและเปิดใช้งานออนไลน์ได้ทันทีโดยไม่ต้องรอจัดส่งฮาร์ดแวร์ ช่วยลดเวลาเริ่มโครงการอย่างมาก

คุ้มค่า

ขจัดต้นทุนซื้อ ขนส่ง และจัดการ UKey แบบฮาร์ดแวร์ พร้อมคิดค่าบริการตามจำนวนการใช้งานจริง

แพ็กเกจลงนามโค้ดบนคลาวด์

มีหลายรุ่นโดยแตกต่างกันหลักๆ ที่จำนวนลายเซ็นต่อปี รองรับความต้องการลงนามโค้ดบนคลาวด์ของทีมทุกขนาด

ทดลองใช้ 7 วัน

รุ่นทดลอง

ทดลองความสามารถลงนามบนคลาวด์ฟรี โดยลงนามโค้ดได้โดยไม่ต้องใช้ UKey

ทดลองใช้ฟรี
  • ทดลองใช้ฟรี 7 วัน
  • ทดลองความสามารถลงนามบนคลาวด์
  • ไม่ต้องใช้ฮาร์ดแวร์ UKey
  • ผสานกับสภาพแวดล้อมจริง
ติดต่อฝ่ายบริการลูกค้าที่
1,000 ครั้งต่อปี

รุ่นพื้นฐาน

รองรับความต้องการเผยแพร่ของนักพัฒนาพื้นฐาน พร้อมผสานใบรับรองและความสามารถจัดการบนคลาวด์อย่างราบรื่น

¥500/ ปี
  • จำนวนลายเซ็น: 1,000 ครั้งต่อปี
  • ผสานใบรับรองลงนามโค้ดได้อย่างราบรื่น
  • ปลอดภัยตามข้อกำหนด ตรวจสอบย้อนหลังได้
  • ทำงานร่วมกันข้ามภูมิภาค
  • พร้อมใช้ทันที
รับเลย
15,000 ครั้งต่อปี

รุ่นองค์กร

ออกแบบสำหรับผู้พัฒนาซอฟต์แวร์รายใหญ่และทีมข้ามชาติแบบกระจาย รองรับความถี่การลงนามที่สูงมาก

¥4500/ ปี
  • จำนวนลายเซ็น: 15,000 ครั้งต่อปี
  • ผสานใบรับรองลงนามโค้ดได้อย่างราบรื่น
  • ปลอดภัยตามข้อกำหนด ตรวจสอบย้อนหลังได้
  • ทำงานร่วมกันข้ามภูมิภาค
  • พร้อมใช้ทันที
รับเลย

เปิดใช้บริการเพียงสี่ขั้นตอน

ทำให้การลงนามเรียบง่ายขึ้นและปลดปล่อยจากข้อจำกัดของฮาร์ดแวร์ทางกายภาพ เพื่อเริ่มต้นเส้นทางการลงนามดิจิทัลที่คล่องตัว

1. เลือกแพ็กเกจ

เลือกแผนบริการบนแพลตฟอร์ม sslTrus และส่งรายละเอียดคำขอ

2. ออกใบรับรอง

หลังตรวจสอบเสร็จ แพลตฟอร์มจะออกใบรับรองลงนามโค้ดและเปิดใช้บริการลงนาม

3. กำหนดค่าเครื่องมือ

ดาวน์โหลดเครื่องมือลงนามหรือกำหนดค่าในสภาพแวดล้อมพัฒนา เช่น CI/CD

4. เริ่มลงนาม

ลงนามซอฟต์แวร์อย่างปลอดภัยและมีประสิทธิภาพด้วยเครื่องมือหรือบรรทัดคำสั่ง

เสริมศักยภาพทุกส่วนของการพัฒนาซอฟต์แวร์สมัยใหม่

การจัดการร่วมกันสำหรับทีมแบบกระจาย

แก้ความเสี่ยงด้านความปลอดภัยและคอขวดประสิทธิภาพจากการส่งต่อ UKey จริงระหว่างทีมต่างภูมิภาค

จัดการความปลอดภัยของทีมอย่างคล่องตัวและตรวจสอบได้

การให้ เปลี่ยน และเรียกคืนสิทธิ์เป็นดิจิทัลทั้งหมด เพื่อขจัดความเสี่ยงจากการใช้คีย์ส่วนตัวผิดวัตถุประสงค์ตั้งแต่ต้น พร้อมบันทึกการดำเนินงานครบถ้วน

ระบบ DevOps อัตโนมัติอย่างแท้จริง

ขจัดจุดสะดุดจาก UKey จริงในไปป์ไลน์อัตโนมัติ เพื่อให้กระบวนการตั้งแต่พัฒนา บิลด์ ลงนาม จนถึงเผยแพร่เป็นอัตโนมัติทั้งหมด

ความมั่นใจด้านการตรวจสอบสำหรับอุตสาหกรรมกำกับเข้มงวด

ให้บริการลงนามที่สอดคล้องกับกฎระเบียบเข้มงวดในอุตสาหกรรมการเงิน สุขภาพ และภาครัฐ พร้อมรับมือการตรวจสอบความปลอดภัยทั้งภายในและภายนอกได้ง่าย

ผสานกับเทคโนโลยีที่มีอยู่ได้อย่างราบรื่น

รองรับสภาพแวดล้อมพัฒนาและรูปแบบไฟล์หลักของโลกโดยตรง เติมความสามารถลงนามบนคลาวด์เข้าสู่สายงานธุรกิจอย่างลื่นไหล โดยไม่ต้องเปลี่ยนพฤติกรรมการบิลด์เดิม

ผสานเชิงลึกกับแพลตฟอร์ม CI/CD ชั้นนำ

ปลั๊กอินเฉพาะที่ยืดหยุ่นและ API ที่หลากหลายสำหรับสภาพแวดล้อมการพัฒนาแบบคล่องตัวและการปรับใช้อัตโนมัติที่ทันสมัย

Microsoft Azure
GitHub Actions
Jenkins
GitLab CI
CircleCI
Apache Ant
Gradle
Maven

Microsoft Authenticode

รองรับรูปแบบหลักบน Windows อย่างครบถ้วน ทั้งไฟล์เรียกทำงาน .exe, .dll, .ocx, .msi และ .cab รวมถึงการปกป้องด้วยลายเซ็นสำหรับซอฟต์แวร์ไดรเวอร์เคอร์เนล

การลงนามโค้ด Apple

มอบลายเซ็นดิจิทัลที่เชื่อถือได้สำหรับแอปพลิเคชัน macOS ที่ผ่านการตรวจสอบความปลอดภัย Gatekeeper ระดับระบบ

การลงนามโค้ด Java

รองรับลายเซ็นดิจิทัลป้องกันการแก้ไขความเข้มสูงสำหรับไฟล์ JAR และโปรแกรม Java Runtime เพื่อปกป้องตรรกะโค้ดพื้นฐาน

ส่วนขยาย Mozilla และอื่นๆ

รองรับแพ็กเกจแอปอย่างราบรื่น เช่น ส่วนขยาย Firefox ที่ลงนาม (.xpi), Adobe AIR, Microsoft Office (มาโคร/VBA) และ Silverlight

คำถามที่พบบ่อย

การลงนามโค้ดระยะไกลต่างจากการลงนามด้วย UKey แบบเดิมอย่างไร?

วิธีเดิมเก็บคีย์ส่วนตัวไว้ใน UKey จริง จึงเสี่ยงต่อการสูญหาย ให้ยืม หรือใช้งานผิดวัตถุประสงค์ และไม่รองรับการทำงานร่วมกันระยะไกล การลงนามโค้ดระยะไกลโฮสต์คีย์ส่วนตัวใน HSM บนคลาวด์ที่ผ่าน FIPS 140-3 คีย์ส่วนตัวไม่ถูกนำออกมา และทีมต่างภูมิภาคลงนามได้อย่างปลอดภัยทุกที่ทุกเวลา

รองรับการผสานระบบ CI/CD อัตโนมัติหรือไม่?

รองรับ โดยมีเครื่องมือลงนามระดับมืออาชีพและอินเทอร์เฟซ API ที่ผสานกับไปป์ไลน์ เช่น Jenkins, GitLab CI และ GitHub Actions ได้อย่างราบรื่น เพื่อลงนามอัตโนมัติหลังบิลด์โดยไม่ต้องดำเนินการด้วยตนเอง

รองรับการลงนามบนแพลตฟอร์มและไฟล์รูปแบบใดบ้าง?

รองรับหลายแพลตฟอร์มอย่างสมบูรณ์ เช่น Microsoft Authenticode (.exe/.dll/.msi/.sys driver), Java และ Adobe AIR ผลิตภัณฑ์ที่ลงนามมีผลเทียบเท่าใบรับรองภายในเครื่องและได้รับความไว้วางใจจากระบบทั่วโลก

ควบคุมและตรวจสอบการลงนามได้อย่างไร?

แพลตฟอร์มมีการควบคุมสิทธิ์ตามบทบาท ขั้นตอนอนุมัติหลายบุคคล และบันทึกลายเซ็นครบถ้วน ทุกการลงนามตรวจสอบย้อนหลังได้ ตรงตามข้อกำหนดการควบคุมภายในและการตรวจสอบการปฏิบัติตามข้อกำหนดขององค์กร

จากการจัดการด้วยตนเองสู่ระบบอัตโนมัติสำหรับใบรับรองดิจิทัล

ตั้งแต่การค้นหา การขอ และการปรับใช้ใบรับรอง SSL/TLS ไปจนถึงการเฝ้าระวังอย่างต่อเนื่อง การแจ้งเตือน และการต่ออายุอัตโนมัติ sslTrus ช่วยให้องค์กรสร้างแพลตฟอร์มระบบอัตโนมัติสำหรับใบรับรองที่เป็นหนึ่งเดียว ลดภาระการดำเนินงานที่เกิดจากจำนวนใบรับรองที่เพิ่มขึ้นและอายุการใช้งานที่สั้นลง

  • ภาพรวม
  • คำขอใบรับรอง
  • การติดตั้งใบรับรอง
  • เอเจนต์ค้นหา
  • การปฏิบัติตามข้อกำหนดและการแจ้งเตือน
  • การตั้งค่า
ภาพรวมทั้งหมด
ใบรับรองทั้งหมด
12,458
รอดำเนินการ
34
หมดอายุภายใน 30 วัน
15
หมดอายุแล้ว
2
การติดตั้งอัตโนมัติ · 30 วัน
ความเสี่ยงหมดอายุ · 6 เดือนข้างหน้า
อัตราการปฏิบัติตามข้อกำหนดโดยรวม
96%

ใบรับรองผ่านเกณฑ์ความปลอดภัยล่าสุด

สัดส่วนอุปกรณ์และสินทรัพย์คลาวด์
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

ผลิตภัณฑ์ความปลอดภัยสำหรับใบรับรองดิจิทัล

การจัดการวงจรชีวิตใบรับรอง (CLM)

ค้นหา เฝ้าระวัง ติดตั้ง และต่ออายุใบรับรองทั่วทั้งสภาพแวดล้อมโดยอัตโนมัติ เพื่อป้องกันบริการหยุดชะงักจากการพลาดต่ออายุ

Managed PKI / CA ส่วนตัว

ติดตั้ง PKI ที่พร้อมใช้งานสูงสำหรับระบบภายใน ผู้ใช้ และอุปกรณ์ที่เชื่อมต่อ

ใบรับรอง SSL/TLS

ใบรับรองที่เชื่อถือได้ช่วยปกป้องแอปพลิเคชัน เซิร์ฟเวอร์ เกตเวย์ และเว็บไซต์ด้วย HTTPS

ใบรับรองลงนามโค้ด

มอบการรับรองความถูกต้องแบบป้องกันการแก้ไขตามมาตรฐานอุตสาหกรรม ด้วยระดับความไว้วางใจสูงสำหรับซอฟต์แวร์เชิงพาณิชย์และอีคอมเมิร์ซ

ใบรับรองอีเมล S/MIME

เข้ารหัสและลงนามอีเมลองค์กรเพื่อป้องกันฟิชชิง การแก้ไข และการดักข้อมูล

ใบรับรองในรูปแบบบริการ (CaaS)

โมเดลการสมัครใช้บริการแบบคลาวด์เนทีฟที่มีน้ำหนักเบา ช่วยให้ปรับใช้ได้อย่างคล่องตัวและอัตโนมัติบนพับลิกคลาวด์และโหนดทางธุรกิจ