Cloud Code Signing ServiceCloud Code Signing Service

Cloud-Code-Signier-Dienst

Der Cloud-Code-Signier-Dienst ersetzt physische USB-Sicherheitsschlüssel durch Cloud-Hardware-Sicherheitsmodule (HSM), die dem FIPS 140-3-Standard entsprechen. Der NicSRS Cloud-Code-Signier-Dienst lässt sich nahtlos in CI/CD-Pipelines integrieren für vollständig automatisierte Signaturvorgänge. Ob unabhängiger Entwickler oder großes Unternehmen: Sie erhalten vollständige Betriebsprüfprotokolle zur Einhaltung von Sicherheits- und Compliance-Anforderungen in der Software-Lieferkette.

sslTrus Remote-Code-Signier-Dienst

sslTrus Cloud Code Signing Ultimate

sslTrus Cloud Code Signing Ultimate

Signaturkontingent: 100000 pro Jahr
Nahtlose Integration der Code-Signatur
Sicher, konform und vollständig prüfbar
Regionsübergreifende Zusammenarbeit
Sofort nutzbarer Dienst
1 domain
$2860.00/yr0% Off
$2860.00 /yr
sslTrus Cloud Code Signing Enterprise

sslTrus Cloud Code Signing Enterprise

Signaturkontingent: 15000 pro Jahr
Nahtlose Integration der Code-Signatur
Sicher, konform und vollständig prüfbar
Regionsübergreifende Zusammenarbeit
Sofort nutzbarer Dienst
1 domain
$640.00/yr0% Off
$640.00 /yr
sslTrus Cloud Code Signing Pro

sslTrus Cloud Code Signing Pro

Signaturkontingent: 5000 pro Jahr
Nahtlose Integration der Code-Signatur
Sicher, konform und vollständig prüfbar
Regionsübergreifende Zusammenarbeit
Sofort nutzbarer Dienst
1 domain
$285.00/yr0% Off
$285.00 /yr
sslTrus Cloud Code Signing Basic

sslTrus Cloud Code Signing Basic

Signaturkontingent: 1000 pro Jahr
Nahtlose Integration der Code-Signatur
Sicher, konform und vollständig prüfbar
Regionsübergreifende Zusammenarbeit
Sofort nutzbarer Dienst
1 domain
$75.00/yr0% Off
$75.00 /yr

Kernvorteile

Sicherheit & Compliance

Sicherheit & Compliance

Private Schlüssel verlassen niemals das FIPS 140–3-zertifizierte Cloud-HSM. Die Verwaltung physischer Hardware entfällt, damit entfallen Risiken durch Verlust oder Beschädigung von Geräten.

Prüfbare Nachverfolgbarkeit

Prüfbare Nachverfolgbarkeit

Unveränderbare Protokolle für jede einzelne Signatur liefern vollständige Audit-Logs für die Software-Lieferkette zur einfachen Nachverfolgung und Compliance-Prüfung.

Regionsübergreifende Zusammenarbeit

Regionsübergreifende Zusammenarbeit

Code-Signier-Zertifikate lassen sich standortübergreifend aufrufen, um Echtzeit-Zusammenarbeit verteilter Teams mit einheitlichen Richtlinien und Prüfstandards zu ermöglichen.

Sofort nutzbar

Sofort nutzbar

Sobald Ihr Zertifikat ausgestellt ist, nutzen Sie den Dienst sofort online ohne Wartezeiten durch Logistik. Die Projektstartzeiten verkürzen sich deutlich.

Hohes Kosten-Nutzen-Verhältnis

Hohes Kosten-Nutzen-Verhältnis

Entfallen Kosten für Hardware-Anschaffung, Logistik und Geräteverwaltung. Sie zahlen nur nach tatsächlicher Nutzung ohne Vorabausgaben für Hardware.

Starten Sie in vier Schritten

Wählen Sie ein Paket

Wählen Sie ein Paket

Wählen Sie den Dienst aus und übermitteln Sie Ihre Antragsdaten. Ihr privater Schlüssel wird im FIPS 140-3-zertifizierten Cloud-HSM von NicSRS generiert und gespeichert.

Zertifikatausstellung

Zertifikatausstellung

Nach Prüfung Ihrer Daten wird Ihr Zertifikat ausgestellt und der Signierdienst aktiviert.

Tool-Konfiguration

Tool-Konfiguration

Laden Sie das Signiertool herunter und konfigurieren Sie es in Ihrer Entwicklungsumgebung. Unterstützt alle gängigen CI/CD-Dienste.

Beginnen Sie mit dem Signieren

Beginnen Sie mit dem Signieren

Nutzen Sie das Signiertool oder die Kommandozeile für sichere, effiziente automatisierte Signaturen in CI/CD-Pipelines. Prüfen Sie Signaturprotokolle und Nutzungszähler jederzeit.

Einsatzszenarien

Verteilte kollaborative Verwaltung
Agil & prüfbar
Automatisierte CI/CD-Signaturen
Branchen mit hohen Compliance-Anforderungen

Technische Kompatibilität

cloudCodeSigning.supportedEnvironments.desc

Microsoft Azure

Microsoft Azure

GitHub Actions

GitHub Actions

Jenkins

Jenkins

Apache Ant

Apache Ant

CircleCI

CircleCI

GitLab

GitLab

Gradle

Gradle

Maven

Maven

Signierbare Software

Adobe AIR

Digitale Signatur beliebiger Adobe AIR-Anwendungen für plattformübergreifendes Vertrauen.

Firefox

Signieren von Mozilla-Objektdateien (Firefox-Erweiterungen .xpi) für die offizielle Veröffentlichung.

Apple

Signieren von macOS-Anwendungen zur erfolgreichen Durchführung der Gatekeeper-Sicherheitsprüfung.

Java

Signieren beliebiger JAR-Dateien für Desktop-, Server- und mobile Anwendungen.

Microsoft Authenticode

Signieren aller gängigen Microsoft-Formate einschließlich .exe, .dll, .ocx, .msi, .cab und Kernel-Treiber.

Microsoft Office

Signieren beliebiger Office-Makro- oder VBA-Projektdateien.

Microsoft Silverlight

Signieren von Silverlight-Anwendungen oder .xap-Dateien.

Windows

Vollständig kompatibel mit Windows XP/7/8/10/11.

Häufig gestellte Fragen zum Cloud-Code-Signier-Dienst

01/

Wie wird die Sicherheit gewährleistet?

Private Schlüssel werden in FIPS 140-3-zertifizierten HSMs generiert und gespeichert, sie werden niemals exportiert. Vollständige Prüfprotokolle werden bereitgestellt, alle Übertragungen sind Ende-zu-Ende-verschlüsselt.

02/

Entspricht der Dienst der DSGVO oder dem chinesischen MLPS-Standard?

Ja. Die „Quellcode-Upload-freie“ Architektur schützt Ihr geistiges Eigentum. Eigenbetriebene Rechenzentrums-HSMs erfüllen strenge Sicherheitskontrollen zur Einhaltung von DSGVO und MLPS.

03/

Welche Vorteile gegenüber der herkömmlichen Signatur mit USB-Schlüsseln?

Keine Hardwarekosten, Unterstützung von Automatisierung, standortübergreifende Teamzusammenarbeit, vollständige Prüfprotokolle, nutzungsbasierte Bezahlung.

04/

Wie werden die Signaturvorgänge gezählt?

Jeder erfolgreich abgeschlossene Signaturaufruf zählt als eine Nutzung – unabhängig von der Dateigröße. Fehlgeschlagene Signaturen werden nicht berechnet.

05/

Was passiert nach Ablauf des Dienstes?

Verlängern Sie den Dienst vor Ablauf, um Ihr Zertifikat weiterhin zu nutzen. Bei aufgebrauchten Signaturkontingenten kaufen Sie Zusatzpakete.

06/

Bleibt bereits signierte Software nach Ablauf des Zertifikats vertrauenswürdig?

Software, die während der Gültigkeit des Zertifikats signiert wurde, bleibt auch nach dessen Ablauf gültig. Zur langfristigen Gültigkeit empfehlen wir die Nutzung von Zeitstempeldiensten.

07/

Muss ich etwas auf meinem Server installieren?

Nur leichtgewichtige Signiertools – installieren Sie diese auf Ihrem Server oder Computer. Alle kritischen Verschlüsselungsvorgänge laufen in unserem Cloud-HSM.

08/

Was passiert, wenn die Netzwerkverbindung während der Signatur abbricht?

Die Client-Tools enthalten Wiederholungsmechanismen. Nur vollständig abgeschlossene Signaturen werden berechnet.

09/

Sollte ich OV- oder EV-Cloud-Code-Signatur wählen?

OV: Kostengünstig für gängige Tools und interne Software. EV: Höchstes Vertrauensniveau für Finanzanwendungen und Windows-Software, um Sicherheitswarnungen sofort zu entfernen.

10/

Gibt es flexible nutzungsbasierte Tarife neben Jahresabonnements?

Jahrespläne bieten den optimalen Einheitspreis. Bei schwankendem Bedarf stehen Zusatzkontingente zur Verfügung. Kontaktieren Sie uns für Großkunden-Anpassungen.

11/

Was, wenn mein Zertifikat bald abläuft?

Wir senden Ihnen 60 und 30 Tage vor Ablauf Erinnerungen per E-Mail und Nachricht auf der Website und leiten Sie durch eine nahtlose Verlängerung.