DigiCert KeyLocker (cloud HSM) Objednat
DigiCert KeyLocker je cloudové HSM. Slouží pro generování a uložení klíčů, které pak můžete použít pro podepisování kódu a aplikací. Díky KeyLockeru můžete podepisovat odkudkoliv a sdílet certifikát mezi více lidmi. Nemusíte už sdílet jeden token s uloženým Code Signing certifikátem.
Bezpečné uložení je vyžadováno pro všechny Code Signing certifikáty
CA/B Forum vyžaduje, aby privátní klíče Code signing certifikátů byly uloženy na zařízení certifikovanému pro standardy FIPS 140-2 Level 2 či Common Criteria Level EAL4+. Proto už není možné získat certifikát v PFX souboru, ale je možné ho uložit pouze na HSM či token.
Token vyřešil tento problém levně a jednoduše, ale jeho použití je neslučitelné s automatizací a použitím v týmu. Heslo tokenu musíte zadávat při každém podpisu a nejde to obejít ani použitím na serveru. Zakoupení hardwarového HSM je zase nákladné a pro mnoho firem zbytečné, protože ho nevyužijí. Naštěstí je tu možnost jak uložení klíče řešit moderně, jednoduše a levně.
KeyLocker je úložiště klíčů v cloudu
KeyLocker je jednoduchá služba využívající platformy DigiCert ONE. Váš Code signing certifikát bude spolu s privátním klíčem uložen v cloudu a nemusíte se o jeho zabezpečení start. Bude vám k dispozici všude.
Podepisování pak probíhá pomocí knihoven od DigiCertu, které podepisující aplikaci umožní přístup ke cloud HSM. Podepisuje se pouze hash (hash-signing), což je rychlé a efektivní na přenos dat.
Výhody cloudového HSM
DigiCert KeyLocker přináší:
Díky KeyLockeru můžete automatizovat podepisování kódu, ale hlavně nemusíte pořizovat hardwarové HSM. Koupě HSM je nákladná a s DigiCert KeyLocker ušetříte. Navíc získáte svobodu podepisování odkudkoliv.
Jak KeyLocker získat
DigiCert KeyLocker můžete získat ke Code Signing či Code Signing EV certifikátu. Při objednávání Code Signing certifikátu můžete jako úložiště kromě tokenu a HSM zvolit i KeyLocker. Za malý poplatek navíc bude KeyLocker zapnut a vydaný certifikát bude nahrán už do KeyLocker účtu. K němu dostanete přístup automaticky po vydání certifikátu.
Ceník DigiCert KeyLocker
KeyLocker se dokupuje jako doplatková služba ke Code signing certifikátu. Jeden KeyLocker znamená 1000 kryptooperací; pokud je vyčerpáte, tak můžete dokoupit snadno dalších n jednotek.
Chcete-li KeyLocker získat, napište nám.
KeyLocker cloud HSM
4 490 Kč- Cena při koupi od CA: 249 €
- Umožňuje provést 1000 podpisových operací
- Automaticky se zřídí na účtu v DigiCert ONE
Ceny uvedené bez DPH.
FAQ - nejčastější dotazy
Jaký je rozdíl mezi KeyLockerem a DigiCert ONE?
KeyLocker je jednoduchá služba zaměřená na uložení klíčů v cloudu a přístup k nim. Nepřináší vám Software Trust Manager ani jeho pokročilé funkce, funguje jednoduše. Obě služby však umožňují automatické podepisování a integraci do CI/CD nástrojů.