📄️ Chứng chỉ ký mã từ xa có thể dùng đồng thời cho UKey và đám mây không?
Khóa riêng của chứng chỉ dịch vụ ký mã từ xa được tạo trong HSM đám mây và không thể xuất ra, do đó không hỗ trợ cùng một chứng chỉ vừa dùng cho ký từ xa vừa lưu trong UKey vật lý. Hiện hỗ trợ chứng chỉ các thương hiệu Sectigo, DigiCert, GlobalSign.
📄️ Dịch vụ ký mã từ xa đảm bảo an toàn như thế nào?
Dịch vụ ký mã từ xa sslTrus lưu trữ khóa riêng trong máy mã hóa phần cứng đạt chứng nhận FIPS 140-3 và không bao giờ xuất ra ngoài, cung cấp nhật ký kiểm tra đầy đủ, dữ liệu truyền tải được mã hóa toàn trình, đảm bảo quá trình ký an toàn và đáng tin cậy.
📄️ Số lần ký mã từ xa được tính như thế nào?
Dịch vụ ký mã từ xa sslTrus được tính 1 lần cho mỗi lần gọi API thành công để hoàn tất việc ký, không phụ thuộc vào kích thước tệp. Việc ký thất bại hoặc yêu cầu không hợp lệ sẽ không bị tính phí, quy tắc tính phí minh bạch và hợp lý.
📄️ Cách xử lý khi dịch vụ ký mã từ xa hết hạn?
Có thể gia hạn trước khi dịch vụ ký mã từ xa hết hạn để tiếp tục sử dụng chứng chỉ gốc. Sau khi dùng hết số lần ký, có thể mua gói bổ sung; thời hạn gói bổ sung tương ứng với gói chính, kèm giải thích về mối liên hệ giữa chứng chỉ và thời điểm hết hạn dịch vụ.
📄️ Dịch vụ ký mã từ xa có hỗ trợ mua nhiều năm không?
Dịch vụ ký mã từ xa sslTrus hiện chỉ hỗ trợ đăng ký 1 năm, chứng chỉ đi kèm cũng có thời hạn 1 năm. Sau khi kích hoạt, dịch vụ không hỗ trợ hủy đăng ký, vui lòng xác nhận nhu cầu trước khi mua.
📄️ Một chương trình có nhiều tệp thì tính mấy lần ký?
Ký mã từ xa được tính phí theo số lượng tệp: một tệp tính một lần ký (ví dụ một chương trình có 100 tệp thì trừ 100 lần). Ký thất bại hoặc yêu cầu không hợp lệ do lỗi tham số không tính số lần. Tìm hiểu quy tắc tính phí chi tiết.
📄️ Kiểm tra chứng chỉ trước khi ký và quy tắc ghi đè chữ ký
Giải thích chi tiết cách sử dụng tham số --verify và --nest trong lệnh ký đám mây: --verify dùng để kiểm tra trạng thái tin cậy của chứng chỉ trước khi ký, nếu không tin cậy thì dừng ký; --nest kiểm soát hành vi ghi đè chữ ký, mặc định false sẽ ghi đè chữ ký gốc. Tìm hiểu cách dùng tham số để tránh lỗi ký.
📄️ Dịch vụ ký đám mây có cung cấp dịch vụ tem thời gian không?
Dịch vụ ký đám mây không cung cấp máy chủ tem thời gian, cần sử dụng địa chỉ tem thời gian chính thức của các CA lớn (như Sectigo, DigiCert, v.v.). Tem thời gian có thể đảm bảo chữ ký lịch sử vẫn hợp lệ sau khi chứng chỉ hết hạn, khuyến nghị sử dụng địa chỉ ổn định của CA (như http://timestamp.sectigo.com).
📄️ Khóa riêng tư của ký đám mây được lưu trữ trên thiết bị nào?
Khóa riêng tư của dịch vụ ký đám mây được lưu trữ trong mô-đun bảo mật phần cứng (HSM) Thales Luna K7, đáp ứng tiêu chuẩn bảo mật FIPS 140-3, cao hơn yêu cầu bắt buộc của CA/B Forum đối với chứng chỉ EV (FIPS 140-2 Cấp 2/3), đảm bảo bảo vệ an toàn cấp cao nhất cho khóa riêng tư của chứng chỉ.
📄️ Chữ ký tài liệu có hỗ trợ ký từ xa không?
Chữ ký tài liệu có hỗ trợ ký từ xa không?