I världen av mjukvaruutveckling och leveranskedjesäkerhet är samtalet kring postkvantkryptering (PQC) har utvecklats från avlägsen teori till pressande verklighet. På Encryption Consulting tittar vi inte bara på den förändringen; vi driver den.
Med lanseringen av CodeSign Secure v3.02 utrustar vi organisationer med de verktyg de behöver för att signera kod säkert idag, samtidigt som vi förbereder oss för en kvantumsrobust framtid. Oavsett om du navigerar efterlevnad, bygger moderna DevSecOps-pipelines eller ligger steget före kvantumrisker, erbjuder den här versionen kraftfulla uppgraderingar inom verktygskompatibilitet, stöd för PQC-algoritmer och HSM-integration.
Här är vad som gör v3.02 banbrytande.
Postkvantsignaturer är nu inbyggda
Kvantberäkning är inte längre science fiction. Algoritmer som RSA och ECDSA, hörnstenar i digitalt förtroende, kommer inte att överleva kvantmekanism-eran. Det är därför CodeSign Secure v3.02 nu stöder NIST-utvalda PQC-algoritmer, vilket gör det möjligt för organisationer att börja experimentera och bygga med framtiden i åtanke.
LMS- och MLDSA-signering
CodeSign Secure nu möjliggör signering med:
- Leighton-Micali Signature Scheme (LMS)En hashbaserad algoritm lämplig för lätta miljöer med hög säkerhet, såsom firmware eller IoT.
- Multivariat gitterbaserad digital signaturalgoritm (MLDSA)En gitterbaserad, kvantsäker algoritm utformad för tillämpningar med hög tillförlitlighet.
Dessa signatursystem är inte bara för testning; de är redo för produktionsscenarier som kräver framåtblickande skydd. Med PCC Med funktioner som nu är inbäddade kan du utforska hybridsignering, uppfylla nya efterlevnadskrav och tryggt framtidssäkra dina DevSecOps-arbetsflöden.
Teckenspråk som talar ditt språk
Kodsignering sker överallt, i byggpipelines, Linuxdistributioner, Java-applikationer och mer. CodeSign Secure v3.02 gör det enklare än någonsin att säkra hela ditt programvaruekosystem med utökat verktygsstöd genom vårt nya PKCS#11-omslag.
GPG2-integration via PKCS#11
Utvecklare som arbetar med GNU Privacy Guard (GPG2) kan nu signera artefakter med nycklar lagrade i säkra HSM:er. Detta är särskilt värdefullt i arbetsflöden med öppen källkod, Linux och DevSecOps där GPG är allmänt använt.
Debian- och RPM-paketsignering
Linux-paketansvariga kan nu säkert signera:
- Debian (.deb) paket
- Red Hat (.rpm) paket
Det innebär att dina paket kan autentiseras från början till slut, oavsett vilken Linux-version dina användare föredrar, vilket ökar förtroendet och skyddar din leveranspipeline.
Stöd för jsign och jarsigner
För Java-utvecklare möjliggör CodeSign Secure v3.02 säker kodsignering genom:
- jsign för Windows-binärfiler (EXE, MSI)
- burksigner för Java-arkivfiler (JAR)
Inga fler flyttande nycklar eller lösningar. Bara effektiviserad, policydriven signering med starka revisionsloggar.
Fortanix HSM-integration för säker nyckelhantering
Signering av kod är bara säker när nycklarna är säkra. Det är därför den här versionen inkluderar inbyggd integration med Fortanix Data Security Manager (DSM), en betrodd HSM-plattform utformad för moln-eran.
Med Fortanix DSM får du:
- FIPS 140-2 Nivå 3 nyckelskydd
- Sann nolltrust-arkitektur med finjusterad åtkomstkontroll
- Flexibel distribution i moln-, lokala och hybridmiljöer
Denna integration gör CodeSign Secure till ett idealiskt val för företag som vill HSM-baserad signering med flexibiliteten hos molnbaserad distribution.
Så här gynnar den nya versionen dig
CodeSign Secure v3.02 är inte bara en teknisk uppgradering; det är ett praktiskt svar på dagens säkerhetsutmaningar. Så här omsätts dessa nya funktioner till verkligt värde för din organisation:
- Bredare kompatibilitetSignera med förtroende med GPG2, Debian, RPM, jsign och jarsigner, inga extra plugins eller anpassade wrappers krävs.
- Kvantklart skyddInbyggt stöd för LMS och MLDSA hjälper dig att komma igång med säkerhet efter kvantumskrav och framtida efterlevnad.
- Förbättrad nyckelsäkerhetMed Fortanix HSM-integration kan du skydda privata nycklar med hjälp av en betrodd, FIPS-certifierad infrastruktur.
- DevSecOps-justeringPassar sömlöst in i din CI / CD-rörledningar, vilket möjliggör automatiserad, policyupprätthållen kodsignering i stor skala.
Oavsett om du stramar åt din programvaruförsörjningskedja eller förbereder dig för en kvantsäker framtid, är CodeSign Secure v3.02 utformad för att hjälpa dig att göra det säkert, effektivt och med fullt förtroende.
Redo för nästa steg inom kodsignering
De senaste uppdateringarna till CodeSign Secure återspeglar vårt engagemang för att hjälpa organisationer att övergå från säkert som standard till säkert för framtiden. Oavsett om du förbereder dig för kvantum-eran, effektiviserar utvecklararbetsflöden eller moderniserar din HSM-strategi, har version 3.02 det du behöver.
Vi gör kvantsäker signering verklighet, inte bara möjlig. Så om du vill integrera PQC, HSM-integration och bredare plattformskompatibilitet i din kodsigneringsprocess är det dags att komma igång nu.
Utforska hela versionen eller kontakta oss för att se hur CodeSign Secure v3.02 kan höja nivån på ditt kodsigneringsprogram, idag och imorgon.
