menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

Stockage des clés privées dans le cloud avec DigiCert® KeyLocker

Solution ID : SO519
Last Modified : 08/03/2026

Scénario

À compter du 1er juin 2023 à 00:00 UTC, les normes du secteur exigeront que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 3, Common Criteria EAL 4+ ou équivalent.

Calendrier de DigiCert du 30 mai pour répondre à la nouvelle exigence de stockage des clés privées

Le calendrier de DigiCert garantit la mise à jour de notre processus de délivrance des certificats de signature de code afin que les clés privées des certificats de signature de code soient stockées sur un matériel certifié FIPS 140-2 niveau 3, Common Criteria EAL 4+ ou équivalent au plus tard le 30 mai 2023.

Solution

Le 30 mai 2023, DigiCert lancera DigiCert KeyLocker, une solution cloud qui génère et fournit un stockage de clés privées conforme à la certification FIPS 140-2 niveau 3 pour vos certificats de signature de code.

DigiCert KeyLocker est une solution automatisée qui remplace la génération et le stockage manuels de votre clé privée sur un jeton matériel, susceptible d’être perdu ou volé, ou l’achat d’un module de sécurité matériel (HSM) pour un stockage sur site. Le stockage dans le cloud offre également l’avantage supplémentaire de vous permettre d’accéder à votre clé privée à tout moment et de signer du code où que vous soyez.

Fonctionnalités de DigiCert KeyLocker:

  • Stockage des clés certifié FIPS 140-2 niveau 3.
  • Génération des clés, protection des clés et signature sans les délais liés à l’expédition de jetons matériels.
  • Service basé sur le cloud, répondant aux besoins des équipes distantes ou géographiquement réparties.
  • Intégration transparente avec les pipelines CI/CD automatisés.

Comment fonctionne le processus?

  1. Commandez un certificat de signature de code depuis votre compte CertCentral.
  2. Dans le formulaire de demande, sélectionnez DigiCert KeyLocker comme Provisioning Method.
  3. DigiCert effectue la procédure de validation de votre certificat de signature de code.
  4. CertCentral demande la création d’un compte DigiCert ONE pour l’approbateur CertCentral.

    • Si le demandeur du certificat dispose de l’autorisation d’approbation pour l’organisation indiquée sur le certificat, le Certificate requester devient le KeyLocker lead.
    • Si le demandeur du certificat ne dispose pas de l’autorisation d’approbation pour l’organisation indiquée sur le certificat, l’approver devient le KeyLocker lead.
  5. L’approbateur CertCentral de l’organisation indiquée sur le certificat (qui n’est pas nécessairement le demandeur du certificat) reçoit deux e-mails:

    • Welcome to DigiCert ONE
      Cet e-mail contient le nom d’utilisateur du responsable KeyLocker (KeyLocker lead).
    • Reset your DigiCert ONE password
      Cet e-mail vous permet de réinitialiser le mot de passe associé au nom d’utilisateur fourni dans le précédent e-mail.
  6. KeyLocker génère et stocke de manière sécurisée votre clé privée sur un HSM conforme à la certification FIPS 140-2 niveau 3.
  7. KeyLocker génère une CSR à l’aide de votre clé privée.
  8. KeyLocker téléverse la CSR dans CertCentral.
  9. Votre certificat est émis et associé à la clé générée et stockée dans KeyLocker.
  10. Le KeyLocker lead se connecte à DigiCert ONE pour utiliser KeyLocker.
  11. Le KeyLocker lead invite des utilisateurs supplémentaires auxquels est attribué le rôle DigiCert KeyLocker signer.


Pour plus d’informations sur DigiCert KeyLocker et son utilisation pour signer du code, consultez DigiCert KeyLocker.

Did you find this page helpful?

Thank you for your feedback!