{"id":12144,"date":"2026-01-28T13:19:53","date_gmt":"2026-01-28T12:19:53","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=12144"},"modified":"2026-01-30T10:56:53","modified_gmt":"2026-01-30T09:56:53","slug":"signpath-psw-group-partnerschaft","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/signpath-psw-group-partnerschaft\/","title":{"rendered":"SignPath &#038; PSW GROUP: Partnerschaft f\u00fcr das Code Signing der Zukunft"},"content":{"rendered":"<p>In einer Zeit, in der Cyberangriffe auf Software-Lieferketten rasant zunehmen, ist die Integrit\u00e4t von Software wichtiger denn je. Immer h\u00e4ufiger infiltrieren Angreifer Build-Pipelines, um Schadcode in signierte Software zu schleusen. Code Signing \u2013 die digitale Signatur von Software \u2013 ist ein wichtiger Schutz gegen manipulierte Software. Doch traditionelle Signaturprozesse sto\u00dfen zunehmend an ihre Grenzen.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>Aus diesem Grund haben wir eine <a href=\"https:\/\/www.psw-group.de\/automatisierung\/signpath\">neue strategische Partnerschaft mit SignPath<\/a>, einem f\u00fchrenden Anbieter f\u00fcr modernes, sicheres und automatisiertes Code Signing, geschlossen. Damit erweitern wir unser Portfolio in den Bereichen Code Signing und Software Sicherheit.<\/p>\n<h2>Warum Code Signing heute unverzichtbar ist<\/h2>\n<p>Moderne Software entsteht nicht mehr in geschlossenen Entwicklungsabteilungen, sondern in verteilten Teams, mit komplexen CI\/CD-Pipelines und zahllosen Tools. Diese Offenheit ist zugleich eine Schw\u00e4che: Ohne verl\u00e4ssliche Code-Signaturen kann niemand sicher sein, ob eine Software tats\u00e4chlich unver\u00e4ndert vom Originalentwickler stammt.<\/p>\n<p><strong>Die Risiken ohne sicheres Code Signing sind gravierend:<\/strong><\/p>\n<p>\u2022 Kompromittierte Builds durch manipulierte CI\/CD-Prozesse<br \/>\n\u2022 Malware in vermeintlich vertrauensw\u00fcrdigen Programmen<br \/>\n\u2022 Vertrauensverlust bei Kunden und Partnern<\/p>\n<p>Hinzu kommt ebenfalls, dass regulatorische Anforderungen weiter steigen. Dazu geh\u00f6ren zum Beispiel k\u00fcrzere Laufzeiten bei <a href=\"https:\/\/www.psw-group.de\/code-signing\/\">Code-Signing-Zertifikaten<\/a> oder auch branchenweite Vorgaben des CA\/Browser Forums zur Speicherung von privaten Schl\u00fcsseln.<\/p>\n<h3>Die Herausforderungen klassischer Code-Signing-Prozesse<\/h3>\n<p>Automatisierung ist f\u00fcr alle Arten von digitalen Zertifikaten mittlerweile ein entscheidendes Thema: Egal ob SSL- S\/MIME- oder Code-Signing-Zertifikate. Die Realit\u00e4t in vielen Unternehmen sieht heute noch so aus: Signaturschl\u00fcssel werden manuell verwaltet, teils auf Entwicklerrechnern gespeichert oder \u00fcber unsichere Kan\u00e4le weitergegeben.<\/p>\n<p><strong>Das f\u00fchrt zu einer Vielzahl an Problemen:<\/strong><\/p>\n<p>\u2022 Sicherheitsl\u00fccken bei der Schl\u00fcsselverwaltung: Kein HSM, keine Zugriffskontrolle<br \/>\n\u2022 Manuelle Prozesse, die fehleranf\u00e4llig und langsam sind<br \/>\n\u2022 Skalierungsprobleme, wenn viele Teams parallel signieren m\u00fcssen<br \/>\n\u2022 Fehlende Nachvollziehbarkeit und Audits, die Compliance-Anforderungen gef\u00e4hrden<\/p>\n<p>Diese Schw\u00e4chen sind nicht nur ein Risiko f\u00fcr die Sicherheit, sondern auch ein Produktivit\u00e4tshemmnis, das Zeit- und Kosten verursacht.<\/p>\n<p>Dar\u00fcber hinaus lauert aber eine noch gr\u00f6\u00dfere Gefahr f\u00fcr sichere Software: Viele Unternehmen verlassen sich auf den reinen Akt der Signatur, ohne den Entstehungsprozess der Software zu ber\u00fccksichtigen.<\/p>\n<p>Tats\u00e4chlich garantiert eine g\u00fcltige digitale Signatur nicht automatisch, dass die Software auch wirklich sicher ist. Konventionelle Code Signing Gateways signieren h\u00e4ufig jedes Artefakt, das ihnen vorgelegt wird \u2013 ganz gleich, wie es erstellt wurde, in welchem Build-Kontext es entstanden ist oder ob es auf einem kompromittierten System generiert wurde.<\/p>\n<p>Der Gedanke \u201esigniert = sicher\u201c ist damit ein gef\u00e4hrlicher Trugschluss. Ohne kontextbezogene Sicherheitsrichtlinien, eine \u00dcberpr\u00fcfung des Build-Prozesses oder eine rollenbasierte Zugriffskontrolle kann Code Signing zu einem Scheinsicherheits-Feature verkommen.<\/p>\n<p><strong>Code Signing allein reicht nicht mehr aus.<\/strong><br \/>\nWas es braucht, ist ein umfassender Ansatz, der Sicherheit in den gesamten Softwareentwicklungsprozess integriert. Genau das bietet eine Plattform wie SignPath.<\/p>\n<h2>PSW GROUP x SignPath: Starke Partnerschaft f\u00fcr Software-Sicherheit<\/h2>\n<p>Um auf die steigenden Anforderungen von Code Signing und Software Sicherheit zu reagieren, haben wir mit <a href=\"https:\/\/signpath.io\/\" target=\"_blank\" rel=\"nofollow noopener\">SignPath einen starken L\u00f6sungspartner<\/a> gefunden. Viele Unternehmen suchen nach automatisierten und skalierbaren L\u00f6sungen im Bereich Code Signing. Genau hier setzt die Partnerschaft an.<\/p>\n<p>Als erfahrener Anbieter f\u00fcr digitale Zertifikate, PKI-Management und IT-Sicherheitsl\u00f6sungen bieten wir Ihnen nun ein erweitertes Portfolio im Bereich Code Signing as a Service. Unternehmen erhalten nicht nur Zugang zur Zero Trust Plattform von SignPath, sondern auch umfassende Unterst\u00fctzung bei der Planung, Implementierung und Optimierung ihrer Signaturprozesse.<\/p>\n<p>SignPath: Die Zero-Trust-Plattform f\u00fcr mehr Software-Sicherheit<\/p>\n<p>SignPath ist eine Plattform f\u00fcr automatisiertes und sicheres Code Signing, die speziell f\u00fcr den Einsatz in modernen Entwicklungsumgebungen konzipiert wurde. Sie wurde von Grund auf so entwickelt, dass sie Zero-Trust-Prinzipien folgt und zentrale Sicherheitsrichtlinien f\u00fcr alle Signaturprozesse durchsetzt.<\/p>\n<h3>Die wichtigsten Funktionen von SignPath:<\/h3>\n<p>Zero-Trust Architektur: Nur autorisierte Builds k\u00f6nnen signieren \u2013 auch Entwickler mit Adminrechten haben keinen Zugriff auf private Schl\u00fcssel.<\/p>\n<p>Zentrale Definition von Signatur-Policies: Wer darf wann, was und wie signieren?<\/p>\n<p>Integrierte Schl\u00fcsselverwaltung: Schl\u00fcsselschutz durch HSM-Integration, vollst\u00e4ndige Auditierung<\/p>\n<p>Nahtlose Integration in g\u00e4ngige CI\/CD-Systeme: Unterst\u00fctzt GitHub Actions, GitLab CI\/CD, Jenkins u.v.m.<\/p>\n<p>Compliance &amp; Reporting: Volle Nachvollziehbarkeit aller Signaturaktionen<\/p>\n<h3>Das sind die wichtigsten Vorteile der Partnerschaft mit SignPath<\/h3>\n<p><strong>Automatisierung<\/strong><br \/>\nDie vollst\u00e4ndige Integration in CI\/CD-Umgebungen macht manuelle Signaturschritte \u00fcberfl\u00fcssig. Fehlerquellen und Verz\u00f6gerungen entfallen, da Signaturen direkt im Build-Prozess automatisiert ablaufen. Das spart Zeit und erh\u00f6ht die Release-Geschwindigkeit \u2013 bei gleichzeitig h\u00f6herer Sicherheit.<\/p>\n<p><strong>Sicherheit auf h\u00f6chstem Niveau<\/strong><br \/>\nDie Signaturprozesse basieren auf einer Zero-Trust-Architektur. Schl\u00fcsselschutz wird durch HSM-gest\u00fctzte Speicherung gew\u00e4hrleistet. Gleichzeitig sorgt ein rollenbasiertes Zugriffskonzept daf\u00fcr, dass nur autorisierte Prozesse Signaturen ausf\u00fchren k\u00f6nnen. Jeder Schritt ist auditierbar und dokumentiert \u2013 ein wesentlicher Aspekt f\u00fcr regulatorische Anforderungen.<br \/>\nGovernance und zentrale Kontrolle<br \/>\nUnternehmen definieren zentrale Sicherheitsrichtlinien, die team- und projekt\u00fcbergreifend durchgesetzt werden. Reports, Audit-Logs und Signaturverl\u00e4ufe liefern die n\u00f6tige Transparenz f\u00fcr interne und externe Pr\u00fcfungen. Die Signaturprozesse werden damit vollst\u00e4ndig nachvollziehbar.<\/p>\n<p><strong>Skalierbarkeit und Flexibilit\u00e4t<\/strong><br \/>\nDie L\u00f6sung eignet sich gleicherma\u00dfen f\u00fcr kleine Entwicklerteams und gro\u00dfe Unternehmenslandschaften. Unterschiedlichste Artefaktformate wie EXE, JAR, MSI oder Docker-Container werden unterst\u00fctzt. Ob ein einzelnes Produkt oder eine Vielzahl verteilter Projekte: SignPath w\u00e4chst mit Ihren Anforderungen.<\/p>\n<h2>Moderne Software-Sicherheit braucht mehr als Code Signing<\/h2>\n<p>Sie sehen: Code Signing alleine reicht nicht mehr aus, um f\u00fcr vollumf\u00e4ngliche Software Sicherheit zu sorgen. Mit der Partnerschaft mit SignPath k\u00f6nnen wir Ihnen eine neue starke L\u00f6sung f\u00fcr mehr Software Sicherheit anbieten, die die Sicherheit in der gesamten Software Supply Chain steigert und zudem den Signaturprozess automatisiert. <a href=\"https:\/\/www.psw-group.de\/automatisierung\/signpath\">Kontaktieren Sie uns gerne<\/a> f\u00fcr eine kostenlose und umfangreiche Beratung.<\/p>\n<h2>Webinar-R\u00fcckblick: Code Signing as a Service \u2013 sicher und einfach mit SignPath<\/h2>\n<p>Gemeinsam mit unserem Partner SignPath haben wir in einem Webinar gezeigt, wie Unternehmen ihre Software mithilfe von Code Signing as a Service effektiv absichern k\u00f6nnen. Im Fokus standen praxisnahe Einblicke in die Automatisierung des Code-Signing-Prozesses sowie Einsatzm\u00f6glichkeiten. Die <a href=\"https:\/\/www.psw-group.de\/fileadmin\/data\/shared\/preasentationen\/psw-group-webinar-signpath.pdf\">Pr\u00e4sentationsfolien zum Webinar stehen Ihnen zum Download zur Verf\u00fcgung<\/a>.<\/p>\n<p>Erfahren Sie mehr \u00fcber modernes und automatisiertes Code Signing mit SignPath und lassen Sie <a href=\"https:\/\/www.psw-group.de\/automatisierung\/signpath\">sich von unseren Experten beraten<\/a>.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsignpath-psw-group-partnerschaft%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsignpath-psw-group-partnerschaft%2F&text=SignPath%20%26%20PSW%20GROUP%3A%20Partnerschaft%20f%C3%BCr%20das%20Code%20Signing%20der%20Zukunft\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsignpath-psw-group-partnerschaft%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fsignpath-psw-group-partnerschaft%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>In einer Zeit, in der Cyberangriffe auf Software-Lieferketten rasant zunehmen, ist die Integrit\u00e4t von Software wichtiger denn je. Immer h\u00e4ufiger infiltrieren Angreifer Build-Pipelines, um Schadcode in signierte Software zu schleusen. Code Signing \u2013 die digitale Signatur von Software \u2013 ist ein wichtiger Schutz gegen manipulierte Software. Doch traditionelle Signaturprozesse sto\u00dfen zunehmend an ihre Grenzen. &nbsp; &nbsp; Aus diesem Grund haben wir eine neue strategische Partnerschaft mit SignPath, einem f\u00fchrenden Anbieter [&hellip;]<\/p>\n","protected":false},"author":67,"featured_media":12145,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[932,1500,725,1501,1502],"class_list":["post-12144","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-code-signing","tag-code-signing-as-a-service","tag-code-signing-zertifikate","tag-signpath","tag-software-sicherheit"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12144","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/67"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=12144"}],"version-history":[{"count":8,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12144\/revisions"}],"predecessor-version":[{"id":12154,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/12144\/revisions\/12154"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/12145"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=12144"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=12144"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=12144"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}