En el mundo del desarrollo de software y la seguridad de la cadena de suministro, la conversación en torno a criptografía poscuántica (PQC) Ha pasado de ser una teoría lejana a una realidad acuciante. En Encryption Consulting, no solo observamos ese cambio; lo impulsamos.
Con el lanzamiento de CodeSign Secure v3.02, proporcionamos a las organizaciones las herramientas que necesitan para firmar código de forma segura hoy, mientras se preparan para un futuro resiliente a la tecnología cuántica. Ya sea que se encuentre gestionando el cumplimiento normativo, creando canales modernos de DevSecOps o anticipándose al riesgo cuántico, esta versión ofrece potentes mejoras en la compatibilidad de herramientas, compatibilidad con algoritmos PQC e integración con HSM.
Esto es lo que hace que la versión v3.02 sea revolucionaria.
Las firmas postcuánticas ya están incorporadas
La computación cuántica ya no es ciencia ficción. Algoritmos como RSA y ECDSA, pilares de la confianza digital, no sobrevivirán a la era cuántica. Por eso, CodeSign Secure v3.02 ahora es compatible con los algoritmos PQC seleccionados por el NIST, lo que permite a las organizaciones comenzar a experimentar y desarrollar soluciones pensando en el futuro.
Firma de LMS y MLDSA
CodeSign seguro Ahora permite firmar usando:
- Esquema de firma Leighton-Micali (LMS):Un algoritmo basado en hash adecuado para entornos livianos y de alta seguridad, como firmware o IoT.
- Algoritmo de firma digital de red multivariante (MLDSA):Un algoritmo cuántico seguro basado en redes, diseñado para aplicaciones de alta seguridad.
Estos esquemas de firmas no son solo para pruebas; están listos para escenarios de producción que exigen una protección con visión de futuro. PQC Con capacidades ahora integradas, puede explorar la firma híbrida, cumplir con los mandatos de cumplimiento emergentes y preparar con confianza sus flujos de trabajo de DevSecOps para el futuro.
Lenguaje de señas que habla tu idioma
La firma de código se realiza en todas partes: en procesos de compilación, distribuciones de Linux, aplicaciones Java y más. CodeSign Secure v3.02 facilita más que nunca la seguridad de todo su ecosistema de software con mayor compatibilidad con herramientas a través de nuestro nuevo... Envoltorio PKCS#11.
Integración de GPG2 mediante PKCS#11
Desarrolladores que trabajan con Protección de privacidad GNU (GPG2) Ahora se pueden firmar artefactos mediante claves almacenadas en HSM seguros. Esto es especialmente valioso en flujos de trabajo de código abierto, Linux y DevSecOps, donde GPG está ampliamente adoptado.
Firma de paquetes Debian y RPM
Los mantenedores de paquetes de Linux ahora pueden firmar de forma segura:
- Debian (.deb) paquetes
- Sombrero rojo (.rpm) paquetes
Esto significa que sus paquetes pueden autenticarse de extremo a extremo, sin importar qué versión de Linux prefieran sus usuarios, lo que aumenta la confianza y protege su canal de entrega.
Soporte para jsign y jarsigner
Para los desarrolladores de Java, CodeSign Secure v3.02 permite la firma de código segura a través de:
- jsign para binarios de Windows (EXE, MSI)
- jarsigner para archivos de almacenamiento Java (JAR)
Se acabaron las claves móviles y las soluciones alternativas. Solo una firma optimizada, basada en políticas y con registros de auditoría robustos.
Integración de Fortanix HSM para la gestión segura de claves
Firmar código solo es seguro cuando las claves son seguras. Por eso, esta versión incluye integración nativa con Fortanix Data Security Manager (DSM), una plataforma HSM confiable diseñada para la era de la nube.
Con Fortanix DSM, obtienes:
- Protección de clave FIPS 140-2 Nivel 3
- Arquitectura de confianza cero real con control de acceso granular.
- Implementación flexible en entornos de nube, locales e híbridos
Esta integración convierte a CodeSign Secure en la opción ideal para las empresas que desean HSMFirma respaldada con la agilidad de la implementación nativa de la nube.
Así es como la nueva versión te beneficia
CodeSign Secure v3.02 No se trata solo de una actualización técnica; es una respuesta práctica a los desafíos de seguridad actuales. A continuación, le mostramos cómo estas nuevas capacidades se traducen en un valor real para su organización:
- Compatibilidad más ampliaFirme con confianza usando GPG2, Debian, RPM, jsign y jarsigner, sin necesidad de complementos adicionales ni envoltorios personalizados.
- Protección preparada para la computación cuánticaEl soporte integrado para LMS y MLDSA le ayuda a adelantarse en la seguridad poscuántica y el cumplimiento futuro.
- Seguridad de claves mejoradaCon la integración de Fortanix HSM, puede proteger las claves privadas utilizando una infraestructura confiable y certificada por FIPS.
- Alineación DevSecOps:Se adapta perfectamente a tu pipelines de CI / CD, lo que permite la firma de código automatizada y aplicada mediante políticas a gran escala.
Ya sea que esté reforzando su cadena de suministro de software o preparándose para un futuro con seguridad cuántica, CodeSign Secure v3.02 está diseñado para ayudarlo a hacerlo de forma segura, eficiente y con total confianza.
Listo para lo que viene en la firma de código
Las últimas actualizaciones de CodeSign seguro Reflejan nuestro compromiso de ayudar a las organizaciones a pasar de la seguridad predeterminada a la seguridad para el futuro. Ya sea que se esté preparando para la era cuántica, optimizando los flujos de trabajo de los desarrolladores o modernizando su estrategia de HSM, la versión 3.02 lo tiene cubierto.
Estamos haciendo que la firma cuántica segura sea una realidad, no solo posible. Así que, si busca incorporar PQC, integración con HSM y una mayor compatibilidad de plataformas a su proceso de firma de código, ahora es el momento de empezar.
Explore la versión completa o contáctenos para ver cómo CodeSign Secure v3.02 puede mejorar su programa de firma de código, hoy y mañana.
