In der Softwareentwicklung und der Sicherheit von Lieferketten hat sich die Diskussion um Post-Quanten-Kryptographie (PQC) von einer fernen Theorie zu einer drängenden Realität entwickelt. Wir bei Encryption Consulting beobachten diese Entwicklung nicht nur, sondern gestalten sie aktiv mit.
Mit der Veröffentlichung von CodeSign Secure v3.02 statten wir Unternehmen mit den Tools aus, die sie benötigen, um Code heute sicher zu signieren und sich gleichzeitig auf eine quantenresistente Zukunft vorzubereiten. Ob Sie Compliance-Anforderungen erfüllen, moderne DevSecOps-Pipelines aufbauen oder Quantenrisiken vorbeugen möchten – diese Version bietet leistungsstarke Verbesserungen bei der Tool-Kompatibilität, der PQC-Algorithmus-Unterstützung und der HSM-Integration.
Hier erfahren Sie, was v3.02 zu einem bahnbrechenden Produkt macht.
Post-Quanten-Signaturen sind jetzt integriert
Quantencomputing ist keine Science-Fiction mehr. Algorithmen wie RSA und ECDSA, Eckpfeiler des digitalen Vertrauens, werden im Quantenzeitalter nicht bestehen. Deshalb unterstützt CodeSign Secure v3.02 nun vom NIST ausgewählte PQC-Algorithmen und ermöglicht es Unternehmen, zukunftsorientiert zu experimentieren und zu entwickeln.
LMS- und MLDSA-Signierung
CodeSign Secure ermöglicht jetzt das Signieren mit:
- Leighton-Micali Signature Scheme (LMS): Ein Hash-basierter Algorithmus, der für leichte, hochsichere Umgebungen wie Firmware oder IoT geeignet ist.
- Multivariater Lattice Digital Signature Algorithmus (MLDSA): Ein gitterbasierter, quantensicherer Algorithmus, der für Anwendungen mit hoher Sicherheit entwickelt wurde.
Diese Signaturverfahren eignen sich nicht nur für Testzwecke, sondern sind bereit für Produktionsszenarien, die zukunftsorientierten Schutz erfordern. Dank der integrierten PQC- Funktionen können Sie hybride Signaturverfahren nutzen, neue Compliance-Anforderungen erfüllen und Ihre DevSecOps-Workflows zukunftssicher gestalten.
Gebärdensprache in Ihrer Sprache
Codesignierung findet überall statt – in Build-Pipelines, Linux-Distributionen, Java-Anwendungen und vielem mehr. CodeSign Secure v3.02 macht es einfacher denn je, Ihr gesamtes Software-Ökosystem zu sichern, dank erweiterter Tool-Unterstützung durch unseren neuen PKCS#11-Wrapper.
GPG2-Integration über PKCS#11
Entwickler, die mit GNU Privacy Guard (GPG2) arbeiten, können nun Artefakte mit Schlüsseln signieren, die in sicheren HSMs gespeichert sind. Dies ist besonders wertvoll in Open-Source-, Linux- und DevSecOps-Workflows, wo GPG weit verbreitet ist.
Debian- und RPM-Paketsignierung
Linux-Paketbetreuer können jetzt Folgendes sicher signieren:
- Debian (.deb) Pakete
- Red Hat (.rpm) Pakete
Das bedeutet, dass Ihre Pakete durchgängig authentifiziert werden können, unabhängig davon, welche Linux-Variante Ihre Benutzer bevorzugen. Dies stärkt das Vertrauen und schützt Ihre Lieferpipeline.
Unterstützung für jsign und jarsigner
Für Java-Entwickler ermöglicht CodeSign Secure v3.02 sicheres Signieren von Code durch:
- jsign für Windows-Binärdateien (EXE, MSI)
- Jarsigner für Java-Archivdateien (JAR)
Keine Schlüsselverschiebungen oder Workarounds mehr. Nur optimierte, richtliniengesteuerte Signatur mit starken Prüfpfaden.
Fortanix HSM-Integration für sicheres Schlüsselmanagement
Das Signieren von Code ist nur dann sicher, wenn die Schlüssel sicher sind. Deshalb bietet diese Version eine native Integration mit Fortanix Data Security Manager (DSM), einer vertrauenswürdigen HSM-Plattform für das Cloud-Zeitalter.
Mit Fortanix DSM erhalten Sie:
- FIPS 140-2 Level 3-Schlüsselschutz
- Echte Zero-Trust-Architektur mit feingranularer Zugriffskontrolle
- Flexible Bereitstellung in Cloud-, On-Premise- und Hybridumgebungen
Durch diese Integration ist CodeSign Secure die ideale Wahl für Unternehmen, die eine HSM -gestützte Signatur mit der Agilität einer Cloud-nativen Bereitstellung wünschen.
So profitieren Sie von der neuen Version
CodeSign Secure v3.02 ist nicht nur ein technisches Upgrade, sondern eine praktische Antwort auf die heutigen Sicherheitsherausforderungen. So ergeben sich aus diesen neuen Funktionen konkrete Vorteile für Ihr Unternehmen:
- Größere Kompatibilität: Signieren Sie sicher mit GPG2, Debian, RPM, jsign und jarsigner, keine zusätzlichen Plugins oder benutzerdefinierten Wrapper erforderlich.
- Quantenbereiter Schutz: Integrierte Unterstützung für LMS und MLDSA verschafft Ihnen einen Vorsprung in Sachen Post-Quanten-Sicherheit und zukünftiger Compliance.
- Verbesserte SchlüsselsicherheitMit der Fortanix HSM-Integration können Sie private Schlüssel mithilfe einer vertrauenswürdigen, FIPS-zertifizierten Infrastruktur schützen.
- DevSecOps-Ausrichtung: Passt nahtlos in Ihr CI / CD-Pipelines, wodurch eine automatisierte, richtlinienerzwungene Code-Signierung im großen Maßstab ermöglicht wird.
Ganz gleich, ob Sie Ihre Software-Lieferkette straffen oder sich auf eine quantensichere Zukunft vorbereiten, CodeSign Secure v3.02 wurde entwickelt, um Ihnen dabei zu helfen, dies sicher, effizient und mit vollem Vertrauen zu tun.
Bereit für die Zukunft der Code-Signierung
Die neuesten Updates für CodeSign Secure unterstreichen unser Engagement, Unternehmen beim Übergang von standardmäßiger Sicherheit zu zukunftssicherer Sicherheit zu unterstützen. Ob Sie sich auf das Quantenzeitalter vorbereiten, Entwickler-Workflows optimieren oder Ihre HSM-Strategie modernisieren möchten – Version 3.02 bietet Ihnen die passende Lösung.
Wir machen quantensicheres Signieren nicht nur möglich, sondern auch real. Wenn Sie PQC, HSM-Integration und eine breitere Plattformkompatibilität in Ihren Code-Signaturprozess integrieren möchten, ist jetzt der richtige Zeitpunkt, um damit zu beginnen.
Entdecken Sie die Vollversion oder erfahren Sie, wie CodeSign Secure v3.02 Ihr Code-Signing-Programm heute und morgen auf die nächste Stufe heben kann.
