Ký mã trên đám mây

Dịch vụ ký mã trên đám mây

Dịch vụ ký mã trên đám mây sslTrus là giải pháp tập trung bảo vệ khóa ký trong HSM đám mây, thay thế UKey vật lý. Người dùng không cần quản lý thiết bị, vẫn có thể nhận chứng chỉ ký mã được tin cậy toàn cầu và dùng công cụ chuyên dụng hoặc API để tự động ký.

HSM Secure Enclave
FIPS 140-3
Tạo khóa riêng và cách ly phần cứng Khóa riêng được tạo bên trong HSM đám mây và bắt buộc đánh dấu không thể xuất, bảo đảm khóa không bao giờ rời kho an toàn.
Xác minh danh tính và tự động cấp chứng chỉ Sau khi xác minh danh tính, CA cấp khóa công khai chứng chỉ và liên kết liền mạch với phân vùng bảo mật vật lý tương ứng trong HSM.
Ký hàm băm an toàn trên đám mây Máy cục bộ chỉ tính hàm băm mã nguồn và truyền dưới dạng mã hóa; phép ký được thực hiện bên trong HSM để mã nguồn doanh nghiệp không bị lộ.

Trải nghiệm ký trên đám mây thế hệ mới

So với UKey vật lý truyền thống, dịch vụ ký mã trên đám mây sslTrus mang lại mức độ an toàn, linh hoạt và cộng tác vượt trội.

An toàn và tuân thủ

Khóa riêng được tạo và lưu trong HSM đám mây đạt FIPS 140-3, không bao giờ rời thiết bị, loại bỏ gián đoạn do phần cứng thất lạc hoặc hư hỏng.

Kiểm toán và truy vết

Tạo hồ sơ thao tác và dấu thời gian không thể sửa đổi cho mỗi lần ký, thuận tiện kiểm toán, truy vết và đáp ứng tuân thủ an toàn chuỗi cung ứng.

Cộng tác xuyên khu vực

Cho phép các nhóm phát triển ở nhiều khu vực dùng chung một dịch vụ ký với chính sách và tiêu chuẩn kiểm toán thống nhất.

Sẵn sàng sử dụng ngay

Dịch vụ có thể kích hoạt trực tuyến ngay khi chứng chỉ được cấp, không cần đợi gửi phần cứng và rút ngắn đáng kể thời gian khởi động dự án.

Hiệu quả chi phí

Không cần chi phí mua, vận chuyển và quản lý UKey; có thể thanh toán theo số lần sử dụng thực tế.

Gói ký mã trên đám mây

Nhiều phiên bản với hạn mức số lần ký hằng năm khác nhau, đáp ứng đầy đủ nhu cầu của các nhóm ở mọi quy mô.

Dùng thử 7 ngày

Phiên bản trải nghiệm

Trải nghiệm miễn phí khả năng ký trên đám mây mà không cần UKey.

Dùng thử miễn phí
  • Dùng thử 7 ngày không mất phí
  • Trải nghiệm khả năng ký trên đám mây
  • Không cần phần cứng UKey
  • Tích hợp môi trường sản xuất
Liên hệ dịch vụ khách hàng
1.000 lần/năm

Bản cơ bản

Đáp ứng nhu cầu phát hành cơ bản của nhà phát triển, gồm chứng chỉ tích hợp liền mạch và khả năng quản lý trên đám mây.

¥500/ năm
  • Số lần ký: 1.000 lần/năm
  • Tích hợp liền mạch chứng chỉ ký mã
  • An toàn, tuân thủ và có thể kiểm toán
  • Cộng tác xuyên khu vực
  • Sẵn sàng sử dụng ngay
Mua ngay
15.000 lần/năm

Bản doanh nghiệp

Dành cho nhà phát triển phần mềm lớn và nhóm phân tán toàn cầu, cung cấp hạn mức ký tần suất cao.

¥4500/ năm
  • Số lần ký: 15.000 lần/năm
  • Tích hợp liền mạch chứng chỉ ký mã
  • An toàn, tuân thủ và có thể kiểm toán
  • Cộng tác xuyên khu vực
  • Sẵn sàng sử dụng ngay
Mua ngay

Kích hoạt dịch vụ chỉ trong bốn bước

Đơn giản hóa việc ký và thoát khỏi ràng buộc phần cứng vật lý để bắt đầu hành trình ký số linh hoạt.

1. Chọn gói

Chọn gói dịch vụ trên nền tảng và gửi thông tin đăng ký.

2. Cấp chứng chỉ

Sau khi xác minh, nền tảng cấp chứng chỉ ký mã và kích hoạt dịch vụ.

3. Cấu hình công cụ

Tải công cụ ký hoặc cấu hình trong môi trường phát triển như CI/CD.

4. Bắt đầu ký

Dùng công cụ hoặc dòng lệnh để ký phần mềm an toàn và hiệu quả.

Hỗ trợ mọi giai đoạn của phát triển phần mềm hiện đại

Quản lý cộng tác nhóm phân tán

Giải quyết rủi ro bảo mật và nút thắt hiệu suất khi chuyển giao UKey vật lý giữa các nhóm ở nhiều khu vực.

Quản lý an toàn nhóm linh hoạt và có thể kiểm toán

Đưa toàn bộ việc cấp, thay đổi và thu hồi quyền lên trực tuyến, ngăn lạm dụng khóa riêng từ gốc và ghi nhật ký đầy đủ mọi thao tác.

Tự động hóa DevOps thực sự

Loại bỏ điểm gián đoạn do UKey trong pipeline, tự động hóa toàn bộ từ phát triển, build đến ký và phát hành.

Bảo đảm kiểm toán cho ngành tuân thủ cao

Cung cấp dịch vụ ký đáp ứng yêu cầu quản lý nghiêm ngặt trong tài chính, y tế và chính phủ, giúp dễ dàng vượt qua kiểm toán nội bộ và bên ngoài.

Tích hợp liền mạch với công nghệ hiện có

Hỗ trợ nguyên bản các môi trường phát triển và định dạng tệp phổ biến toàn cầu, đưa khả năng ký trên đám mây vào dây chuyền mà không thay đổi thói quen build hiện tại.

Tích hợp sâu với nền tảng CI/CD phổ biến

Plugin chuyên dụng linh hoạt và API phong phú cho môi trường phát triển linh hoạt và triển khai tự động hiện đại

Microsoft Azure
GitHub Actions
Jenkins
GitLab CI
CircleCI
Apache Ant
Gradle
Maven

Microsoft Authenticode

Hỗ trợ đầy đủ các định dạng Windows phổ biến gồm .exe, .dll, .ocx, .msi, .cab và trình điều khiển nhân hệ thống.

Ký mã Apple

Cung cấp chữ ký số đáng tin cậy cho ứng dụng macOS, vượt qua cơ chế xác minh bảo mật Gatekeeper nghiêm ngặt ở cấp hệ thống.

Ký mã Java

Hỗ trợ chữ ký số chống sửa đổi cường độ cao cho mọi tệp JAR và chương trình Java, bảo vệ logic mã nguồn nền tảng.

Tiện ích Mozilla và định dạng khác

Hỗ trợ liền mạch tiện ích Firefox .xpi, Adobe AIR, Microsoft Office có macro/VBA, Silverlight và các gói ứng dụng khác.

Câu hỏi thường gặp

Ký mã từ xa khác gì so với ký bằng UKey truyền thống?

Phương thức truyền thống lưu khóa riêng trong UKey vật lý, có nguy cơ thất lạc, cho mượn, lạm dụng và khó cộng tác từ xa. Ký mã từ xa lưu khóa trong HSM đám mây đạt FIPS 140-3; khóa riêng không bao giờ rời thiết bị và các nhóm ở nhiều khu vực có thể ký an toàn ở mọi nơi.

Có hỗ trợ tích hợp tự động vào CI/CD không?

Có. Dịch vụ cung cấp công cụ ký chuyên dụng và API, tích hợp liền mạch với Jenkins, GitLab CI, GitHub Actions và các pipeline khác để tự động ký sau khi build mà không cần thao tác thủ công.

Có thể ký trên những nền tảng và định dạng nào?

Tương thích đầy đủ với Microsoft Authenticode cho .exe, .dll, .msi, trình điều khiển .sys, cùng Java, Adobe AIR và nhiều định dạng đa nền tảng. Tệp sau ký có độ tin cậy tương đương chứng chỉ cục bộ trên các hệ thống toàn cầu.

Hoạt động ký được kiểm soát và kiểm toán như thế nào?

Nền tảng cung cấp kiểm soát quyền theo vai trò, quy trình phê duyệt nhiều người và nhật ký ký đầy đủ. Mọi thao tác đều có thể truy vết, đáp ứng quản trị nội bộ và kiểm toán tuân thủ.

Từ quản lý thủ công đến tự động hóa chứng chỉ số

Từ phát hiện, đăng ký và triển khai chứng chỉ SSL/TLS đến giám sát liên tục, cảnh báo và gia hạn tự động, sslTrus giúp doanh nghiệp xây dựng nền tảng tự động hóa chứng chỉ thống nhất, giảm áp lực vận hành do số lượng chứng chỉ tăng và thời hạn hiệu lực rút ngắn.

  • Tổng quan
  • Yêu cầu cấp chứng chỉ
  • Triển khai chứng chỉ
  • Tác nhân dò tìm
  • Tuân thủ và cảnh báo
  • Cài đặt
Tổng quan toàn hệ thống
Tổng số chứng chỉ
12,458
Đang xử lý
34
Sắp hết hạn (trong 30 ngày)
15
Đã hết hạn
2
Triển khai tự động · 30 ngày
Rủi ro hết hạn · 6 tháng tới
Tỷ lệ tuân thủ tổng thể
96%

Đáp ứng chuẩn an toàn mới nhất

Thiết bị đầu cuối và tài sản đám mây
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)