Code signing
Applications

Signature du code

Générer et protéger les clés cryptographiques nécessaires aux processus de signature de code

À propos de la signature de code

La signature de code est un mécanisme de sécurité qui vérifie l'authenticité et l'intégrité des fichiers et du code de programme à l'aide de certificats numériques. Elle implique la signature numérique des exécutables et des scripts pour :

  • Confirmer l'auteur du logiciel
  • Garantir que le code n'a pas été modifié depuis la signature
  • Prouver la fiabilité du logiciel aux utilisateurs et aux appareils

Génération et protection des clés cryptographiques utilisées pour la signature de code

Les certificats de signature de code reposent sur la cryptographie asymétrique, qui utilise une paire de clés publique et privée. La clé publique est incluse dans le certificat envoyé aux utilisateurs, tandis que la clé privée est utilisée pour signer le code.

Un module de sécurité matériel (HSM) génère et stocke en toute sécurité ces clés cryptographiques, en veillant à ce que la clé privée ne quitte jamais son environnement protégé. En isolant la clé, les HSM empêchent tout accès non autorisé et toute utilisation abusive, éliminant ainsi le risque de signature frauduleuse du code.

Solutions proposées par Utimaco

Les HSM à usage général d'Utimaco peuvent être utilisés pour la signature de code dans divers environnements. Tous les HSM sont certifiés FIPS 140-2 niveau 3, ce qui garantit un environnement sécurisé pour les clés cryptographiques.

Principaux avantages :

  • Certification FIPS 140-2 de niveau 3 ou 4, avec des options pour les environnements eIDAS et classifiés.
  • Modèles d'entrée de gamme à haut débit, prenant en charge jusqu'à 40 000 opérations RSA 2K / s
  • Prêt pour la PQC : le HSM u.trust General Purpose Se-Series est conçu de manière crypto-agile et peut être étendu avec des algorithmes PQC

Contact us

We look forward to answering your questions.

How can we help you?

Talk to one of our specialists and find out how Utimaco can support you today.
You have selected two different types of downloads, so you need to submit different forms which you can select via the two tabs.

Your download request(s):

    By submitting below form you will receive links for your selected downloads.

    Your download request(s):

      For this type of documents, your e-mail address needs to be verified. You will receive the links for your selected downloads via e-mail after submitting below form.

      About Utimaco's Downloads

      Visit our Downloads section and select from resources such as brochures, data sheets, white papers and much more. You can view and save almost all of them directly (by clicking the download button).

      For some documents, your e-mail address needs to be verified. The button contains an e-mail icon.

      Download via e-mail

       

      A click on such a button opens an online form which we kindly ask you to fill and submit. You can collect several downloads of this type and receive the links via e-mail by simply submitting one form for all of them. Your current collection is empty.