📄️ Можно ли использовать сертификат удалённого подписания кода одновременно на UKey и в облаке?
Закрытый ключ сертификата услуги удалённого подписания кода генерируется в облачном HSM и не может быть экспортирован, поэтому один и тот же сертификат не поддерживает использование одновременно для удалённого подписания и хранение на физическом UKey. В настоящее время поддерживаются сертификаты брендов Sectigo, DigiCert и GlobalSign.
📄️ Как услуга удаленного подписания кода обеспечивает безопасность?
Услуга удаленного подписания кода sslTrus хранит закрытые ключи в аппаратных криптографических машинах, сертифицированных по стандарту FIPS 140-3, и они никогда не экспортируются, предоставляет полные журналы аудита, а передача данных полностью шифруется, что обеспечивает безопасность и надежность процесса подписания.
📄️ Как рассчитывается количество удаленных подписей кода?
Услуга удаленной подписи кода sslTrus учитывает 1 раз за каждое успешное выполнение подписи через API, независимо от размера файла. Неудачные подписи или недействительные запросы не тарифицируются, правила учета прозрачны и обоснованны.
📄️ Что делать после истечения срока действия услуги удаленного подписания кода?
До истечения срока действия услуги удаленного подписания кода можно продлить ее и продолжить использование исходного сертификата. После исчерпания количества подписаний можно приобрести дополнительный пакет, срок действия которого совпадает со сроком основного тарифа. Срок действия сертификата и услуги связан.
📄️ Поддерживает ли услуга удаленного подписания кода многолетнюю покупку?
Услуга удаленного подписания кода sslTrus в настоящее время поддерживает только подписку на 1 год, сопутствующий сертификат также имеет срок действия 1 год. После активации услуги возврат средств не поддерживается, пожалуйста, подтвердите ваши потребности перед покупкой.
📄️ Сколько подписей для программы с несколькими файлами?
Удаленная подпись кода тарифицируется по количеству файлов: один файл считается одной подписью (например, программа из 100 файлов потребует 100 подписей). Неудачные подписи или недействительные запросы из-за ошибок параметров не учитываются. Узнайте подробные правила тарификации.
📄️ Проверка сертификата перед подписанием и правила перезаписи подписи
Подробное описание параметров --verify и --nest в команде cloud sign: --verify используется для проверки доверия к сертификату перед подписанием, при отсутствии доверия подписание прерывается; --nest управляет поведением перезаписи подписи, по умолчанию false, существующая подпись будет перезаписана. Узнайте, как использовать параметры, чтобы избежать ошибок при подписании.
📄️ Предоставляет ли Cloud Sign услуги службы отметок времени?
Служба Cloud Sign не предоставляет сервер отметок времени, необходимо использовать официальные адреса отметок времени крупных центров сертификации (например, Sectigo, DigiCert и др.). Отметка времени гарантирует, что исторические подписи остаются действительными после истечения срока действия сертификата. Рекомендуется использовать стабильный адрес центра сертификации (например, http://timestamp.sectigo.com).
📄️ На каком устройстве хранится закрытый ключ облачной подписи?
Закрытые ключи службы облачной подписи хранятся в аппаратном модуле безопасности (HSM) Thales Luna K7, который соответствует стандарту безопасности FIPS 140-3 и превосходит обязательные требования CA/B Forum для сертификатов EV (FIPS 140-2 Level 2/3), обеспечивая максимальный уровень защиты закрытых ключей сертификатов.
📄️ Поддерживает ли подписание документов удаленную подпись?
Поддерживает ли подписание документов удаленную подпись?