📄️ ใบรับรองการลงนามโค้ดระยะไกลสามารถใช้กับ UKey และคลาวด์พร้อมกันได้หรือไม่?
คีย์ส่วนตัวของใบรับรองบริการลงนามโค้ดระยะไกลถูกสร้างขึ้นใน HSM บนคลาวด์และไม่สามารถส่งออกได้ จึงไม่รองรับการใช้ใบรับรองเดียวกันสำหรับการลงนามระยะไกลและจัดเก็บใน UKey ทางกายภาพพร้อมกัน ปัจจุบันรองรับใบรับรองแบรนด์ Sectigo, DigiCert, GlobalSign
📄️ บริการลงนามโค้ดระยะไกลรับประกันความปลอดภัยอย่างไร
บริการลงนามโค้ดระยะไกลของ sslTrus จัดเก็บคีย์ส่วนตัวด้วยเครื่องเข้ารหัสฮาร์ดแวร์ที่ผ่านการรับรอง FIPS 140-3 และไม่ส่งออกคีย์เด็ดขาด พร้อมบันทึกการตรวจสอบที่สมบูรณ์ การรับส่งข้อมูลถูกเข้ารหัสตลอดเส้นทาง เพื่อให้กระบวนการลงนามปลอดภัยและเชื่อถือได้
📄️ การคำนวณจำนวนครั้งของการลงนามโค้ดระยะไกล?
บริการลงนามโค้ดระยะไกลของ sslTrus คิดค่าบริการเป็น 1 ครั้งต่อการเรียก API ที่สำเร็จเพื่อลงนาม โดยไม่ขึ้นกับขนาดไฟล์ การลงนามล้มเหลวหรือคำขอไม่ถูกต้องจะไม่ถูกคิดค่าบริการ กฎการคิดค่าบริการโปร่งใสและสมเหตุสมผล
📄️ จะทำอย่างไรเมื่อบริการ Remote Code Signing หมดอายุ?
ก่อนหมดอายุสามารถต่ออายุบริการ Remote Code Signing เพื่อใช้ใบรับรองเดิมต่อไปได้ เมื่อจำนวนครั้งการลงนามหมดสามารถซื้อแพ็กเพิ่มได้ โดยแพ็กเพิ่มมีอายุเท่ากับแพ็กหลัก รายละเอียดความสัมพันธ์ระหว่างวันหมดอายุของใบรับรองและบริการ
📄️ บริการลงนามโค้ดระยะไกลรองรับการซื้อหลายปีหรือไม่?
บริการลงนามโค้ดระยะไกล sslTrus ปัจจุบันรองรับการสมัครสมาชิกเพียง 1 ปีเท่านั้น ใบรับรองที่ให้มาด้วยมีอายุ 1 ปีเช่นกัน เมื่อเปิดใช้งานแล้วจะไม่รองรับการยกเลิก โปรดยืนยันความต้องการก่อนซื้อ
📄️ โปรแกรมหนึ่งที่มีหลายไฟล์นับเป็นการเซ็นกี่ครั้ง?
การเซ็นโค้ดจากระยะไกลคิดค่าบริการตามจำนวนไฟล์: หนึ่งไฟล์นับเป็นหนึ่งครั้ง (เช่น โปรแกรมหนึ่งมี 100 ไฟล์จะหัก 100 ครั้ง) การเซ็นล้มเหลวหรือคำขอที่ไม่มีผลเนื่องจากการตั้งค่าพารามิเตอร์ผิดพลาดจะไม่นับจำนวนครั้ง ดูรายละเอียดกฎการคิดค่าบริการ
📄️ การตรวจสอบใบรับรองก่อนลงนามและกฎการเขียนทับลายเซ็น
อธิบายการใช้งานพารามิเตอร์ --verify และ --nest ในคำสั่ง Cloud Sign อย่างละเอียด: --verify ใช้สำหรับตรวจสอบสถานะความน่าเชื่อถือของใบรับรองก่อนลงนาม หากไม่น่าเชื่อถือจะหยุดการลงนาม; --nest ควบคุมพฤติกรรมการเขียนทับลายเซ็น ค่าเริ่มต้น false จะเขียนทับลายเซ็นเดิม ทำความเข้าใจการใช้งานพารามิเตอร์เพื่อหลีกเลี่ยงข้อผิดพลาดในการลงนาม
📄️ บริการ Cloud Sign มีบริการประทับเวลาหรือไม่?
บริการ Cloud Sign ไม่มีเซิร์ฟเวอร์ประทับเวลา จำเป็นต้องใช้ที่อยู่ประทับเวลาอย่างเป็นทางการของ CA ต่าง ๆ (เช่น Sectigo, DigiCert เป็นต้น) การประทับเวลาช่วยรับประกันว่าลายเซ็นในอดีตยังคงมีผลหลังจากใบรับรองหมดอายุ แนะนำให้ใช้ที่อยู่ที่เสถียรของ CA (เช่น http://timestamp.sectigo.com)
📄️ คีย์ส่วนตัวของ Cloud Sign ถูกจัดเก็บไว้ในอุปกรณ์ใด?
คีย์ส่วนตัวของบริการ Cloud Sign ถูกจัดเก็บในโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) Thales Luna K7 ซึ่งตรงตามมาตรฐานความปลอดภัย FIPS 140-3 สูงกว่าข้อกำหนดบังคับของ CA/B Forum สำหรับใบรับรอง EV (FIPS 140-2 Level 2/3) เพื่อรับประกันการปกป้องความปลอดภัยระดับสูงสุดสำหรับคีย์ส่วนตัวของใบรับรอง
📄️ การลงนามเอกสารรองรับการลงนามระยะไกลหรือไม่?
การลงนามเอกสารรองรับการลงนามระยะไกลหรือไม่?