Перейти к основному содержимому

Часто задаваемые вопросы

Ответы на часто задаваемые вопросы о покупке, безопасности, способах оплаты, процессе работы и послепродажном обслуживании услуги удаленного подписания кода sslTrus, которые помогут вам быстро понять и использовать сервис.

📄️ Можно ли использовать сертификат удалённого подписания кода одновременно на UKey и в облаке?

Закрытый ключ сертификата услуги удалённого подписания кода генерируется в облачном HSM и не может быть экспортирован, поэтому один и тот же сертификат не поддерживает использование одновременно для удалённого подписания и хранение на физическом UKey. В настоящее время поддерживаются сертификаты брендов Sectigo, DigiCert и GlobalSign.

📄️ Как услуга удаленного подписания кода обеспечивает безопасность?

Услуга удаленного подписания кода sslTrus хранит закрытые ключи в аппаратных криптографических машинах, сертифицированных по стандарту FIPS 140-3, и они никогда не экспортируются, предоставляет полные журналы аудита, а передача данных полностью шифруется, что обеспечивает безопасность и надежность процесса подписания.

📄️ Как рассчитывается количество удаленных подписей кода?

Услуга удаленной подписи кода sslTrus учитывает 1 раз за каждое успешное выполнение подписи через API, независимо от размера файла. Неудачные подписи или недействительные запросы не тарифицируются, правила учета прозрачны и обоснованны.

📄️ Что делать после истечения срока действия услуги удаленного подписания кода?

До истечения срока действия услуги удаленного подписания кода можно продлить ее и продолжить использование исходного сертификата. После исчерпания количества подписаний можно приобрести дополнительный пакет, срок действия которого совпадает со сроком основного тарифа. Срок действия сертификата и услуги связан.

📄️ Поддерживает ли услуга удаленного подписания кода многолетнюю покупку?

Услуга удаленного подписания кода sslTrus в настоящее время поддерживает только подписку на 1 год, сопутствующий сертификат также имеет срок действия 1 год. После активации услуги возврат средств не поддерживается, пожалуйста, подтвердите ваши потребности перед покупкой.

📄️ Сколько подписей для программы с несколькими файлами?

Удаленная подпись кода тарифицируется по количеству файлов: один файл считается одной подписью (например, программа из 100 файлов потребует 100 подписей). Неудачные подписи или недействительные запросы из-за ошибок параметров не учитываются. Узнайте подробные правила тарификации.

📄️ Проверка сертификата перед подписанием и правила перезаписи подписи

Подробное описание параметров --verify и --nest в команде cloud sign: --verify используется для проверки доверия к сертификату перед подписанием, при отсутствии доверия подписание прерывается; --nest управляет поведением перезаписи подписи, по умолчанию false, существующая подпись будет перезаписана. Узнайте, как использовать параметры, чтобы избежать ошибок при подписании.

📄️ Предоставляет ли Cloud Sign услуги службы отметок времени?

Служба Cloud Sign не предоставляет сервер отметок времени, необходимо использовать официальные адреса отметок времени крупных центров сертификации (например, Sectigo, DigiCert и др.). Отметка времени гарантирует, что исторические подписи остаются действительными после истечения срока действия сертификата. Рекомендуется использовать стабильный адрес центра сертификации (например, http://timestamp.sectigo.com).

📄️ На каком устройстве хранится закрытый ключ облачной подписи?

Закрытые ключи службы облачной подписи хранятся в аппаратном модуле безопасности (HSM) Thales Luna K7, который соответствует стандарту безопасности FIPS 140-3 и превосходит обязательные требования CA/B Forum для сертификатов EV (FIPS 140-2 Level 2/3), обеспечивая максимальный уровень защиты закрытых ключей сертификатов.