企业依靠代码签名让消费者对软件及发布者的真实性放心,确保IT操作的完整性,并防止恶意软件传播或数据泄露。然而,手动的代码签名流程仍然会使软件应用程序容易遭受攻击。密钥失窃、密钥滥用、服务器数据泄露和不安全的流程能让带有恶意软件的代码获得签名并作为受信任的软件分发。代码签名工作流程的自动化有助于消除这些薄弱环节并提供:
DigiCert® Software Trust Manager通过代码签名工作流程自动化提高软件安全性,自动化能减少薄弱环节,提供 整个公司范围内代码签名流程中的端到端安全性与管控力——所有这些都不会让您的DevOps管道减速。
重要功能包括:
签名密钥在本地 或云端HSM中获得安全保护,免遭 盗窃或不安全的密钥实践,并具有细化的访问和使用控制选项
细化的 角色和 权限 以及自动化的工作流程 确保遵守 安全 策略。
审核追踪签名者和签名内容、签名时间,以及证书全生命周期 处理, 便于 管理和 修复。
与CI/CD管道的集成 确保 高效且一致的签名 而不会减慢开发速度。
DigiCert® Software Trust Manager提供那些企业需要的灵活性 和管控力:
配置使您能够集中控制安全策略的工作流程:
通过安全的密钥存储、访问和处理,防止未经授权的访问和签名密钥使用:
防止恶意软件被注入生成服务器,并验证在发布流程中签名的代码是否与基线版本相匹配。
在不减慢敏捷开发目标的情况下获得工作流程和流程安全性:
无缝保护并管理从已发布软件到部署环境到固件的所有内容,并支持多种文件类型。
Authenticode | Android | Apple | ClickOnce | Debian | Docker
GPG | JAVA | Nuget | OpenSSL | RPM | XML
使用基于容器的架构简化部署和新功能的推出,让您的投资经受住未来的考验,并使您能够及时了解行业合规性要求:
“我们在六大洲共有6,000多名开发人员。力图确保他们所需要的(用于代码签名的)所有密钥安全无虞是一项噩梦般的任务。通过使用SSM,所有密钥都保留在云端,仅向相关人员提供进行签名的密钥访问权限,而不让他们获得实际的密钥。这对于我们来说是巨大的收获。”
DigiCert ONE是一种现代化的、整体性的PKI管理方法。DigiCert ONE以先进的、基于容器的设计为基础,能够让您在任何环境中实现快速部署,在很短的时间内推出新服务,并在整个组织中管理任何规模的用户和设备。
由专家而构建,为用户而设计。因为关键不仅在于PKI能做什么。还在于您能够使用PKI做什么。