📄️ Können Remote-Code-Signing-Zertifikate gleichzeitig für UKey und Cloud verwendet werden?
Der private Schlüssel eines Zertifikats des Remote-Code-Signing-Dienstes wird in einer Cloud-HSM generiert und kann nicht exportiert werden. Daher wird nicht unterstützt, dasselbe Zertifikat sowohl für Remote-Signaturen als auch auf einem physischen UKey zu verwenden. Derzeit werden Zertifikate der Marken Sectigo, DigiCert und GlobalSign unterstützt.
📄️ Wie gewährleistet der Remote-Codesignaturdienst Sicherheit?
Der Remote-Codesignaturdienst von sslTrus speichert private Schlüssel in FIPS 140-3-zertifizierten Hardware-Sicherheitsmodulen und exportiert sie niemals, bietet vollständige Audit-Protokolle und verschlüsselt die gesamte Datenübertragung, um einen sicheren und zuverlässigen Signaturprozess zu gewährleisten.
📄️ Wie werden Remote-Codesignaturen gezählt?
Der Remote-Codesignaturdienst von sslTrus zählt jeden erfolgreichen API-Aufruf zur Signierung als 1 Nutzung, unabhängig von der Dateigröße. Fehlgeschlagene Signaturen oder ungültige Anfragen werden nicht berechnet; die Abrechnungsregeln sind transparent und fair.
📄️ Was tun, wenn der Remote-Codesignatur-Dienst abläuft?
Vor Ablauf des Remote-Codesignatur-Dienstes kann eine Verlängerung erworben werden, um das ursprüngliche Zertifikat weiter zu nutzen. Nach Aufbrauchen der Signaturanzahl können Zusatzpakete erworben werden; die Gültigkeitsdauer der Zusatzpakete entspricht der des Hauptpakets. Erläuterung zum Zusammenhang der Ablaufzeiten von Zertifikat und Dienst.
📄️ Unterstützt der Remote-Codesignaturdienst den Kauf über mehrere Jahre?
Der Remote-Codesignaturdienst von sslTrus unterstützt derzeit nur ein Jahresabonnement, und das zugehörige Zertifikat hat ebenfalls eine Gültigkeit von einem Jahr. Nach der Aktivierung ist keine Kündigung möglich. Bitte bestätigen Sie Ihren Bedarf vor dem Kauf.
📄️ Zählt ein Programm mit mehreren Dateien mehrmals als Signatur?
Die Remote-Codesignatur wird nach Dateianzahl abgerechnet: Eine Datei zählt als eine Signatur (z. B. werden bei einem Programm mit 100 Dateien 100 Signaturen abgezogen). Fehlgeschlagene Signaturen oder ungültige Anfragen aufgrund von Parameterfehlern werden nicht gezählt. Erfahren Sie mehr über die Abrechnungsregeln.
📄️ Zertifikatsprüfung vor der Signatur und Regeln zum Überschreiben von Signaturen
Erläuterung der Verwendung der Parameter --verify und --nest im CloudSign-Befehl: --verify dient zur Prüfung des Vertrauensstatus des Zertifikats vor der Signatur; ist es nicht vertrauenswürdig, wird die Signatur abgebrochen; --nest steuert das Überschreiben der Signatur, standardmäßig false überschreibt die ursprüngliche Signatur. Verstehen Sie die Verwendung der Parameter, um Signaturfehler zu vermeiden.
📄️ Bietet Cloud Sign einen Zeitstempeldienst an?
Der Cloud Sign-Dienst stellt keinen Zeitstempelserver bereit; es müssen die offiziellen Zeitstempeladressen der jeweiligen Zertifizierungsstelle (z. B. Sectigo, DigiCert usw.) verwendet werden. Zeitstempel gewährleisten, dass historische Signaturen auch nach Ablauf des Zertifikats gültig bleiben; es wird empfohlen, stabile CA-Adressen zu verwenden (z. B. http://timestamp.sectigo.com).
📄️ Auf welchem Gerät wird der private Schlüssel für Cloud-Signaturen gespeichert?
Der private Schlüssel des Cloud-Signaturdienstes wird in einem Thales Luna K7 Hardware-Sicherheitsmodul (HSM) gespeichert und erfüllt den Sicherheitsstandard FIPS 140-3, der über die zwingenden Anforderungen des CA/B Forums für EV-Zertifikate (FIPS 140-2 Level 2/3) hinausgeht und höchste Sicherheit für Zertifikatsschlüssel gewährleistet.
📄️ Unterstützt die Dokumentsignatur Fernsignaturen?
Unterstützt die Dokumentsignatur Fernsignaturen?