Ir al contenido

Próximamente estarán disponibles los certificados de 47 días. ¿Todo listo?

Actúa ahora →

Un gran avance en la firma de código: novedades de CodeSign Secure v3.02 

Novedades de CodeSign Secure

En el mundo del desarrollo de software y la seguridad de la cadena de suministro, la conversación en torno a criptografía poscuántica (PQC) Ha pasado de ser una teoría lejana a una realidad acuciante. En Encryption Consulting, no solo observamos ese cambio; lo impulsamos. 

Con el lanzamiento de CodeSign Secure v3.02, proporcionamos a las organizaciones las herramientas que necesitan para firmar código de forma segura hoy, mientras se preparan para un futuro resiliente a la tecnología cuántica. Ya sea que se encuentre gestionando el cumplimiento normativo, creando canales modernos de DevSecOps o anticipándose al riesgo cuántico, esta versión ofrece potentes mejoras en la compatibilidad de herramientas, compatibilidad con algoritmos PQC e integración con HSM. 

Esto es lo que hace que la versión v3.02 sea revolucionaria. 

Las firmas postcuánticas ya están incorporadas 

La computación cuántica ya no es ciencia ficción. Algoritmos como RSA y ECDSA, pilares de la confianza digital, no sobrevivirán a la era cuántica. Por eso, CodeSign Secure v3.02 ahora es compatible con los algoritmos PQC seleccionados por el NIST, lo que permite a las organizaciones comenzar a experimentar y desarrollar soluciones pensando en el futuro. 

Firma de LMS y MLDSA

CodeSign seguro Ahora permite firmar usando: 

  • Esquema de firma Leighton-Micali (LMS):Un algoritmo basado en hash adecuado para entornos livianos y de alta seguridad, como firmware o IoT. 
  • Algoritmo de firma digital de red multivariante (MLDSA):Un algoritmo cuántico seguro basado en redes, diseñado para aplicaciones de alta seguridad. 

Estos esquemas de firmas no son solo para pruebas; están listos para escenarios de producción que exigen una protección con visión de futuro. PQC Con capacidades ahora integradas, puede explorar la firma híbrida, cumplir con los mandatos de cumplimiento emergentes y preparar con confianza sus flujos de trabajo de DevSecOps para el futuro. 

Lenguaje de señas que habla tu idioma

La firma de código se realiza en todas partes: en procesos de compilación, distribuciones de Linux, aplicaciones Java y más. CodeSign Secure v3.02 facilita más que nunca la seguridad de todo su ecosistema de software con mayor compatibilidad con herramientas a través de nuestro nuevo... Envoltorio PKCS#11

Integración de GPG2 mediante PKCS#11 

Desarrolladores que trabajan con Protección de privacidad GNU (GPG2) Ahora se pueden firmar artefactos mediante claves almacenadas en HSM seguros. Esto es especialmente valioso en flujos de trabajo de código abierto, Linux y DevSecOps, donde GPG está ampliamente adoptado. 

Firma de paquetes Debian y RPM 

Los mantenedores de paquetes de Linux ahora pueden firmar de forma segura: 

  • Debian (.deb) paquetes 
  • Sombrero rojo (.rpm) paquetes 

Esto significa que sus paquetes pueden autenticarse de extremo a extremo, sin importar qué versión de Linux prefieran sus usuarios, lo que aumenta la confianza y protege su canal de entrega. 

Soporte para jsign y jarsigner

Para los desarrolladores de Java, CodeSign Secure v3.02 permite la firma de código segura a través de: 

  • jsign para binarios de Windows (EXE, MSI)
  • jarsigner para archivos de almacenamiento Java (JAR)

Se acabaron las claves móviles y las soluciones alternativas. Solo una firma optimizada, basada en políticas y con registros de auditoría robustos. 

Integración de Fortanix HSM para la gestión segura de claves

Firmar código solo es seguro cuando las claves son seguras. Por eso, esta versión incluye integración nativa con Fortanix Data Security Manager (DSM), una plataforma HSM confiable diseñada para la era de la nube. 

Con Fortanix DSM, obtienes: 

  • Protección de clave FIPS 140-2 Nivel 3 
  • Arquitectura de confianza cero real con control de acceso granular. 
  • Implementación flexible en entornos de nube, locales e híbridos 

Esta integración convierte a CodeSign Secure en la opción ideal para las empresas que desean HSMFirma respaldada con la agilidad de la implementación nativa de la nube. 

Así es como la nueva versión te beneficia 

CodeSign Secure v3.02 No se trata solo de una actualización técnica; es una respuesta práctica a los desafíos de seguridad actuales. A continuación, le mostramos cómo estas nuevas capacidades se traducen en un valor real para su organización: 

  • Compatibilidad más ampliaFirme con confianza usando GPG2, Debian, RPM, jsign y jarsigner, sin necesidad de complementos adicionales ni envoltorios personalizados. 
  • Protección preparada para la computación cuánticaEl soporte integrado para LMS y MLDSA le ayuda a adelantarse en la seguridad poscuántica y el cumplimiento futuro. 
  • Seguridad de claves mejoradaCon la integración de Fortanix HSM, puede proteger las claves privadas utilizando una infraestructura confiable y certificada por FIPS. 
  • Alineación DevSecOps:Se adapta perfectamente a tu pipelines de CI / CD, lo que permite la firma de código automatizada y aplicada mediante políticas a gran escala. 

Ya sea que esté reforzando su cadena de suministro de software o preparándose para un futuro con seguridad cuántica, CodeSign Secure v3.02 está diseñado para ayudarlo a hacerlo de forma segura, eficiente y con total confianza. 

Solución de firma de código empresarial

Obtenga una solución para todas sus necesidades criptográficas de firma de código de software con nuestra solución de firma de código.

Listo para lo que viene en la firma de código 

Las últimas actualizaciones de CodeSign seguro Reflejan nuestro compromiso de ayudar a las organizaciones a pasar de la seguridad predeterminada a la seguridad para el futuro. Ya sea que se esté preparando para la era cuántica, optimizando los flujos de trabajo de los desarrolladores o modernizando su estrategia de HSM, la versión 3.02 lo tiene cubierto. 

Estamos haciendo que la firma cuántica segura sea una realidad, no solo posible. Así que, si busca incorporar PQC, integración con HSM y una mayor compatibilidad de plataformas a su proceso de firma de código, ahora es el momento de empezar. 

Explore la versión completa o contáctenos para ver cómo CodeSign Secure v3.02 puede mejorar su programa de firma de código, hoy y mañana.