Was ist AWS Signer?
AWS Signer ist ein vollständig verwalteter Code-Signing-Service, der die Vertrauenswürdigkeit und Integrität von Code sicherstellt. Organisationen validieren Code gegen eine digitale Signatur und bestätigen damit, dass der Code unverändert ist und von einem vertrauenswürdigen Herausgeber stammt.
Sicherheitsverantwortliche definieren die Signierumgebung an einer Stelle: welche IAM-Rolle Code signieren darf und in welchen Regionen. AWS Signer verwaltet die öffentlichen und privaten Schlüssel des Code-Signing-Zertifikats und ermöglicht die zentrale Verwaltung des Code-Signing-Lebenszyklus. Die Integration mit AWS CloudTrail dokumentiert, wer Signaturen erzeugt hat.
Kernfunktionen
- Signing Profiles: Zentrale Definition des vertrauenswürdigen Herausgebers samt zulässiger IAM-Rollen und Regionen
- Verwaltete Schlüssel: AWS Signer verwaltet die Schlüssel des Code-Signing-Zertifikats über den gesamten Lebenszyklus
- Lambda-Integration: Signierte Deployment-Pakete; AWS Lambda prüft Signatur und Paketintegrität beim Deployment
- Container-Signierung: Signierung von Images über die Notation CLI des Notary Project, Ablage der Signaturen in der Registry, Prüfung in Amazon EKS
- IoT-Signierung: Signierung von Firmware-Images für Amazon FreeRTOS und AWS IoT Device Management, auch für Over-the-Air-Updates
- Nachvollziehbarkeit: Protokollierung aller API-Aufrufe über AWS CloudTrail
Typische Anwendungsfälle
Serverlose Anwendungen absichern: Entwickler erzeugen zertifizierte Code-Pakete über ein Signing Profile. Lambda führt nur Code aus, dessen Signatur und Integrität geprüft wurden.
Software-Lieferkette für Container: Images werden signiert, die Signatur wird neben dem Image in der Registry abgelegt und beim Deployment in Amazon EKS oder selbstverwaltetem Kubernetes auf EC2 verifiziert.
IoT-Geräte und Firmware: Firmware-Images für Mikrocontroller werden vor Auslieferung und vor Over-the-Air-Updates signiert, um manipulierte Updates auszuschließen.
Vorteile
- Zentrale Definition und Durchsetzung der Signierumgebung statt verteilter Schlüsselhaltung
- Keine eigene Schlüsselverwaltung für das Code-Signing-Zertifikat notwendig
- Nachvollziehbarkeit über CloudTrail für Compliance-Nachweise
- Keine Zusatzkosten in Verbindung mit Lambda, ECR, EKS und IoT Device Management
Integration mit innFactory
Als AWS Reseller unterstützt innFactory Sie bei AWS Signer: Aufbau von Signing Profiles und Rollenmodellen, Integration in CI/CD-Pipelines für Lambda und Container sowie Verifikation signierter Images in Amazon EKS.
Typische Anwendungsfälle
Technische Spezifikationen
Häufig gestellte Fragen
Was ist AWS Signer?
AWS Signer ist ein vollständig verwalteter Code-Signing-Service, der Vertrauenswürdigkeit und Integrität von Code sicherstellt. Organisationen prüfen Code gegen eine digitale Signatur und bestätigen so, dass er unverändert und von einem vertrauenswürdigen Herausgeber stammt.
Was lässt sich mit AWS Signer signieren?
AWS Signer ist mit AWS Lambda, Amazon FreeRTOS und AWS IoT Device Management, Amazon ECR, Amazon EKS und AWS Certificate Manager integriert. Sie signieren damit Lambda-Deployment-Pakete, Container-Images in einer Registry sowie Firmware-Images für Mikrocontroller und Over-the-Air-Updates.
Wer verwaltet die Signaturschlüssel?
AWS Signer verwaltet die öffentlichen und privaten Schlüssel des Code-Signing-Zertifikats und ermöglicht die zentrale Steuerung des Code-Signing-Lebenszyklus. Sicherheitsverantwortliche legen in einem Signing Profile fest, welche IAM-Rolle in welchen Regionen signieren darf.
Was kostet AWS Signer?
Für die Nutzung von AWS Signer mit AWS IoT Device Management, AWS Lambda, Amazon ECR, Amazon EKS oder Container-Diensten von Drittanbietern fallen laut AWS keine Zusatzkosten an. Es gelten die Preise der jeweils genutzten Services, etwa die Amazon-S3-Speicherkosten für signierte und unsignierte Objekte.
Wie werden Container-Images signiert?
In Verbindung mit der Notation CLI des Notary Project signiert AWS Signer Container-Images, die in einer Registry wie Amazon ECR liegen. Die Signaturen werden neben den Images in der Registry gespeichert und stehen dort zur Prüfung von Authentizität und Integrität bereit.
Hinweis: Alle Produktinformationen auf dieser Seite wurden sorgfältig zusammengestellt, sind jedoch ohne Gewähr und können veraltet oder unvollständig sein. Cloud-Services entwickeln sich schnell weiter — Funktionen, Preise, SLAs und Verfügbarkeit ändern sich laufend. Verbindliche und aktuelle Informationen finden Sie ausschließlich auf der offiziellen Produktseite von AWS (offizielle Dokumentation). Diese Seite stellt kein Angebot von AWS dar.