📄️ 원격 코드 서명 인증서를 UKey와 클라우드에서 동시에 사용할 수 있나요?
원격 코드 서명 서비스의 인증서 개인키는 클라우드 HSM에서 생성되며 내보낼 수 없으므로, 동일한 인증서를 원격 서명과 물리적 UKey 저장 사용에 동시에 사용할 수 없습니다. 현재 Sectigo, DigiCert, GlobalSign 브랜드 인증서를 지원합니다.
📄️ 원격 코드 서명 서비스는 어떻게 보안을 보장하나요?
sslTrus 원격 코드 서명 서비스는 FIPS 140-3 인증을 받은 하드웨어 암호화 장치에 개인 키를 저장하고 절대 내보내지 않으며, 완전한 감사 로그를 제공하고 데이터 전송 전 구간을 암호화하여 서명 프로세스의 안전과 신뢰성을 보장합니다.
📄️ 원격 코드 서명 횟수는 어떻게 계산되나요?
sslTrus 원격 코드 서명 서비스는 API를 성공적으로 호출해 서명이 완료된 경우를 1회로 산정하며, 파일 크기와는 무관합니다. 서명 실패나 유효하지 않은 요청은 과금되지 않으며, 과금 규칙은 투명하고 합리적입니다.
📄️ 원격 코드 서명 서비스가 만료되면 어떻게 처리하나요?
원격 코드 서명 서비스 만료 전 갱신하여 기존 인증서를 계속 사용할 수 있습니다. 서명 횟수를 모두 소진한 경우 추가 패키지를 구매할 수 있으며, 추가 패키지의 유효 기간은 기본 패키지와 동일합니다. 인증서와 서비스 만료 시간 연관 설명을 확인하세요.
📄️ 원격 코드 서명 서비스는 다년 구매를 지원하나요?
sslTrus 원격 코드 서명 서비스는 현재 1년 구독만 지원하며, 함께 제공되는 인증서의 유효 기간도 1년입니다. 서비스가 일단 활성화되면 구독 취소가 지원되지 않으니 구매 전에 필요 여부를 확인해 주시기 바랍니다.
📄️ 하나의 프로그램에 여러 파일이 있으면 서명 횟수가 몇 회인가요?
원격 코드 서명은 파일 수 기준으로 과금됩니다: 파일 1개당 서명 1회로 집계됩니다(예: 프로그램에 파일이 100개 포함된 경우 100회가 차감됩니다). 서명 실패 또는 파라미터 오류로 인한 유효하지 않은 요청은 횟수에 포함되지 않습니다. 자세한 과금 규칙을 확인하세요.
📄️ 서명 전 인증서 검증 및 서명 덮어쓰기 규칙
클라우드 사인 명령어의 --verify와 --nest 매개변수 사용법을 상세히 설명합니다: --verify는 서명 전 인증서 신뢰 상태를 검증하며, 신뢰할 수 없을 경우 서명을 중단합니다; --nest는 서명 덮어쓰기 동작을 제어하며 기본값 false는 원본 서명을 덮어씁니다. 매개변수 사용법을 숙지하여 서명 오류를 방지하세요.
📄️ 클라우드 사인이 타임스탬프 서비스를 제공하나요?
클라우드 사인 서비스는 타임스탬프 서버를 제공하지 않으므로, 각 주요 CA(예: Sectigo, DigiCert 등)의 공식 타임스탬프 주소를 사용해야 합니다. 타임스탬프는 인증서가 만료된 후에도 과거 서명이 계속 유효하도록 보장하므로, CA의 안정적인 주소(예: http://timestamp.sectigo.com) 사용을 권장합니다.
📄️ 클라우드 사인 개인키는 어떤 장비에 저장되나요?
클라우드 사인 서비스의 개인키는 Thales Luna K7 하드웨어 보안 모듈(HSM)에 저장되며, FIPS 140-3 보안 표준을 충족하여 CA/B Forum의 EV 인증서 의무 요구사항(FIPS 140-2 Level 2/3)보다 높은 수준으로 인증서 개인키에 최고 등급의 보안 보호를 제공합니다.
📄️ 문서 서명은 원격 서명을 지원하나요?
문서 서명은 원격 서명을 지원하나요?