Cloud (bulut) kod imzalama, kod imzalama sertifikasının özel anahtarını fiziksel bir USB token yerine sağlayıcının bulut HSM'inde (Hardware Security Module) saklayan modern yöntemdir. İmzalama işlemi bulutta gerçekleşir; anahtar hiçbir zaman cihazınıza inmez.
Token'lı imzalamanın sorunları
- Fiziksel token kargo bekler, kaybolabilir/bozulabilir.
- Aynı anda tek makinede kullanılır — ekip çalışması zordur.
- CI/CD sunucusuna fiziksel token takmak pratik değildir.
Bulut imzalamanın avantajları
- Kargo yok: Sertifika bulutta hazırlanır, beklemezsiniz.
- Ekip erişimi: Yetkili birden çok geliştirici imzalayabilir.
- CI/CD uyumu: GitHub Actions, Azure DevOps gibi hatlarda otomatik imzalama.
- Güvenlik: Anahtar FIPS 140-2 uyumlu HSM'den çıkmaz.
Certum SimplySign örneği
Certum'un SimplySign bulut çözümünde, mobil uygulama üzerinden onay verip masaüstü aracıyla imzalarsınız; CSR üretmeniz veya token takmanız gerekmez. Detaylar için Cloud Kod İmzalama sayfamıza bakın.
Kimler için uygun?
Sık sürüm yayınlayan ekipler, otomatik derleme hatları kullanan yazılım firmaları ve uzaktan çalışan geliştirici ekipleri için bulut imzalama en verimli seçenektir.