DigiCert Secure Software Manager moderniseert PKI-automatisering voor probleemloze, veilige code-ondertekening en beheer van persoonlijke sleutels

Flexibele implementatie-opties, gebouwd op DigiCert ONE ™, werken naadloos samen met DevOps-workflows en stellen IT-operatieteams in staat om te voldoen aan snel veranderende regelgeving en PKI-best practices

Amsterdam, (3 November 2020)— DigiCert, Inc., de wereldwijd toonaangevende leverancier van TLS/SSL , IoT- en PKI-oplossingen, heeft vandaag Secure Software Manager geïntroduceerd, voor het automatiseren en beheren van PKI-beveiliging in CI/CD-workflows. Met Secure Software Manager kunnen bedrijven eenvoudig het sleutelbeheer voor code-ondertekening integreren in hun ontwikkelprocessen. Daarbij kunnen cryptografische activiteiten, ondertekening en beheer op een gecontroleerde en controleerbare manier worden gedelegeerd.

Softwareproducenten hebben altijd behoefte aan meer flexibiliteit, maar naarmate deze toeneemt, groeit ook het risico van interne bedreigingen en hackers. Er zijn al veel grootschalige aanvallen uitgevoerd met gestolen code-ondertekeningscertificaten en de bijbehorende sleutels, waarmee malware werd ondertekend en fraude gepleegd. DevOps-teams hebben dus behoefte aan ondertekeningsoplossingen die in hun specifieke workflows passen en de sleutels voor ondertekening eenvoudig toegankelijk maken bij het aanleveren van code. Helaas bieden veel georkestreerde tools geen mogelijkheden ter bescherming van sleutels.

Met Secure Software Manager hoeven engineers zich niet langer bezig te houden met de cryptografische beveiliging van hun assets. Doordat ze die snel en op betrouwbare wijze kunnen ondertekenen, hebben ze meer tijd om zich te richten op waar ze goed in zijn: het snel en efficiënt ontwikkelen en implementeren van software. Secure Software Manager omvat het volgende:

  • Opdrachtregel tools voor eenvoudige integratie met CI/CD-systemen;
  • automatische ondertekening van pakketten, binaire bestanden en containers bij elke merge to master;
  • RESTful API’s voor maatwerkintegratie;
  • gelijktijdige ondertekening van Docker-containers en softwarecode, waarmee vertrouwen wordt toegevoegd aan elke stap van het proces.

Het gebruik van Secure Software Manager vermindert het risico van sleuteldiefstal en -misbruik, door het verscherpen van de beveiliging van sleutelgebruik en -opslag. Dankzij hash-ondertekening kunnen ontwikkelaars hun intellectuele eigendom beschermen, aangezien er geen bestanden worden geüpload naar de cloud.

Bovendien moeten IT-organisaties voldoen aan een verscheidenheid snel veranderende regels, die robuuste sleutelbeveiliging voorschrijven binnen dynamisch ingerichte (dynamischer en georkestreerde) omgevingen. Daarnaast zijn volledige rapportage- en controlemogelijkdeden (audit) voor compliance vereist. Secure Software Manager biedt:

  • beveiligd beheer van persoonlijke sleutels met een Hardware Security Module (HSM) en een offlinemodus voor sleutels wanneer er geen ondertekening plaatsvindt;
  • flexibele implementatie via SaaS of in een openbaar of privé datacenter;
  • centraal beheer van gebruikers met flexibele, op rollen gebaseerde machtigingen op basis van rollen en éénmalige aanmelding (SSO);
  • audit trail van ondertekeningsactiviteiten voor (forensisch) onderzoek en verantwoording.

‘Secure Software Manager kan op vele manier worden geïmplementeerd: on-premises, in de cloud of in een hybride omgeving via het DigiCert ONE-platform’, aldus Brian Trzupek, Senior Vice President of Product bij DigiCert. ‘Onze klanten kunnen gebruikmaken van volledige automatisering of alleen de functies gebruiken die ze nodig hebben. In beide gevallen zijn ze verzekerd van naadloze integratie met hun vertrouwde ontwikkeltools en -processen.’

Met Secure Sofware Manager kunnen bedrijven IoT-apparaten en netwerken authenticeren met certificaten die zijn uitgegeven via DigiCert ONE en hun code en firmware beveiligen. Dit omvat ook het toepassen van veilige draadloze updates gedurende de hele levensduur van een apparaat.

Secure Software Manager is gebouwd op DigiCert ONE, een PKI-beheerplatform waarvan de architectuur en software speciaal zijn ontwikkeld als moderne PKI-infrastructuurservice voor de cloud. Het in 2020 op de markt gebrachte DigiCert ONE biedt meerdere beheeroplossingen en komt tegemoet aan vele PKI-behoeften. Het platform is flexibel genoeg voor implementatie on-premise, binnen de landsgrenzen of in de cloud en voldoet aan allerlei vereisten met betrekking tot maatwerkintegratie en fysiek gescheiden omgevingen. Bovendien kunnen snel enorm hoge volumes aan certificaten worden uitgeven dankzij de krachtige en schaalbare infrastructuur. DigiCert ONE biedt compleet centraal beheer van gebruikers en apparaatcertificaten. Deze moderne benadering van PKI levert vertrouwen binnen Kubernetes-clusters en dynamische IT-omgevingen.

Secure Software Manager is nu verkrijgbaar. Ga naar digicert.com voor meer informatie of klik hier voor een webinar over razendsnelle PKI dat binnenkort plaatsvindt

Over DigiCert, Inc.

DigiCert is de wereldwijd toonaangevende leverancier van schaalbare TLS/SSL-, IoT-, DevOps- en PKI-oplossingen voor identiteit en encryptie. De innovatiefste bedrijven, waaronder 89 procent van de Fortune 500 en 97 van de 100 grootste banken ter wereld, vertrouwen op de expertise van DigiCert op het gebied van identiteit en encryptie voor webservers en Internet of Things-apparaten. DigiCert ondersteunt TLS/SSL en andere digitale certificaten voor PKI-implementaties op elke schaal met zijn oplossing voor het beheer van de levenscyclus van certificaten, CertCentral®. Het bedrijf staat bekend om zijn professionele certificaatbeheerplatform, snelle en kundige klantenservice en toonaangevende securityoplossingen. Ga voor het laatste nieuws en updates over DigiCert naar digicert.com of volg @digicert.