Zum Inhalt

47-Tage-Zertifikate sind in Planung. Bist du bereit?

Jetzt handeln →
Fallstudie

Die noch nicht unterzeichnete Auftragspipeline eines Automatisierungsunternehmens. Sicher, automatisiert und 80 % schneller

Wie Encryption Consulting CodeSign Secure in die Azure DevOps-Pipeline eines Unternehmens für industrielle Automatisierung integrierte, um die Codesignierung zu automatisieren, private Schlüssel in HSMs zu sichern und die Startzeit von AppLocker-Anwendungen von 2:30 auf 30 Sekunden zu verkürzen.
Die noch nicht unterzeichnete Auftragspipeline eines Automatisierungsunternehmens. Sicher, automatisiert und 80 % schneller.

Kundenprofil

Ein Unternehmen für industrielle Automatisierung, das Software für speicherprogrammierbare Steuerungen (SPS) und komplexe Prozessautomatisierung entwickelt. Etablierte regionale Präsenz mit Fokus auf Softwareauthentizität, Validierung und Datenintegrität.

Branche

Industrieautomation, SPS-Software & Lösungen

Verlobungsart

Sichere CodeSign-Bereitstellung, Azure DevOps CI/CD-Integration

Ergebnis auf einen Blick

2:30 → 30s

Die Startzeit der AppLocker-Anwendung wurde um 80 % reduziert.

Azure-DevOps

Die Codesignierung ist vollständig in die CI/CD-Pipeline integriert und wird dort automatisch automatisiert.

FIPS Level 3

140-2 Level 3 HSM-Konformität für die gesamte Speicherung privater Schlüssel

CA / B-Forum

Juni 2023 traf auf RFC 3161 und Authenticode-Zeitstempel

Das Unternehmen

Challenges

Die Azure DevOps-Pipeline des Unternehmens verfügte über keine Integration für Codesignierung. Die Softwarebereitstellung war von manueller Überprüfung abhängig, die Infrastruktur war anfällig für Manipulationen, und Compliance-Lücken gefährdeten die Datensicherheit.

Keine Codesignierung in der CI/CD-Pipeline

Die Codesignierung fehlte in der Azure DevOps-Pipeline, weshalb jede Bereitstellung manuelle Prüfungen erforderte, was die Releases verlangsamte. Es gab keine automatisierte Möglichkeit, die Authentizität oder Integrität des Codes vor der Produktion zu überprüfen.
01 Codesignatur

Sicherheitslücken durch unsignierten Code

Ohne Codesignierung war das Unternehmen anfällig für Code-Manipulation und das Einschleusen von Schadcode. Diese Schwachstellen beeinträchtigten Benutzeranwendungen und gefährdeten die gesamte Softwareinfrastruktur.
02 Sicherheit

AppLocker verursacht 2:30 Minuten lange Verzögerungen beim Anwendungsstart

AppLocker verlängerte die Startzeiten von Anwendungen auf 2 Minuten und 30 Sekunden, was Nutzer bei wichtigen Aufgaben frustrierte. Die Verzögerung resultierte aus mehreren Zertifikaten und Hashes in den AppLocker-Regeln und beeinträchtigte sowohl die Arbeitsgeschwindigkeit als auch die Produktivität.
03 Leistung
Ohne Codesignierung im Bereitstellungsprozess basierte jede Bereitstellung auf einer ungeprüften Vertrauensannahme. Softwareauthentizität, Einhaltung gesetzlicher Bestimmungen und Anwendungsleistung waren allesamt beeinträchtigt.

Verschlüsselungsberatung

Projektzusammenfassung · Verschlüsselungsberatung · CodeSign Secure

Unser Angebot

Lösungen

CodeSign Secure wurde in die Azure DevOps-Pipeline des Unternehmens integriert. Es automatisierte die Codesignierung über verschiedene Dateiformate hinweg, sicherte private Schlüssel in HSMs, erstellte signierte Audit-Trails und optimierte die AppLocker-Leistung.

Fähigkeit 01

Azure DevOps Pipeline-Integration & Multi-Format-Signierung

CodeSign Secure wurde in Azure DevOps integriert, um die Codesignierung für PDF-, XML-, MS Authenticode- und Java-Formate zu automatisieren. Jeder Code-Push erhält eine digitale Signatur, die Authentizität und Integrität vor der Bereitstellung überprüft. Es sind keine manuellen Schritte erforderlich.

Fähigkeit 02

HSM-Schlüsselschutz und granulare Zugriffskontrolle

Zur sicheren Speicherung privater Schlüssel wurde ein HSM (Heat Storage Management) eingesetzt, um unbefugten Zugriff, Datenlecks oder Sicherheitslücken zu verhindern. Granulare Zugriffskontrollen auf Basis von P12-Zertifikaten, Benutzerberechtigungen und anwendungsspezifischen Regeln legen fest, welche Zertifikate in den jeweiligen Umgebungen verwendet werden dürfen.

Fähigkeit 03

AppLocker-Optimierung

Die Startzeit der Anwendung sank von 2:30 auf 30 Sekunden. Eine einzige CodeSign Secure-Signaturregel ersetzte die zahlreichen Zertifikate und Hashes in den AppLocker-Regeln, wodurch der Flaschenhals beseitigt wurde, ohne die Anwendungskontrolle zu verlieren.

Fähigkeit 04

Prüfprotokolle, Zeitstempel und Compliance

Signierte Prüfprotokolle dokumentierten jeden Signiervorgang manipulationssicher. Jede Signatur erhielt einen sicheren Zeitstempel gemäß RFC 3161 und den Authenticode-Standards. Der Prozess erfüllte die Anforderungen von FIPS 140-2 Level 3 HSM und des CA/Browser Forums vom Juni 2023 vollständig.
Das Ergebnis war ein vollautomatisierter, HSM-gesicherter Codesignierungsprozess, der direkt in die Azure DevOps-Pipeline integriert wurde, wobei jede Signatur überprüfbar, jeder Schlüssel geschützt und die Anwendungsstartzeiten um 80 % reduziert wurden.

Verschlüsselungsberatung

Projektzusammenfassung · Verschlüsselungsberatung · CodeSign Secure

Das Gesamte

Geschäftsergebnis

CodeSign Secure wandelte den Codesignierungsprozess des Unternehmens von einem manuellen, unsicheren Verfahren in einen schnellen, automatisierten und konformen Vorgang um, der die Sicherheit und die Glaubwürdigkeit am Markt stärkte.

01

Automatisierte Signierung, schnellere Bereitstellung

Die automatisierte Codesignierung über Azure DevOps hat die manuelle Überprüfung und den damit verbundenen Aufwand eliminiert. Die Bereitstellung erfolgt nun schneller, zuverlässiger und vollautomatisch.
02

Erhöhte Sicherheit, vollständige Konformität

Durch HSM geschützte private Schlüssel wurden das Risiko unautorisierten Zugriffs eliminiert und die Infrastruktur vor Code-Manipulation und böswilliger Einschleusung gesichert. Dadurch wurden die Standards von HIPAA, DSGVO, FIPS 140-2 Level 3 und CA/Browser Forum erfüllt.
03

Stärkeres Nutzervertrauen und verbesserte Marktposition

Sichere Codesignierung gibt Endnutzern die Gewissheit, dass Software von der Erstellung bis zur Bereitstellung authentisch ist. Die 80-prozentige Reduzierung der Startzeit von AppLocker verbesserte die Effizienz und den Sicherheitsruf des Unternehmens zusätzlich.

Entdecken Sie unsere

Neueste Infos

Education Center

Welche Funktionen bieten kommerzielle Schlüsselverwaltungslösungen?

Vergleichen Sie die Funktionen der Schlüsselverwaltungslösungen AWS KMS, Azure Key Vault und Google Cloud KMS: FIPS 140-3-Validierung, HMAC, Post-Quantum-Unterstützung und Compliance.

Weiterlesen
Fallstudien

White Paper (ENG)

Der Zertifizierungskrieg: Das Rennen gegen das Ablaufdatum

Ein abgelaufenes Zertifikat kann den Betrieb lahmlegen. Erfahren Sie, wie Sie Ausfälle vermeiden und den Ablauf von Zertifikaten verwalten, bevor er Ihr Unternehmen beeinträchtigt.

Weiterlesen
Fallstudien

Video

Die Konvergenz 2029: Warum Microsoft, Google und Cloudflare alle die gleiche PQC-Frist gewählt haben

Entdecken Sie Experteneinblicke in Cybersicherheit, PKI und Post-Quanten-Bereitschaft sowie praktische Anleitungen zur Stärkung der Sicherheit und Zukunftsfähigkeit der Kryptographie.

Jetzt ansehen
Fallstudien