Hoppa till innehåll

47-dagarscertifikat kommer. Är du redo?

Agera nu →

Ett kvantsprång inom kodsignering: Nyheter i CodeSign Secure v3.02 

Nyheter med CodeSign Secure

I världen av mjukvaruutveckling och leveranskedjesäkerhet är samtalet kring postkvantkryptering (PQC) har utvecklats från avlägsen teori till pressande verklighet. På Encryption Consulting tittar vi inte bara på den förändringen; vi driver den. 

Med lanseringen av CodeSign Secure v3.02 utrustar vi organisationer med de verktyg de behöver för att signera kod säkert idag, samtidigt som vi förbereder oss för en kvantumsrobust framtid. Oavsett om du navigerar efterlevnad, bygger moderna DevSecOps-pipelines eller ligger steget före kvantumrisker, erbjuder den här versionen kraftfulla uppgraderingar inom verktygskompatibilitet, stöd för PQC-algoritmer och HSM-integration. 

Här är vad som gör v3.02 banbrytande. 

Postkvantsignaturer är nu inbyggda 

Kvantberäkning är inte längre science fiction. Algoritmer som RSA och ECDSA, hörnstenar i digitalt förtroende, kommer inte att överleva kvantmekanism-eran. Det är därför CodeSign Secure v3.02 nu stöder NIST-utvalda PQC-algoritmer, vilket gör det möjligt för organisationer att börja experimentera och bygga med framtiden i åtanke. 

LMS- och MLDSA-signering

CodeSign Secure nu möjliggör signering med: 

  • Leighton-Micali Signature Scheme (LMS)En hashbaserad algoritm lämplig för lätta miljöer med hög säkerhet, såsom firmware eller IoT. 
  • Multivariat gitterbaserad digital signaturalgoritm (MLDSA)En gitterbaserad, kvantsäker algoritm utformad för tillämpningar med hög tillförlitlighet. 

Dessa signatursystem är inte bara för testning; de är redo för produktionsscenarier som kräver framåtblickande skydd. Med PCC Med funktioner som nu är inbäddade kan du utforska hybridsignering, uppfylla nya efterlevnadskrav och tryggt framtidssäkra dina DevSecOps-arbetsflöden. 

Teckenspråk som talar ditt språk

Kodsignering sker överallt, i byggpipelines, Linuxdistributioner, Java-applikationer och mer. CodeSign Secure v3.02 gör det enklare än någonsin att säkra hela ditt programvaruekosystem med utökat verktygsstöd genom vårt nya PKCS#11-omslag

GPG2-integration via PKCS#11 

Utvecklare som arbetar med GNU Privacy Guard (GPG2) kan nu signera artefakter med nycklar lagrade i säkra HSM:er. Detta är särskilt värdefullt i arbetsflöden med öppen källkod, Linux och DevSecOps där GPG är allmänt använt. 

Debian- och RPM-paketsignering 

Linux-paketansvariga kan nu säkert signera: 

  • Debian (.deb) paket 
  • Red Hat (.rpm) paket 

Det innebär att dina paket kan autentiseras från början till slut, oavsett vilken Linux-version dina användare föredrar, vilket ökar förtroendet och skyddar din leveranspipeline. 

Stöd för jsign och jarsigner

För Java-utvecklare möjliggör CodeSign Secure v3.02 säker kodsignering genom: 

  • jsign för Windows-binärfiler (EXE, MSI)

Inga fler flyttande nycklar eller lösningar. Bara effektiviserad, policydriven signering med starka revisionsloggar. 

Fortanix HSM-integration för säker nyckelhantering

Signering av kod är bara säker när nycklarna är säkra. Det är därför den här versionen inkluderar inbyggd integration med Fortanix Data Security Manager (DSM), en betrodd HSM-plattform utformad för moln-eran. 

Med Fortanix DSM får du: 

  • FIPS 140-2 Nivå 3 nyckelskydd 
  • Sann nolltrust-arkitektur med finjusterad åtkomstkontroll 
  • Flexibel distribution i moln-, lokala och hybridmiljöer 

Denna integration gör CodeSign Secure till ett idealiskt val för företag som vill HSM-baserad signering med flexibiliteten hos molnbaserad distribution. 

Så här gynnar den nya versionen dig 

CodeSign Secure v3.02 är inte bara en teknisk uppgradering; det är ett praktiskt svar på dagens säkerhetsutmaningar. Så här omsätts dessa nya funktioner till verkligt värde för din organisation: 

  • Bredare kompatibilitetSignera med förtroende med GPG2, Debian, RPM, jsign och jarsigner, inga extra plugins eller anpassade wrappers krävs. 
  • Kvantklart skyddInbyggt stöd för LMS och MLDSA hjälper dig att komma igång med säkerhet efter kvantumskrav och framtida efterlevnad. 
  • Förbättrad nyckelsäkerhetMed Fortanix HSM-integration kan du skydda privata nycklar med hjälp av en betrodd, FIPS-certifierad infrastruktur. 
  • DevSecOps-justeringPassar sömlöst in i din CI / CD-rörledningar, vilket möjliggör automatiserad, policyupprätthållen kodsignering i stor skala. 

Oavsett om du stramar åt din programvaruförsörjningskedja eller förbereder dig för en kvantsäker framtid, är CodeSign Secure v3.02 utformad för att hjälpa dig att göra det säkert, effektivt och med fullt förtroende. 

Lösning för företagskodsignering

Få en lösning för alla dina behov av kodsignering och kryptografi för mjukvara med vår kodsigneringslösning.

Redo för nästa steg inom kodsignering 

De senaste uppdateringarna till CodeSign Secure återspeglar vårt engagemang för att hjälpa organisationer att övergå från säkert som standard till säkert för framtiden. Oavsett om du förbereder dig för kvantum-eran, effektiviserar utvecklararbetsflöden eller moderniserar din HSM-strategi, har version 3.02 det du behöver. 

Vi gör kvantsäker signering verklighet, inte bara möjlig. Så om du vill integrera PQC, HSM-integration och bredare plattformskompatibilitet i din kodsigneringsprocess är det dags att komma igång nu. 

Utforska hela versionen eller kontakta oss för att se hur CodeSign Secure v3.02 kan höja nivån på ditt kodsigneringsprogram, idag och imorgon.