📄️ ¿Se puede usar un certificado de firma de código remoto tanto en UKey como en la nube?
La clave privada del certificado del servicio de firma de código remoto se genera en el HSM en la nube y no se puede exportar, por lo que no es compatible usar el mismo certificado tanto para firma remota como almacenado en un UKey físico. Actualmente se admiten certificados de las marcas Sectigo, DigiCert y GlobalSign.
📄️ ¿Cómo garantiza la seguridad el servicio de firma de código remota?
El servicio de firma de código remota de sslTrus almacena las claves privadas en módulos criptográficos de hardware con certificación FIPS 140-3 y nunca las exporta, proporciona registros de auditoría completos y cifra toda la transmisión de datos, garantizando que el proceso de firma sea seguro y confiable.
📄️ ¿Cómo se calculan las firmas de código remotas?
El servicio de firma de código remota de sslTrus cuenta 1 vez por cada llamada exitosa a la API que completa la firma, independientemente del tamaño del archivo. Las firmas fallidas o las solicitudes inválidas no se facturan; las reglas de facturación son transparentes y razonables.
📄️ ¿Qué hacer después de que expire el servicio de firma de código remoto?
Antes de que expire el servicio de firma de código remoto, puede renovarlo para seguir utilizando el certificado original. Después de agotar las veces de firma, puede adquirir paquetes adicionales. La validez del paquete adicional es la misma que la del plan principal, con una explicación de la relación entre el certificado y la fecha de vencimiento del servicio.
📄️ ¿El servicio de firma de código remota admite compras de varios años?
El servicio de firma de código remota de sslTrus actualmente solo admite suscripciones de 1 año, y el certificado correspondiente también tiene una validez de 1 año. Una vez activado, el servicio no admite cancelación; confirme sus necesidades antes de comprar.
📄️ ¿Cuántas firmas cuenta un programa con varios archivos?
La firma de código remoto se factura por número de archivos: un archivo cuenta como una firma (por ejemplo, si un programa contiene 100 archivos, se descuentan 100 firmas). Las solicitudes inválidas por errores de parámetros o firmas fallidas no se contabilizan. Conozca las reglas detalladas de facturación.
📄️ Verificación de certificado antes de firmar y reglas de sobrescritura de firma
Explica en detalle el uso de los parámetros --verify y --nest en el comando de firma en la nube: --verify se utiliza para verificar el estado de confianza del certificado antes de firmar; si no es de confianza, se cancela la firma; --nest controla el comportamiento de sobrescritura de la firma, y su valor predeterminado false sobrescribe la firma original. Conozca el uso de los parámetros para evitar errores de firma.
📄️ ¿Ofrece Yunqian servicios de sellado de tiempo?
El servicio Yunqian no proporciona un servidor de sellado de tiempo; se deben utilizar las direcciones oficiales de sellado de tiempo de las principales CA (como Sectigo, DigiCert, etc.). El sellado de tiempo garantiza que las firmas históricas sigan siendo válidas después de que expire el certificado; se recomienda utilizar direcciones estables de la CA (como http://timestamp.sectigo.com).
📄️ ¿En qué dispositivo se almacena la clave privada de la firma en la nube?
La clave privada del servicio de firma en la nube se almacena en el módulo de seguridad de hardware (HSM) Thales Luna K7, que cumple con el estándar de seguridad FIPS 140-3, superior al requisito obligatorio del CA/B Forum para certificados EV (FIPS 140-2 Nivel 2/3), garantizando el más alto nivel de protección de seguridad para la clave privada del certificado.
📄️ ¿La firma de documentos admite la firma remota?
¿La firma de documentos admite la firma remota?