Cloud Code Signing Sertifikası Hakkında
Cloud Code Signing sertifikası, geleneksel USB Token tabanlı imzalama yöntemine modern bir alternatif sunar. Bu yenilikçi çözümde özel anahtarınız fiziksel bir donanım cihazı yerine sertifika otoritesinin yüksek güvenlikli bulut HSM (Hardware Security Module) altyapısında saklanır. FIPS 140-2 Level 3 sertifikalı bu HSM'ler, fiziksel USB Token'lardan (Level 2) daha üstün güvenlik standartlarına sahiptir.
Cloud Code Signing Nasıl Çalışır?
Cloud Code Signing sürecinde bilgisayarınızda Microsoft SignTool, jarsigner veya benzeri araçlarla imzalama komutu çalıştırırsınız. Komut, sertifika otoritesinin bulut API'sine bağlanır ve imzalama isteği oluşturur. Bu noktada cep telefonunuzdaki Certum SimplySign uygulamasına bildirim gelir. Biyometrik doğrulama (parmak izi veya yüz tanıma) ile onay verdikten sonra imza bulut HSM'de oluşturulur ve dosyanıza uygulanır.
Certum SimplySign Teknolojisi
SimplySign, Certum tarafından geliştirilen patentli bulut imzalama çözümüdür. iOS ve Android uygulamaları aracılığıyla iki faktörlü doğrulama sağlar. Bu teknoloji DevOps ekiplerinin CI/CD pipeline'larına entegrasyon için API desteği sunar. Jenkins, GitHub Actions, GitLab CI, Azure DevOps gibi popüler platformlarla sorunsuz çalışır. Uzaktan çalışan ekipler için ideal bir çözümdür — fiziksel token paylaşma veya gönderme ihtiyacı ortadan kalkar.
Open Source Geliştiriciler İçin Certum
Certum, açık kaynak topluluğuna özel uygun fiyatlı Cloud Code Signing sertifikaları sunar. Certum Open Source Cloud Code Signing sertifikası yalnızca £75,14/yıl fiyatıyla, GitHub, GitLab veya SourceForge gibi platformlarda açık kaynak lisansı altında yayınlanan projeler için geçerlidir. Bu sayede açık kaynak geliştiriciler de yazılımlarını dijital olarak imzalayarak kullanıcı güvenini artırabilir.
Cloud OV ve Cloud EV Seçenekleri
Cloud Code Signing sertifikaları OV (Organization Validation) ve EV (Extended Validation) olmak üzere iki doğrulama seviyesinde sunulur. Cloud OV sertifikalar kuruluş doğrulamalı olup, tüm temel imzalama ihtiyaçlarını karşılar. Cloud EV sertifikalar ise anında Microsoft SmartScreen güveni, kernel-mode sürücü imzalama desteği ve WHQL portal erişimi gibi premium avantajlar sunar — tüm bunlar USB Token'sız, bulut tabanlı olarak.