[공지] 클라우드 인증서 KeyLocker 출시 안내 > 공지사항

본문 바로가기주메뉴 바로가기

> 고객지원/이벤트 > 공지사항

공지사항

/var/www/certkorea/skin/board/notice/view.skin.php
공지사항
  • 관리자
  • 25-04-01 11:49
  • 196

[공지] 클라우드 인증서 KeyLocker 출시 안내

본문

안녕하세요써트코리아 입니다.

항상 저희 인증서를 이용해 주셔서 진심으로 감사 드립니다.

 

KeyLocker 판매 안내

 

DigiCert® KeyLocker는 CodeSign 인증서를 위한 FIPS 140-2 level 3 호환 개인 키 저장소를 생성하고 제공하는 클라우드 기반 솔루션입니다.

 

 KeyLocker 소개

2023년 6월부터 CA/B Forum의 지침 및 업계 표준에 따라 FIPS 140 Level 2 또는 Common Criteria EAL 4+ 의 요구사항을 충족하는 

하드웨어 토큰(USB Token) 또는 HSM(하드웨어 보안모듈)을 통해서만 CodeSign 인증서 발급이 가능합니다.


USB Token 을 사용할 경우, 배송지연이나 분실, 도난의 위험이 높고, 서명 작업자가 원격 접속을 하거나, 지리적으로 분산된 경우 많은 제약사항이 발생합니다.

HSM의 경우, 구매 및 유지관리에 많은 비용이 발생하며, 관리가 복잡합니다.


DigiCert에서 이러한 USB Token / HSM 인증서 저장 방식의 단점을 보완하는 클라우드 기반 솔루션인 KeyLocker가 출시되었습니다.

KeyLocker는 DigiCert 클라우드 HSM에 인증서를 저장, 관리하여, 물리적 토큰의 제약 없이 안전한 키 저장, 키 생성 및 서명을 제공합니다.

클라우드 기반의 키 저장소를 통하여 다양한 시스템과 플랫폼에서 키를 더 쉽게 관리할 수 있으며, 엄격한 접근 제어와 권한 설정을 할 수 있습니다.



 KeyLocker vs USB Token 비교

KeyLocker

USB Token

  FIPS 140-2 level 3  키 저장소

  배송지연 없이 키 생성 및 키 보호서명 제공

  원격 또는 지리적으로 분산된 인력의 요구를 지원하는 클라우드 기반 서비스

  자동화된 CI/CD 파이프라인과 원활한 통합

   KeyLocker 유닛에는 인증서당 최대 1,000개의 코드 서명이 포함

  추가 유닛은 별도로 구매하여 더 많은 서명을 가능

  FIPS 140-2 Level 2 또는 Common Criteria EAL4+ 호환

  인증서 심사완료 후 Token 배송, Token 수신 후 인증서 설치 작업 필요

  Token이 로컬로 연결된 PC/서버에서만 디지털 서명 가능

(여러 작업자가 동시 작업 불가)

  RDP를 통한 원격 접속 시 Token 인식 제약 발생

  Token 연결이 어려운 클라우드 서버 환경에서 디지털 서명 제약 발생

  추가 Token 구매하여 여러 작업자 사용 가능



KeyLocker 상품보기 : https://certkorea.co.kr/keylocker/sp.php?p=72&s_code=14

(제품상담) 070-4337-1682 
(기술문의) 070-4337-1572


감사합니다.