Kod İmzalama Sertifikaları Artık Çok Daha Uygun! — EV ve OV Kod İmzalama sertifikalarında özel kampanya fiyatları!
Anasayfa İletişim
Teknoloji

HSM Tabanlı Kod İmzalama Nedir?

HSM (Hardware Security Module) tabanlı kod imzalama nedir? FIPS 140-2, anahtar güvenliği ve cloud HSM platformlarını detaylı açıklayın.

3 dk okuma

HSM (Hardware Security Module), kriptografik anahtarların güvenli şekilde oluşturulması, saklanması ve kullanılması için tasarlanmış özel bir donanımdır. Kod imzalama dünyasında HSM, özel anahtarınızın en güvenli şekilde korunmasını sağlar.

HSM Nedir?

Hardware Security Module, kriptografik işlemler için optimize edilmiş, fiziksel ve yazılımsal saldırılara karşı korumalı bir donanımdır. HSM içinde:

  • Kriptografik anahtarlar oluşturulur (True Random Number Generator)
  • Anahtarlar güvenli bellekte saklanır
  • İmzalama ve şifreleme işlemleri donanım içinde gerçekleşir
  • Anahtar hiçbir koşulda donanım dışına çıkamaz

FIPS 140-2 Güvenlik Seviyeleri

SeviyeGereksinimlerKullanım Alanı
Level 1Temel algoritma doğruluğuYazılım kriptografi
Level 2Fiziksel müdahale kanıtı (tamper evidence)USB Token (eski EV)
Level 3Fiziksel müdahale direnci (tamper resistance)Cloud HSM, Kurumsal HSM
Level 4Çevresel saldırı korumasıAskeri/devlet sistemleri

2026 gereksinimleri: CA/Browser Forum, tüm kod imzalama sertifikaları için minimum FIPS 140-2 Level 2 zorunlu kılmıştır. Cloud HSM platformları Level 3 sunar, bu da USB tokendan bir kademe daha güvenlidir.

Cloud HSM vs Fiziksel HSM vs USB Token

KriterCloud HSMFiziksel HSMUSB Token (Eski)
FIPS SeviyesiLevel 3Level 3-4Level 2
MaliyetDüşük (platform dahil)Çok yüksek ($5K-50K)Düşük ($50-100)
Uzaktan Erişim✅ Her yerden❌ Fiziksel erişim❌ Fiziksel erişim
CI/CD Uyumu✅ API tabanlı⚠️ Karmaşık❌ İmkansız
YönetimPlatform tarafındanŞirket tarafındanKullanıcı tarafından
2026 Uyumu❌ Artık üretilmiyor

HSM Tabanlı Kod İmzalama Nasıl Çalışır?

  1. Anahtar Oluşturma: HSM içinde RSA 2048/4096 veya ECDSA P-256/P-384 anahtar çifti oluşturulur
  2. CSR Üretimi: Public key ile Certificate Signing Request oluşturulur
  3. Sertifika Düzenleme: CA, CSR temelinde EV sertifika düzenler
  4. İmzalama: Dosya hash değeri HSM'e gönderilir, HSM özel anahtar ile imzalar
  5. Doğrulama: İmza, sertifikadaki public key ile herkes tarafından doğrulanabilir

Cloud HSM Platformları

Certum SimplySign

Certum tarafından yönetilen cloud HSM. Mobil uygulama ile 2FA onay. SignTool uyumlu. En uygun fiyat.

DigiCert KeyLocker

DigiCert ONE platformu üzerinde kurumsal HSM. REST API ve PKCS#11 desteği. Enterprise seviye.

AWS CloudHSM / Azure Dedicated HSM

Kendi HSM donanımınızı bulut üzerinde kullanma seçeneği. Daha pahalı ancak tam kontrol. Genellikle büyük kurumsal müşteriler tercih eder.

Sıkça Sorulan Sorular (FAQ)

HSM olmadan kod imzalama yapabilir miyim?

2026 itibarıyla hayır. CA/Browser Forum kuralları gereği tüm yeni kod imzalama sertifikalarının özel anahtarları HSM üzerinde saklanmak zorundadır. Yazılım tabanlı anahtar depolama artık kabul edilmemektedir.

Cloud HSM güvenilir mi? Anahtar çalınabilir mi?

Cloud HSM, FIPS 140-2 Level 3 sertifikalıdır ve fiziksel müdahaleye karşı dirençlidir. Anahtar HSM donanımı dışına çıkamaz. Sağlayıcı bile anahtarınıza erişemez. Bu, kriptografi alanındaki en yüksek ticari güvenlik standardıdır.

Kendi HSM donanımımı almam gerekir mi?

Hayır. Cloud HSM platformları (Certum SimplySign, DigiCert KeyLocker vb.) HSM maliyetini sertifika fiyatına dahil eder. Kendi HSM donanımınızı yalnızca çok özel güvenlik gereksinimleri veya düzenleyici zorunluluklar varsa almanız gerekir.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CODESIGNING DigiCert

DigiCert Code Signing

DigiCert OV Kod İmzalama. Dünyanın en güvenilir CA'sından Authenticode, Java JAR, Office VBA desteği

$480,00 /yıl
Detaylar
EVCODESIGNING DigiCert

DigiCert EV Code Signing

DigiCert EV Kod İmzalama. SmartScreen anında itibar, WHQL portal erişimi, kernel-mode driver imzalam

$650,00 /yıl
Detaylar
CLOUDCODESIGNING Certum

Certum Standard Cloud Code Signing

Certum Standard Cloud OV Kod İmzalama Sertifikası SimplySign ile Fiziksel token gerektirmez, mobil c

$180,00 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz