Über die Integration
In diesem Leitfaden wird beschrieben, wie die HSM-Integration mit Microsoft Authenticode ermöglicht wird.
Microsoft Authenticode
Microsoft Authenticode ist eine Code-Signatur-Technologie, die den Hersteller von Authenticode-signierter Software identifiziert. Außerdem wird überprüft, ob die Software seit ihrer Signierung und Veröffentlichung manipuliert wurde. Authenticode verwendet kryptografische Techniken, um die Identität des Herausgebers und die Integrität des Codes zu verifizieren.
Authenticode basiert auf bewährten kryptografischen Techniken von Microsoft und der Verwendung eines oder mehrerer privater Schlüssel zum Signieren und Zeitstempeln veröffentlichter Software. Aus Sicherheitsgründen ist es wichtig, die Vertraulichkeit dieser Code-Signing-Schlüssel zu wahren. Das CryptoServer-Hardware-Sicherheitsmodul (HSM) wird in Microsoft Authenticode integriert, um ein vertrauenswürdiges System zum Schutz der Anmeldeinformationen eines Softwareherstellers bereitzustellen. Das CryptoServer-HSM schützt die Code-Signing-Schlüssel auf einem nach FIPS 140-2 zertifizierten Industriestandard.
Dieser Integrationsleitfaden enthält alle erforderlichen Informationen zur Installation, Konfiguration und Integration von Microsoft Authenticode mit Utimaco Hardware-Sicherheitsmodulen (HSM). Der Einsatz eines HSM mit Microsoft Authenticode bietet folgende Vorteile:
- Der private Schlüssel ist sicher auf dem HSM gespeichert
- Die Hardware ist FIPS 140-2 Level 3 validiert
- Vertrauenswürdiger Zeitstempel (TSS) für Authenticode.
Weitere Informationen zur Installation von Microsoft Authenticode finden Sie in der Dokumentation von Microsoft.
UTIMACO CryptoServer-HSM
CryptoServer ist ein Hardware-Sicherheitsmodul, das von der UTIMACO IS GmbH entwickelt wurde. Der CryptoServer ist eine physikalisch geschützte, spezialisierte Computereinheit zur Durchführung sensibler kryptografischer Aufgaben und zur sicheren Verwaltung sowie Speicherung kryptografischer Schlüssel und Daten. Er kann als universelle, unabhängige Sicherheitskomponente für heterogene Computersysteme eingesetzt werden.
Sind Sie an diesem Dokument interessiert?
Fügen Sie es einfach Ihrer Sammlung hinzu. Über den blauen Korb auf der rechten Seite erhalten Sie einfachen Zugriff auf dieses und andere Dokumente Ihrer Sammlung.
Related Resources
The CC eIDAS compliance version for CryptoServer General Purpose HSM supports Trust Service Providers (TSPs) in fulfilling policy and security requirements defined in various ETSI technical standards (ETSI EN 319 401, EN 319 411, EN 319 421).
CC eIDAS
The CC eIDAS compliance version for CryptoServer General Purpose HSM supports Trust Service Providers (TSPs) in fulfilling policy and security requirements defined in various ETSI technical standards (ETSI EN 319 401, EN 319 411, EN 319 421).
Herunterladen
Governments and government-like organizations like NATO declare as “classified information” such information that they consider particularly sensitive.
VS-NfD
Governments and government-like organizations like NATO declare as “classified information” such information that they consider particularly sensitive.
Herunterladen
Cryptomathic provides secure server solutions to industries such as banking, government, technology, and cloud services.
Cryptomathic
Cryptomathic provides secure server solutions to industries such as banking, government, technology, and cloud services.
Herunterladen
SIGNIUS offers a turnkey solution built on the Utimaco QSCD, featuring a Qualified Electronic Seal (QSeal) and sealing server. The comprehensive package includes expert training, along with long-term maintenance and support services to ensure seamless operation.
Signius
SIGNIUS offers a turnkey solution built on the Utimaco QSCD, featuring a Qualified Electronic Seal (QSeal) and sealing server. The comprehensive package includes expert training, along with long-term maintenance and support services to ensure seamless operation.
HerunterladenRelated Products
Sind Sie bereit, Ihre digitale Zukunft zu sichern?
Kontakt VertriebYour download request(s):

Your download request(s):

About Utimaco's Downloads
Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).
For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.
A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.