DIGICERT ® SOFTWARE TRUST MANAGER

Sichere Code-Signierung & Richtlinienverwaltung

Schützen Sie Ihre Software-Lieferkette mit integrierten Funktionen für Scannen, Signieren, Governance und Compliance.

 

 

The DigiCert® ONE Platform

Trust Your Software

Govern code signing and release trusted software with DigiCert

DigiCert® Trust Your Software - Govern code signing and release trusted software with DigiCert

Optional heading that can be visually hidden

Vom Chaos zum Fluss

Die Software-Signierung beginnt mit der Speicherung von Schlüsselpaaren, doch echte Software-Vertrauenswürdigkeit erfordert mehr: die Verwaltung komplexer globaler Teams, Schwachstellen und sich ständig ändernder Vorschriften – und das alles bei gleichzeitiger Vorbereitung auf die Post-Quantum-Kryptografie (PQC).

Sie benötigen eine Lösung, die kostspieliges Chaos in einen optimierten Ablauf verwandelt, der mit dem Tempo Ihrer Softwareentwicklungsanforderungen Schritt hält.

Anwendungsfälle
 

alt="Centralized Governance - DigiCert® Software Trust Manager"
ZENTRALISIERTE GOVERNANCE

Sorgen Sie für Konsistenz und Compliance, indem Sie bewährte Verfahren in Ihre team- und rollenbasierte Zugriffskontrolle (RBAC) integrieren.

alt="Threat Scanning - DigiCert® Software Trust Manager"
BEDROHUNGSSCAN

Vergewissern Sie sich vor der Veröffentlichung, dass Ihre Software frei von Sicherheitslücken, Malware und Lizenzproblemen ist, da diese zu diesem Zeitpunkt kostengünstiger zu beheben sind.

alt="Policy Driven Signing - DigiCert® Software Trust Manager"
RICHTLINIENBASIERTE SIGNIERUNG

Verwalten und speichern Sie Ihre öffentlichen und privaten Zertifikate und Schlüsselpaare sicher, einschließlich automatischer Neukodierung und systematischer PQC-fähiger Verschlüsselungs-Updates.

alt="Integration & Automation - DigiCert® Software Trust Manager"
INTEGRATION & AUTOMATISIERUNG

Integrieren Sie Bedrohungsscans und Codesignierung nahtlos in Ihre Release-Infrastruktur und CI/CD-Prozesse und sorgen Sie mit Automatisierung für einen reibungslosen Ablauf.

Was zeichnet DigiCert aus?

Erweiterte Codesignierung 

Suchen Sie nach Bedrohungen, verwalten Sie SBOMs, speichern Sie Schlüssel konform und kontrollieren Sie den Zugriff zentral – zusätzlich zur regulären und Hash-Code-Signierung.

 

 

Richtlinienbasierte Berechtigungen

Setzen Sie Sicherheitsrichtlinien durch, indem Sie Berechtigungen in Benutzerprofile einbetten und gleichzeitig die Einhaltung der Vorschriften gegenüber Prüfern anhand von Signatur- und Aktivitätsprotokollen nachweisen.

 

Moderne Integrationen 

Integrieren Sie Codesignierung und Bedrohungsscans in Ihre DevOps-Pipelines. Reduzieren Sie den Zeitaufwand für die Erstellung von Releases, indem Sie diese Aktivitäten automatisieren. Wir sind mit den meisten modernen CI/CD-Plattformen verbunden.


 

 

Compliance in Action

Learn how Software Trust Manager embeds your policies into profiles that govern access and action. See where threat scanning results guide you to fix the issues.

EXPLORE NOW

Optional heading that can be visually hidden

Sign Secure Software

Im Gegensatz zu den meisten Signaturtools umfasst Software Trust Manager neben der Schlüssel- und Zertifikatsverwaltung sowie einer granularen Zugriffskontrolle auch Bedrohungsscans und SBOMs, um einen richtlinienbasierten Ansatz für die sichere Freigabe von Software zu schaffen.

Sign Secure Software Software Trust Manager
alt="Gain Control with Centralized Governance - DigiCert® Software Trust Manager"

Erreichen Sie Kontrolle durch zentralisierte Governance

Setzen Sie Unternehmensrichtlinien für die Signierung durch und ermöglichen Sie gleichzeitig dezentrale Abläufe.

  • Unbefugte Signierung verhindern: Flexible, rollenbasierte Richtlinien legen die Berechtigungen für die Signierung fest.
  • Sicherheitsvorkehrungen für die Signierung durchsetzen: Geben Sie Freigaben nur dann, wenn bestimmte Regeln, wie z. B. Kriterien für die Bedrohungssuche, erfüllt sind.
  • Genehmigungsworkflows aktivieren: Passen Sie mehrstufige Genehmigungsworkflows für risikoreichere Aktionen an.
alt="Boost Security with Integrated Scanning - DigiCert® Software Trust Manager"

Erhöhen Sie die Sicherheit durch integriertes Scannen

Informieren Sie sich vor der Signierung über Malware und Sicherheitsrisiken.

  • Alles scannen: Überprüfen Sie Projekte, Open Source, Bibliotheken von Drittanbietern, KI-Modelle, Container und Binärdateien.
  • Sicherheitslücken aufdecken: Markieren Sie Malware, CVEs, offengelegte Geheimnisse und Fehlkonfigurationen vor der Veröffentlichung.
  • SBOMs generieren & signieren: Listen Sie Software-Stücklisten auf, verbessern Sie die Transparenz und unterstützen Sie die Compliance.
alt="Manage Signing with Policy-Driven Controls - DigiCert® Software Trust Manager"

Verwalten Sie die Signierung mit richtlinienbasierten Kontrollen

Signieren Sie mit Zuversicht, indem Sie Richtlinien, Profile und Compliance koordinieren.

DigiCert Software Trust Manager Image

Optimieren Sie die Bereitstellung mit modernen Integrationen

Integrieren Sie Bedrohungsscans und Code-Signierung in den CI/CD-Prozess.

Geschäftsergebnisse

Boost Operational Resilience

Schützen Sie Ihren guten Ruf

Reduzieren Sie Ihre Angriffsfläche durch die Überprüfung Ihres Codes auf Malware, Schwachstellen und offengelegte Geheimnisse.

Vorschriften einhalten

Sorgen Sie mit zentralisierten Governance- und Richtlinien für Konsistenz und Compliance in Ihrer gesamten Zertifikats- und Schlüssellandschaft.

Software Trust Manager Icon

Geringere Sanierungskosten

Vermeiden Sie übermäßige Kosten für die Behebung von Sicherheitsproblemen in veröffentlichter Software und verfolgen Sie veröffentlichte Komponenten in SBOMs.

Flexible Betriebssteuerung

DeNA hat von der EV-Code-Signierung im Büro mit Dongles auf die Signierung an jedem beliebigen Ort mit sicheren Cloud-Schlüsselpaaren umgestellt und dabei mehr Kontrolle und eine höhere Signierungsgeschwindigkeit erzielt.

Ähnliche Ressourcen

Whitepaper Related Resource Thumbnail
LEITFADEN

Die fünf besten Strategien zur Sicherung Ihrer Software-Lieferkette

Solution Brief Related Resource Card Image
LEITFADEN

Beispiel für eine Richtlinie zur Signierung von Unternehmenscode

Whitepaper Related Resource Thumbnail
LEITFADEN

Automatisierung von NIST SSDF mit DigiCert Software Trust Manager

Sprechen Sie mit einem Experten, um zu erfahren, wie
DigiCert-Lösungen Ihnen dabei helfen können, digitale Vertrauenswürdigkeit zu gewährleisten

By supplying my personal information and clicking submit, I agree to receive communications about DigiCert products and services, and I agree to DigiCert and its affiliates processing my data in accordance with DigiCert's Privacy Policy.
Submit
OSZAR »