首页 / 解决方案 / 软件信任解决方案

软件信任解决方案

从软件的开发、迭代、签署、打包、安全扫描到发布,DigiCert Software Trust Manager 提供全流程的安全与合规平台,实现软件签名的云端签署与密钥安全管理,并可轻松集成到现有 DevOps 工具链中。

  • 集中化签名与密钥管控
  • 250 亿+ 漏洞样本安全扫描
  • CI/CD 自动化集成
  • 自动生成 SBOM 软件物料清单

需求背景

  • 集中化管理:平台化集中管理,让签名访问控制与统一策略得到集中管控。
  • 安全漏洞扫描:超过 250 亿份漏洞样本扫描,让软件信任更加安全可靠。
  • CI/CD 自动化集成:满足软件供应链完整性框架的要求,融入软件开发生命周期中的标准与控制。
  • SBOM 清单:越来越多的场景要求提供软件物料清单(SBOM),以满足软件安全审查。

应用场景

实现软件签名的云端签署与密钥安全管理;企业可轻松将功能集成到现有 DevOps 工具链中;自动检测威胁与漏洞并生成全面的 SBOM 物料清单,实现从开发、迭代、签署、打包、安全扫描到发布全流程的安全与合规管理。

方案亮点

统一管理

统一管理软件全供应链生命周期,实现从生产、测试到发布全过程的可视化、多角色、多区域、可审计的安全管理。

威胁检测

提供强大的软件漏洞扫描能力,支持在线及本地化多种方式,让软件全生命周期不再受安全漏洞威胁。

基于 DigiCert ONE

基于 DigiCert ONE 优质的管理基础,快速接入成熟的软件信任链管理体系,无需再担心密钥安全等问题。

方案架构

6传送签署文件生产环境公立信任私立信任应用程序 Store设备固件流水线OTA 更新构建服务器代码库进行编码持续集成 (CI)持续交付 (CD)开发人员帐户管理员管理资产、帐户、用户文件Files, Applications,Executables, Containers,Scripts, etc.未签哈希值签署哈希值DigiCert 签名工具 / 第三方签名工具 / CI/CD 集成PKCS11KSPRESTSignTool / Jarsigner /ApkSigner / RL scan Tool1HTTPS, REST2身份认证、检查状态和角色3未签哈希值5获取签署哈希值4对哈希签名SECURE SOFTWARE MANAGERon DigiCert ONE私有 CA公认 CA DigiCert私钥存储检测威胁和漏洞资产管理系统用户界面 (UI)命令行界面 (CLI)检查吊销状态 OCSP / CRL

覆盖的应用场景

软件全生命周期
代码签名
密钥管理
漏洞扫描
CI/CD 集成
SBOM 清单
制品发布
解决方案