Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Ein Quantensprung in der Code-Signierung: Was ist neu in CodeSign Secure v3.02 

Was ist neu bei CodeSign Secure

In der Softwareentwicklung und der Sicherheit von Lieferketten hat sich die Diskussion um Post-Quanten-Kryptographie (PQC) von einer fernen Theorie zu einer drängenden Realität entwickelt. Wir bei Encryption Consulting beobachten diese Entwicklung nicht nur, sondern gestalten sie aktiv mit.

Mit der Veröffentlichung von CodeSign Secure v3.02 statten wir Unternehmen mit den Tools aus, die sie benötigen, um Code heute sicher zu signieren und sich gleichzeitig auf eine quantenresistente Zukunft vorzubereiten. Ob Sie Compliance-Anforderungen erfüllen, moderne DevSecOps-Pipelines aufbauen oder Quantenrisiken vorbeugen möchten – diese Version bietet leistungsstarke Verbesserungen bei der Tool-Kompatibilität, der PQC-Algorithmus-Unterstützung und der HSM-Integration. 

Hier erfahren Sie, was v3.02 zu einem bahnbrechenden Produkt macht. 

Post-Quanten-Signaturen sind jetzt integriert 

Quantencomputing ist keine Science-Fiction mehr. Algorithmen wie RSA und ECDSA, Eckpfeiler des digitalen Vertrauens, werden im Quantenzeitalter nicht bestehen. Deshalb unterstützt CodeSign Secure v3.02 nun vom NIST ausgewählte PQC-Algorithmen und ermöglicht es Unternehmen, zukunftsorientiert zu experimentieren und zu entwickeln. 

LMS- und MLDSA-Signierung

CodeSign Secure ermöglicht jetzt das Signieren mit:

  • Leighton-Micali Signature Scheme (LMS): Ein Hash-basierter Algorithmus, der für leichte, hochsichere Umgebungen wie Firmware oder IoT geeignet ist. 
  • Multivariater Lattice Digital Signature Algorithmus (MLDSA): Ein gitterbasierter, quantensicherer Algorithmus, der für Anwendungen mit hoher Sicherheit entwickelt wurde. 

Diese Signaturverfahren eignen sich nicht nur für Testzwecke, sondern sind bereit für Produktionsszenarien, die zukunftsorientierten Schutz erfordern. Dank der integrierten PQC- Funktionen können Sie hybride Signaturverfahren nutzen, neue Compliance-Anforderungen erfüllen und Ihre DevSecOps-Workflows zukunftssicher gestalten.

Gebärdensprache in Ihrer Sprache

Codesignierung findet überall statt – in Build-Pipelines, Linux-Distributionen, Java-Anwendungen und vielem mehr. CodeSign Secure v3.02 macht es einfacher denn je, Ihr gesamtes Software-Ökosystem zu sichern, dank erweiterter Tool-Unterstützung durch unseren neuen PKCS#11-Wrapper.

GPG2-Integration über PKCS#11 

Entwickler, die mit GNU Privacy Guard (GPG2) arbeiten, können nun Artefakte mit Schlüsseln signieren, die in sicheren HSMs gespeichert sind. Dies ist besonders wertvoll in Open-Source-, Linux- und DevSecOps-Workflows, wo GPG weit verbreitet ist.

Debian- und RPM-Paketsignierung 

Linux-Paketbetreuer können jetzt Folgendes sicher signieren: 

  • Debian (.deb) Pakete 
  • Red Hat (.rpm) Pakete 

Das bedeutet, dass Ihre Pakete durchgängig authentifiziert werden können, unabhängig davon, welche Linux-Variante Ihre Benutzer bevorzugen. Dies stärkt das Vertrauen und schützt Ihre Lieferpipeline. 

Unterstützung für jsign und jarsigner

Für Java-Entwickler ermöglicht CodeSign Secure v3.02 sicheres Signieren von Code durch: 

  • jsign für Windows-Binärdateien (EXE, MSI)

Keine Schlüsselverschiebungen oder Workarounds mehr. Nur optimierte, richtliniengesteuerte Signatur mit starken Prüfpfaden. 

Fortanix HSM-Integration für sicheres Schlüsselmanagement

Das Signieren von Code ist nur dann sicher, wenn die Schlüssel sicher sind. Deshalb bietet diese Version eine native Integration mit Fortanix Data Security Manager (DSM), einer vertrauenswürdigen HSM-Plattform für das Cloud-Zeitalter. 

Mit Fortanix DSM erhalten Sie: 

  • FIPS 140-2 Level 3-Schlüsselschutz 
  • Echte Zero-Trust-Architektur mit feingranularer Zugriffskontrolle 
  • Flexible Bereitstellung in Cloud-, On-Premise- und Hybridumgebungen 

Durch diese Integration ist CodeSign Secure die ideale Wahl für Unternehmen, die eine HSM -gestützte Signatur mit der Agilität einer Cloud-nativen Bereitstellung wünschen.

So profitieren Sie von der neuen Version 

CodeSign Secure v3.02 ist nicht nur ein technisches Upgrade, sondern eine praktische Antwort auf die heutigen Sicherheitsherausforderungen. So ergeben sich aus diesen neuen Funktionen konkrete Vorteile für Ihr Unternehmen:

  • Größere Kompatibilität: Signieren Sie sicher mit GPG2, Debian, RPM, jsign und jarsigner, keine zusätzlichen Plugins oder benutzerdefinierten Wrapper erforderlich. 
  • Quantenbereiter Schutz: Integrierte Unterstützung für LMS und MLDSA verschafft Ihnen einen Vorsprung in Sachen Post-Quanten-Sicherheit und zukünftiger Compliance. 
  • Verbesserte SchlüsselsicherheitMit der Fortanix HSM-Integration können Sie private Schlüssel mithilfe einer vertrauenswürdigen, FIPS-zertifizierten Infrastruktur schützen. 
  • DevSecOps-Ausrichtung: Passt nahtlos in Ihr CI / CD-Pipelines, wodurch eine automatisierte, richtlinienerzwungene Code-Signierung im großen Maßstab ermöglicht wird. 

Ganz gleich, ob Sie Ihre Software-Lieferkette straffen oder sich auf eine quantensichere Zukunft vorbereiten, CodeSign Secure v3.02 wurde entwickelt, um Ihnen dabei zu helfen, dies sicher, effizient und mit vollem Vertrauen zu tun. 

Enterprise Code-Signing-Lösung

Holen Sie sich mit unserer Code-Signing-Lösung eine Lösung für alle Ihre kryptografischen Software-Code-Signing-Anforderungen.

Bereit für die Zukunft der Code-Signierung 

Die neuesten Updates für CodeSign Secure unterstreichen unser Engagement, Unternehmen beim Übergang von standardmäßiger Sicherheit zu zukunftssicherer Sicherheit zu unterstützen. Ob Sie sich auf das Quantenzeitalter vorbereiten, Entwickler-Workflows optimieren oder Ihre HSM-Strategie modernisieren möchten – Version 3.02 bietet Ihnen die passende Lösung.

Wir machen quantensicheres Signieren nicht nur möglich, sondern auch real. Wenn Sie PQC, HSM-Integration und eine breitere Plattformkompatibilität in Ihren Code-Signaturprozess integrieren möchten, ist jetzt der richtige Zeitpunkt, um damit zu beginnen. 

Entdecken Sie die Vollversion oder erfahren Sie, wie CodeSign Secure v3.02 Ihr Code-Signing-Programm heute und morgen auf die nächste Stufe heben kann.