Skip to main content

คำถามที่พบบ่อย

คำถามที่พบบ่อยเกี่ยวกับการซื้อ ความปลอดภัย วิธีการเรียกเก็บเงิน ขั้นตอนการใช้งาน และบริการหลังการขายของบริการลงนามโค้ดระยะไกล sslTrus เพื่อช่วยให้คุณเข้าใจและใช้บริการได้อย่างรวดเร็ว

📄️ ใบรับรองการลงนามโค้ดระยะไกลสามารถใช้กับ UKey และคลาวด์พร้อมกันได้หรือไม่?

คีย์ส่วนตัวของใบรับรองบริการลงนามโค้ดระยะไกลถูกสร้างขึ้นใน HSM บนคลาวด์และไม่สามารถส่งออกได้ จึงไม่รองรับการใช้ใบรับรองเดียวกันสำหรับการลงนามระยะไกลและจัดเก็บใน UKey ทางกายภาพพร้อมกัน ปัจจุบันรองรับใบรับรองแบรนด์ Sectigo, DigiCert, GlobalSign

📄️ บริการลงนามโค้ดระยะไกลรับประกันความปลอดภัยอย่างไร

บริการลงนามโค้ดระยะไกลของ sslTrus จัดเก็บคีย์ส่วนตัวด้วยเครื่องเข้ารหัสฮาร์ดแวร์ที่ผ่านการรับรอง FIPS 140-3 และไม่ส่งออกคีย์เด็ดขาด พร้อมบันทึกการตรวจสอบที่สมบูรณ์ การรับส่งข้อมูลถูกเข้ารหัสตลอดเส้นทาง เพื่อให้กระบวนการลงนามปลอดภัยและเชื่อถือได้

📄️ การคำนวณจำนวนครั้งของการลงนามโค้ดระยะไกล?

บริการลงนามโค้ดระยะไกลของ sslTrus คิดค่าบริการเป็น 1 ครั้งต่อการเรียก API ที่สำเร็จเพื่อลงนาม โดยไม่ขึ้นกับขนาดไฟล์ การลงนามล้มเหลวหรือคำขอไม่ถูกต้องจะไม่ถูกคิดค่าบริการ กฎการคิดค่าบริการโปร่งใสและสมเหตุสมผล

📄️ จะทำอย่างไรเมื่อบริการ Remote Code Signing หมดอายุ?

ก่อนหมดอายุสามารถต่ออายุบริการ Remote Code Signing เพื่อใช้ใบรับรองเดิมต่อไปได้ เมื่อจำนวนครั้งการลงนามหมดสามารถซื้อแพ็กเพิ่มได้ โดยแพ็กเพิ่มมีอายุเท่ากับแพ็กหลัก รายละเอียดความสัมพันธ์ระหว่างวันหมดอายุของใบรับรองและบริการ

📄️ บริการลงนามโค้ดระยะไกลรองรับการซื้อหลายปีหรือไม่?

บริการลงนามโค้ดระยะไกล sslTrus ปัจจุบันรองรับการสมัครสมาชิกเพียง 1 ปีเท่านั้น ใบรับรองที่ให้มาด้วยมีอายุ 1 ปีเช่นกัน เมื่อเปิดใช้งานแล้วจะไม่รองรับการยกเลิก โปรดยืนยันความต้องการก่อนซื้อ

📄️ โปรแกรมหนึ่งที่มีหลายไฟล์นับเป็นการเซ็นกี่ครั้ง?

การเซ็นโค้ดจากระยะไกลคิดค่าบริการตามจำนวนไฟล์: หนึ่งไฟล์นับเป็นหนึ่งครั้ง (เช่น โปรแกรมหนึ่งมี 100 ไฟล์จะหัก 100 ครั้ง) การเซ็นล้มเหลวหรือคำขอที่ไม่มีผลเนื่องจากการตั้งค่าพารามิเตอร์ผิดพลาดจะไม่นับจำนวนครั้ง ดูรายละเอียดกฎการคิดค่าบริการ

📄️ การตรวจสอบใบรับรองก่อนลงนามและกฎการเขียนทับลายเซ็น

อธิบายการใช้งานพารามิเตอร์ --verify และ --nest ในคำสั่ง Cloud Sign อย่างละเอียด: --verify ใช้สำหรับตรวจสอบสถานะความน่าเชื่อถือของใบรับรองก่อนลงนาม หากไม่น่าเชื่อถือจะหยุดการลงนาม; --nest ควบคุมพฤติกรรมการเขียนทับลายเซ็น ค่าเริ่มต้น false จะเขียนทับลายเซ็นเดิม ทำความเข้าใจการใช้งานพารามิเตอร์เพื่อหลีกเลี่ยงข้อผิดพลาดในการลงนาม

📄️ บริการ Cloud Sign มีบริการประทับเวลาหรือไม่?

บริการ Cloud Sign ไม่มีเซิร์ฟเวอร์ประทับเวลา จำเป็นต้องใช้ที่อยู่ประทับเวลาอย่างเป็นทางการของ CA ต่าง ๆ (เช่น Sectigo, DigiCert เป็นต้น) การประทับเวลาช่วยรับประกันว่าลายเซ็นในอดีตยังคงมีผลหลังจากใบรับรองหมดอายุ แนะนำให้ใช้ที่อยู่ที่เสถียรของ CA (เช่น http://timestamp.sectigo.com)

📄️ คีย์ส่วนตัวของ Cloud Sign ถูกจัดเก็บไว้ในอุปกรณ์ใด?

คีย์ส่วนตัวของบริการ Cloud Sign ถูกจัดเก็บในโมดูลความปลอดภัยฮาร์ดแวร์ (HSM) Thales Luna K7 ซึ่งตรงตามมาตรฐานความปลอดภัย FIPS 140-3 สูงกว่าข้อกำหนดบังคับของ CA/B Forum สำหรับใบรับรอง EV (FIPS 140-2 Level 2/3) เพื่อรับประกันการปกป้องความปลอดภัยระดับสูงสุดสำหรับคีย์ส่วนตัวของใบรับรอง