Zum Hauptinhalt springen
Cloud / AWS / Produkte / AWS Signer - Verwaltetes Code Signing

AWS Signer - Verwaltetes Code Signing

AWS Signer signiert Lambda-Pakete, Container-Images und IoT-Firmware zentral verwaltet und verwaltet dabei die Schlüssel des Code-Signing-Zertifikats.

Security, Identity & Compliance
Preismodell Ohne Zusatzkosten in Verbindung mit Lambda, Amazon ECR, Amazon EKS und AWS IoT Device Management
Verfügbarkeit Mehrere Regionen weltweit, darunter Frankfurt, Irland, London, Mailand, Paris und Stockholm
Datensouveränität EU-Regionen verfügbar (Frankfurt, Irland, London, Mailand, Paris, Stockholm)
Zuverlässigkeit gemäß Anbieter / siehe offizielle Dokumentation SLA

Was ist AWS Signer?

AWS Signer ist ein vollständig verwalteter Code-Signing-Service, der die Vertrauenswürdigkeit und Integrität von Code sicherstellt. Organisationen validieren Code gegen eine digitale Signatur und bestätigen damit, dass der Code unverändert ist und von einem vertrauenswürdigen Herausgeber stammt.

Sicherheitsverantwortliche definieren die Signierumgebung an einer Stelle: welche IAM-Rolle Code signieren darf und in welchen Regionen. AWS Signer verwaltet die öffentlichen und privaten Schlüssel des Code-Signing-Zertifikats und ermöglicht die zentrale Verwaltung des Code-Signing-Lebenszyklus. Die Integration mit AWS CloudTrail dokumentiert, wer Signaturen erzeugt hat.

Kernfunktionen

  • Signing Profiles: Zentrale Definition des vertrauenswürdigen Herausgebers samt zulässiger IAM-Rollen und Regionen
  • Verwaltete Schlüssel: AWS Signer verwaltet die Schlüssel des Code-Signing-Zertifikats über den gesamten Lebenszyklus
  • Lambda-Integration: Signierte Deployment-Pakete; AWS Lambda prüft Signatur und Paketintegrität beim Deployment
  • Container-Signierung: Signierung von Images über die Notation CLI des Notary Project, Ablage der Signaturen in der Registry, Prüfung in Amazon EKS
  • IoT-Signierung: Signierung von Firmware-Images für Amazon FreeRTOS und AWS IoT Device Management, auch für Over-the-Air-Updates
  • Nachvollziehbarkeit: Protokollierung aller API-Aufrufe über AWS CloudTrail

Typische Anwendungsfälle

Serverlose Anwendungen absichern: Entwickler erzeugen zertifizierte Code-Pakete über ein Signing Profile. Lambda führt nur Code aus, dessen Signatur und Integrität geprüft wurden.

Software-Lieferkette für Container: Images werden signiert, die Signatur wird neben dem Image in der Registry abgelegt und beim Deployment in Amazon EKS oder selbstverwaltetem Kubernetes auf EC2 verifiziert.

IoT-Geräte und Firmware: Firmware-Images für Mikrocontroller werden vor Auslieferung und vor Over-the-Air-Updates signiert, um manipulierte Updates auszuschließen.

Vorteile

  • Zentrale Definition und Durchsetzung der Signierumgebung statt verteilter Schlüsselhaltung
  • Keine eigene Schlüsselverwaltung für das Code-Signing-Zertifikat notwendig
  • Nachvollziehbarkeit über CloudTrail für Compliance-Nachweise
  • Keine Zusatzkosten in Verbindung mit Lambda, ECR, EKS und IoT Device Management

Integration mit innFactory

Als AWS Reseller unterstützt innFactory Sie bei AWS Signer: Aufbau von Signing Profiles und Rollenmodellen, Integration in CI/CD-Pipelines für Lambda und Container sowie Verifikation signierter Images in Amazon EKS.

Typische Anwendungsfälle

Signierung von AWS-Lambda-Deployment-Paketen
Signierung von Container-Images in Amazon ECR
Signierung von IoT-Firmware und OTA-Updates
Nachweis von Herkunft und Integrität von Code

Technische Spezifikationen

Audit Alle API-Aufrufe werden über AWS CloudTrail protokolliert
Keys AWS Signer verwaltet öffentliche und private Schlüssel des Code-Signing-Zertifikats
Profiles Signing Profiles definieren den vertrauenswürdigen Herausgeber und die zulässigen Regionen
Verification Amazon EKS und Kubernetes auf EC2 können signierte Images beim Deployment prüfen

Häufig gestellte Fragen

Was ist AWS Signer?

AWS Signer ist ein vollständig verwalteter Code-Signing-Service, der Vertrauenswürdigkeit und Integrität von Code sicherstellt. Organisationen prüfen Code gegen eine digitale Signatur und bestätigen so, dass er unverändert und von einem vertrauenswürdigen Herausgeber stammt.

Was lässt sich mit AWS Signer signieren?

AWS Signer ist mit AWS Lambda, Amazon FreeRTOS und AWS IoT Device Management, Amazon ECR, Amazon EKS und AWS Certificate Manager integriert. Sie signieren damit Lambda-Deployment-Pakete, Container-Images in einer Registry sowie Firmware-Images für Mikrocontroller und Over-the-Air-Updates.

Wer verwaltet die Signaturschlüssel?

AWS Signer verwaltet die öffentlichen und privaten Schlüssel des Code-Signing-Zertifikats und ermöglicht die zentrale Steuerung des Code-Signing-Lebenszyklus. Sicherheitsverantwortliche legen in einem Signing Profile fest, welche IAM-Rolle in welchen Regionen signieren darf.

Was kostet AWS Signer?

Für die Nutzung von AWS Signer mit AWS IoT Device Management, AWS Lambda, Amazon ECR, Amazon EKS oder Container-Diensten von Drittanbietern fallen laut AWS keine Zusatzkosten an. Es gelten die Preise der jeweils genutzten Services, etwa die Amazon-S3-Speicherkosten für signierte und unsignierte Objekte.

Wie werden Container-Images signiert?

In Verbindung mit der Notation CLI des Notary Project signiert AWS Signer Container-Images, die in einer Registry wie Amazon ECR liegen. Die Signaturen werden neben den Images in der Registry gespeichert und stehen dort zur Prüfung von Authentizität und Integrität bereit.

Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.

AWS Cloud Expertise

innFactory ist AWS Reseller mit zertifizierten Cloud-Architekten. Wir bieten Beratung, Implementierung und Managed Services für AWS.

Bereit, mit AWS Signer - Verwaltetes Code Signing zu starten?

Unsere zertifizierten AWS Experten helfen bei Architektur, Integration und Optimierung.

Beratung vereinbaren