Türkiye'de İlk! — Cloud OV/EV Kod İmzamala Sertifikaları !
Anasayfa Cloud Kod İmzalama Yeni İmzalama Araçları Yeni İletişim
Güvenlik

FIPS 140-2 Nedir? Kod İmzalamada Donanım Güvenlik Gereksinimleri

FIPS 140-2, ABD hükümeti tarafından tanımlanan kriptografik modül güvenlik standardıdır. Kod İmzalamada neden zorunlu olduğunu öğrenin.

9 dk okuma

FIPS 140-2 Standardı

FIPS 140-2 (Federal Information Processing Standard), ABD Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) tarafından yayınlanan kriptografik modüller için güvenlik standardıdır. Kod İmzalama sertifikalarının özel anahtarlarının güvenli saklanması için bu standart referans alınmaktadır.

Güvenlik Seviyeleri

SeviyeGereksinimlerKullanım Alanı
Level 1Temel güvenlik, yazılım tabanlıGenel amaçlı şifreleme
Level 2Fiziksel güvenlik kanıtı, tamper-evidentKod İmzalama (minimum)
Level 3Tamper-resistant, kim.doğrulama zorunluCloud HSM, bankacılık
Level 4En yüksek fiziksel güvenlikAskeri uygulamalar

Kod İmzalamada FIPS Zorunluluğu

CA/Browser Forum'un Baseline Requirements for Kod İmzalama Certificates belgesine göre, 1 Haziran 2023 itibarıyla tüm kod imzalama sertifikalarının özel anahtarları FIPS 140-2 Level 2 veya üzeri donanımda saklanmalıdır.

Bu zorunluluk öncesinde OV sertifikaların özel anahtarları yazılım tabanlı olarak (PFX/P12 dosyası) saklanabiliyordu. Yeni kurallarla:

  • OV sertifikalar: USB Token veya Cloud HSM zorunlu
  • EV sertifikalar: Zaten HSM/Token zorunluydu, değişiklik yok

FIPS Onaylı Donanımlar

USB Token'lar

  • SafeNet eToken 5110 FIPS
  • YubiKey 5 FIPS Series
  • Thales Luna Network HSM

Cloud HSM Hizmetleri

  • AWS CloudHSM (FIPS 140-2 Level 3)
  • Azure Dedicated HSM (Level 3)
  • Google Cloud HSM (Level 3)
  • DigiCert KeyLocker (Level 2)

FIPS 140-3: Yeni Nesil Standart

FIPS 140-3, FIPS 140-2'nin güncellenmis halidir ve 2025 itibarıyla yeni modül sertifikasyonları için geçerlidir. FIPS 140-2 sertifikalı mevcut donanımlar, kullanım ömürleri boyunca geçerli kalmaya devam edecektir.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CLOUDCODESIGNING DigiCert

DigiCert Cloud EV Kod İmzalama

DigiCert EV Cloud Kod İmzalama. SmartScreen anında itibar, WHQL portal erişimi, kernel-mode driver i

$850,00 /yıl
Detaylar
CLOUDCODESIGNING DigiCert

DigiCert Cloud OV Kod İmzalama

DigiCert OV Cloud Kod İmzalama. Dünyanın en güvenilir CA'sından Authenticode, Java JAR, Office VBA d

$534,00 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz