Boucle de chaîne
Chainloop est une open-source de preuves pour les attestations de la chaîne d'approvisionnement des software , les nomenclatures Software (SBOM), les rapports de vulnérabilité (VEX), les fichiers SARIF et CSAF, les rapports d'assurance qualité, et bien d'autres choses encore.
LE TYPE D'APPLICATION :
Boucle de chaîne
En intégrant Chainloop à EJBCA et SignServer, vous obtenez une solution de bout en bout qui créera des attestations in-toto signées avec SignServer et EJBCA, stockées dans un registre OCI.
Cela vous permet de :
Renforcer la sécurité :
Utilisez le SignServer de Keyfactorpour une signature d'attestation sécurisée, largement adoptée et de qualité professionnelle.
Rationaliser la gestion des certificats :
Accédez au système complet de gestion des certificats de l'EJBCA, auquel les entreprises du monde entier font confiance.
Déployer rapidement :
Profitez d'une confiance et d'une sécurité accrues avec une configuration minimale, que vous utilisiez Chainloop Open Source ou la plateforme Chainloop.
Entreprise vérifiée
Intégrations
Keyfactor EJBCA
Signature locale d'attestations avec Chainloop et les certificats éphémères EJBCA
Avec cette intégration, Chainloop peut être configuré pour générer des certificats de signature éphémères en utilisant EJBCA comme autorité de certification (CA), permettant une expérience utilisateur similaire à l'approche "sans clé" de Sigstore Fulcio.
Ressources :
Keyfactor SignServer
Signature à distance d'attestations à l'aide de Chainloop et SignServer
Cette intégration permet aux utilisateurs d'envoyer la charge utile de l'attestation à un employé de SignServer avant de l'envoyer à Chainloop pour stockage.
Ressources :
Keyfactor EJBCA
Signature locale d'attestations avec Chainloop et les certificats éphémères EJBCA
Avec cette intégration, Chainloop peut être configuré pour générer des certificats de signature éphémères en utilisant EJBCA comme autorité de certification (CA), permettant une expérience utilisateur similaire à l'approche "sans clé" de Sigstore Fulcio.
Ressources :
Keyfactor SignServer
Signature à distance d'attestations à l'aide de Chainloop et SignServer
Cette intégration permet aux utilisateurs d'envoyer la charge utile de l'attestation à un employé de SignServer avant de l'envoyer à Chainloop pour stockage.
Ressources :