Cloud Code Signing ServiceCloud Code Signing Service

Облачная служба подписи кода

Облачная подпись кода устраняет физические USB-токены, используя облачные аппаратные модули безопасности (HSM), соответствующие стандартам FIPS 140-3. Облачная служба подписи кода Nicsrs бесшовно интегрируется с CI/CD для полностью автоматизированных операций подписи. Независимо от того, являетесь ли вы независимым разработчиком или крупным предприятием, вы получаете полные журналы аудита операций для соответствия требованиям безопасности и нормативным требованиям цепочки поставок программного обеспечения.

Служба удаленной подписи кода sslTrus

sslTrus Cloud Code Signing Ultimate

sslTrus Cloud Code Signing Ultimate

Квота подписей: 100000 в год
Бесшовная интеграция подписи кода
Безопасный, соответствующий требованиям и аудируемый
Межрегиональное сотрудничество
Мгновенно доступная услуга
1 domain
$2860.00/yr0% Off
$2860.00 /yr
sslTrus Cloud Code Signing Enterprise

sslTrus Cloud Code Signing Enterprise

Квота подписей: 15000 в год
Бесшовная интеграция подписи кода
Безопасный, соответствующий требованиям и аудируемый
Межрегиональное сотрудничество
Мгновенно доступная услуга
1 domain
$640.00/yr0% Off
$640.00 /yr
sslTrus Cloud Code Signing Pro

sslTrus Cloud Code Signing Pro

Квота подписей: 5000 в год
Бесшовная интеграция подписи кода
Безопасный, соответствующий требованиям и аудируемый
Межрегиональное сотрудничество
Мгновенно доступная услуга
1 domain
$285.00/yr0% Off
$285.00 /yr
sslTrus Cloud Code Signing Basic

sslTrus Cloud Code Signing Basic

Квота подписей: 1000 в год
Бесшовная интеграция подписи кода
Безопасный, соответствующий требованиям и аудируемый
Межрегиональное сотрудничество
Мгновенно доступная услуга
1 domain
$75.00/yr0% Off
$75.00 /yr

Основные преимущества

Безопасность и соответствие

Безопасность и соответствие

Закрытые ключи никогда не покидают облачный HSM с сертификацией FIPS 140-3. Отсутствие управления физическими токенами исключает риски потери или повреждения оборудования.

Аудируемая прослеживаемость

Аудируемая прослеживаемость

Защищенные от подделки записи для каждой подписи обеспечивают полные журналы аудита цепочки поставок программного обеспечения для легкого отслеживания и соблюдения требований.

Межрегиональное сотрудничество

Межрегиональное сотрудничество

Сертификаты подписи кода могут вызываться в разных регионах, обеспечивая совместную работу распределенных команд в реальном времени с едиными политиками и стандартами аудита.

Готовность к использованию

Готовность к использованию

Как только ваш сертификат выдан, вы можете начать использовать сервис онлайн немедленно, без ожидания логистики. Значительно сокращает время запуска проекта.

Высокая экономическая эффективность

Высокая экономическая эффективность

Устраняет затраты на закупку оборудования, логистику и управление. Оплата на основе фактического использования без предварительных расходов на оборудование.

Начните работу в четыре шага

Выберите тариф

Выберите тариф

Выберите услугу и отправьте заявку. Ваш закрытый ключ генерируется и хранится в облачном HSM Nicsrs с сертификацией FIPS 140-3.

Выпуск сертификата

Выпуск сертификата

После проверки информации ваш сертификат выпускается и служба подписи активируется.

Настройка инструмента

Настройка инструмента

Загрузите инструмент подписи и настройте его в вашей среде разработки. Поддерживает все основные CI/CD сервисы.

Начать подпись

Начать подпись

Используйте инструмент подписи или командную строку для безопасной и эффективной автоматической подписи CI/CD. Просматривайте журналы подписи и количество использований в любое время.

Применимые сценарии

Распределенное совместное управление
Гибкость и аудируемость
Автоматическая подпись CI/CD
Отрасли с высокими требованиями к соответствию

Техническая совместимость

cloudCodeSigning.supportedEnvironments.desc

Microsoft Azure

Microsoft Azure

GitHub Actions

GitHub Actions

Jenkins

Jenkins

Apache Ant

Apache Ant

CircleCI

CircleCI

GitLab

GitLab

Gradle

Gradle

Maven

Maven

Подписываемое программное обеспечение

Adobe AIR

Цифровая подпись любого приложения Adobe AIR для кросс-платформенного доверия.

Firefox

Подпись объектных файлов Mozilla (расширений Firefox .xpi) для официального распространения.

Apple

Подпись приложений macOS для прохождения проверки безопасности Gatekeeper.

Java

Подпись любого JAR-файла для настольных, серверных и мобильных приложений.

Microsoft Authenticode

Подпись всех основных форматов Microsoft, включая .exe, .dll, .ocx, .msi, .cab и драйверы ядра.

Microsoft Office

Подпись любых макросов Office или файлов проектов VBA.

Microsoft Silverlight

Подпись приложений Silverlight или файлов .xap.

Windows

Полная совместимость с Windows XP/7/8/10/11.

Часто задаваемые вопросы об облачной подписи кода

01/

Как вы обеспечиваете безопасность?

Закрытые ключи генерируются и хранятся в HSM с сертификацией FIPS 140-3, никогда не экспортируются. Предоставляются полные журналы аудита. Сквозное зашифрованное соединение.

02/

Соответствует ли ваш сервис GDPR/требованиям MLPS Китая?

Да. Архитектура «нулевой загрузки исходного кода» защищает вашу интеллектуальную собственность. Собственные HSM центров обработки данных соответствуют высоким стандартам контроля безопасности для GDPR и MLPS.

03/

Преимущества по сравнению с традиционной подписью через USB-токен?

Отсутствие затрат на оборудование, поддержка автоматизации, возможность командной работы, предоставление журналов аудита, оплата по факту использования.

04/

Как подсчитывается количество подписей?

Каждый успешный вызов подписи считается за 1 использование, независимо от размера файла. Неудачные подписи не оплачиваются.

05/

Что происходит после истечения срока действия услуги?

Продлите подписку до истечения срока, чтобы продолжать использовать ваш сертификат. Приобретайте «пакеты пополнения» по мере исчерпания количества подписей.

06/

Будет ли ранее подписанное программное обеспечение по-прежнему считаться доверенным после истечения срока сертификата?

Программное обеспечение, подписанное в период действия сертификата, остается действительным после его истечения. Для долгосрочной действительности рекомендуется использовать службы временных меток.

07/

Нужно ли устанавливать что-либо на мой сервер?

Только легковесные инструменты подписи — установите их на ваш сервер или компьютер. Все критическое шифрование происходит в нашем облачном HSM.

08/

Что если сеть отключается во время подписи?

Клиентские инструменты имеют механизмы повторных попыток. Оплачиваются только успешно завершенные подписи.

09/

OV или EV облачная подпись кода, какую выбрать?

OV: экономична для обычных инструментов и внутреннего ПО. EV: высочайшее доверие для финансовых приложений и ПО Windows, требующего немедленного устранения предупреждений безопасности.

10/

Есть ли гибкие варианты оплаты помимо годовых подписок?

Годовые планы предлагают оптимальную стоимость за единицу. «Пакеты пополнения» доступны для колеблющихся потребностей. Свяжитесь с нами для крупномасштабной настройки.

11/

Что если мой сертификат скоро истекает?

Мы предоставляем предупреждения за 60 и 30 дней по электронной почте и через сообщения на сайте, помогая вам с бесшовным продлением.