DigiCert KeyLocker (cloud HSM) Objednat
DigiCert KeyLocker je cloud HSM. Slúži na generovanie a uloženie kľúčov, ktoré potom môžete použiť na podpisovanie kódu a aplikácií. Vďaka KeyLockeru môžete podpisovať odkiaľkoľvek a zdieľať certifikát medzi viacerými ľuďmi. Nemusíte už zdieľať jeden token s uloženým Code Signing certifikátom.
Bezpečné uloženie je vyžadované pre všetky Code Signing certifikáty
CA/B Forum vyžaduje, aby boli privátne kľúče Code signing certifikátov uložené na zariadení certifikovanému pre štandardy FIPS 140-2 Level 2 alebo Common Criteria Level EAL4+. Preto už nie je možné získať certifikát v PFX súbore, ale je možné ho uložiť iba na HSM alebo token.
Token vyriešil tento problém lacno a jednoducho, ale jeho použitie je nezlučiteľné s automatizáciou a použitím v tíme. Heslo tokenu musíte zadávať pri každom podpise a nejde to obísť ani použitím na serveri. Zakúpenie hardvérového HSM je zase nákladné a pre mnoho firiem zbytočné, pretože ho nevyužijú. Našťastie je tu možnosť ako uloženie kľúča riešiť moderne, jednoducho a lacno.
KeyLocker je úložisko kľúčov v cloude
KeyLocker je jednoduchá služba využívajúca platformy DigiCert ONE. Váš Code signing certifikát bude spolu s privátnym kľúčom uložený v cloude a nemusíte sa o jeho zabezpečenie starať. Bude vám k dispozícii všade.
Podpisovanie potom prebieha pomocou knižníc od DigiCertu, ktoré podpisujúcej aplikácii umožní prístup k cloud HSM. Podpisuje sa iba hash (hash-signing), čo je rýchle a efektívne na prenos dát.
Výhody cloudového HSM
DigiCert KeyLocker prináša:
Vďaka KeyLockeru môžete automatizovať podpisovanie kódu, ale hlavne nemusíte zhotovovať hardvérové HSM. Kúpa HSM je nákladná a s DigiCert KeyLocker ušetríte. Navyše získate slobodu podpisovania odkiaľkoľvek.
Ako KeyLocker získať
DigiCert KeyLocker môžete získať ku Code Signing alebo Code Signing EV certifikátu. Pri objednávaní Code Signing certifikátu môžete ako úložisko okrem tokenu a HSM zvoliť aj KeyLocker. Za malý poplatok navyše bude KeyLocker zapnutý a vydaný certifikát bude nahraný už do KeyLocker účtu. K nemu dostanete prístup automaticky, po vydaní certifikátu.
Cenník DigiCert KeyLocker
KeyLocker sa dokupuje ako doplatková služba ku Code signing certifikátu. Jeden KeyLocker znamená 1000 kryptooperácií; ak ich vyčerpáte, tak môžete dokúpiť ľahko ďalších n jednotiek.
Ak chcete KeyLocker získať, napíšte nám.
KeyLocker cloud HSM
185,00 €- Cena pri kúpe od CA: 249 €
- Umožňuje vykonať 1000 podpisových operácií
- Automaticky sa zriadi na účte v DigiCert ONE
Ceny uvedené bez DPH.
FAQ - najčastejšie otázky
Aký je rozdiel medzi KeyLockerom a DigiCert ONE?
KeyLocker je jednoduchá služba zameraná na uloženie kľúčov v cloude a prístup k nim. Neprináša vám Softvér Trust Manager ani jeho pokročilé funkcie, funguje jednoducho. Obe služby však umožňujú automatické podpisovanie a integráciu do CI/CD nástrojov.