DigiCert KeyLocker (cloud HSM) Ordine
DigiCert KeyLocker è un servizio HSM basato su cloud. Viene utilizzato per generare e memorizzare le chiavi che possono essere poi usate per firmare il codice e le applicazioni. Con KeyLocker puoi apporre la firma da qualsiasi dispositivo e condividere il certificato con diverse persone. Non è più necessario condividere un solo token su cui è stato memorizzato il certificato Code Signing.
Per tutti i certificati Code Signing è richiesta una conservazione sicura
Il CA/B Forum richiede che le chiavi private dei certificati Code Signing vengano memorizzate su un dispositivo conforme al livello 2 della certificazione FIPS 140-2, oppure ai criteri comuni EAL4+. Per questo motivo il certificato non può più essere acquistato in un file PFX, ma può essere memorizzato soltanto su un HSM o un token.
Il token costituisce una soluzione semplice ed economica a questo problema, tuttavia, il suo utilizzo non è compatibile con l'automazione e l'uso all’interno di un team. Per ogni apposizione di firma devi inserire la password del token, cosa che non può essere evitata nemmeno ricorrendo al server. L'acquisto di un hardware HSM, invece, è costoso e inutile per molte aziende perché non lo sfrutteranno a sufficienza. Fortunatamente, esiste un sistema per conservare le chiavi in modo moderno, semplice ed economico.
KeyLocker è uno storage di chiavi nel cloud
KeyLocker è un servizio semplice che utilizza la piattaforma DigiCert ONE. Il tuo certificato Code Signing sarà memorizzato nel cloud insieme alla tua chiave privata e non tu dovrai più preoccuparti della sua protezione. Potrai disporne da qualsiasi dispositivo.
L’apposizione di firme viene eseguita appoggiandosi sulle librerie di DigiCert che consentono all'applicazione per l’apposizione di firma di accedere al cloud HSM. La firma è solo l’hash (hash-signing), cosa veloce ed efficiente dal punto di vista di trasferimento di dati.
Vantaggi dell’HSM cloud
DigiCert KeyLocker offre:
Con KeyLocker puoi automatizzare la firma del codice, ma soprattutto: non devi acquistare l’hardware HSM. L'acquisto di un HSM è costoso; DigiCert KeyLocker ti fa risparmiare. Inoltre, otterrai la libertà di apporre la firma da qualsiasi dispositivo.
Come acquistare KeyLocker
Puoi acquistare DigiCert KeyLocker insieme al certificato Code Signing o Code Signing EV. Ordinando il certificato Code Signing, come sistema di storage puoi scegliere, oltre al token e all'HSM, anche KeyLocker. Dietro un piccolo sovrapprezzo verrà abilitato KeyLocker e il certificato emesso sarà già caricato nell'account KeyLocker. Il tuo accesso a questo account sarà automaticamente abilitato dopo l'emissione del certificato.
Listino prezzi DigiCert KeyLocker
Il KeyLocker viene acquistato a pagamento come un servizio aggiuntivo al certificato Code Signing. Un KeyLocker concede 1.000 operazioni di crittografia; esaurita tale quantità, puoi facilmente acquistare altre unità.
Per acquistare un KeyLocker, scrivici una mail.
KeyLocker cloud HSM
185,00 €- Prezzo d'acquisto presso la CA: 249 €
- Consente di effettuare 1.000 operazioni di firma
- Si configura automaticamente sull'account DigiCert ONE
Prezzi senza IVA.
FAQ - domande frequenti
Qual è la differenza tra KeyLocker e DigiCert ONE?
KeyLocker è un servizio semplice, ideato per l’archiviazione delle chiavi in cloud e per l’accesso ad esse. Non ti offre la complessità di Software Trust Manager con sue funzionalità avanzate, anzi, funziona in modo semplice. Tuttavia, entrambi i servizi consentono la firma automatica e l'integrazione negli strumenti CI/CD.