Интегритет на софтуера
Докажете, че вашият софтуер е автентичен: преди да се стартира на нечия машина
Два начина за подписване и защита на вашия софтуер
Сертификати за подписване на код
Подпишете кода си с валидирана самоличност. IV за физически лица, OV за организации, EV за максимално доверие и проверена самоличност на издателя.
eSigner за код: Подписване в облак
Подписвайте от облака. Не се изисква хардуерен токен. Интегрира се с GitHub Actions, Jenkins, Azure DevOps и други.
Сертификатите за подписване на код и услугата за подписване в облак на SSL ви позволяват криптографски да подписвате изпълними файлове, драйвери, скриптове и фърмуер, така че потребителите, платформите и операционните системи да могат да проверят дали вашият софтуер е автентичен и не е бил подправен.
Неподписаният или неправилно подписан код е един от водещите вектори за атака срещу веригата за доставки на софтуер
Атаките срещу веригата за доставки на софтуер, от SolarWinds до XZ Utils, показват, че целостта на кода между разработчика и крайния потребител не е гарантирана без криптографско подписване. Операционните системи, платформите и инструментите за сигурност все по-често изискват подписани двоични файлове. Регулаторните органи и рамките за съответствие (SLSA, SSDF, SOC 2) налагат контрол върху целостта на софтуера.
Продуктите за интегритет на софтуера на SSL отговарят на две различни нужди:
- Сертификати за подписване на кодвалидирани сертификати, които криптографски свързват вашата самоличност с кода, който подписвате, на три нива на валидиране (IV, OV, EV)
- eSigner за код: облачна услуга за подписване, която елиминира изискването за хардуерен токен за подписване на EV код, позволявайки безпроблемна интеграция на CI/CD конвейер
Сравнете опциите за сертификати за подписване на код
Съответствие и стандарти
Microsoft Authenticode
Всички подписи на изпълними файлове на Windows, OV и EV надеждни
Драйвери за режим на ядрото на Windows
Изисква сертификат за подписване на EV код
Microsoft SmartScreen
Името на вашата проверена организация се показва като издател в подканите на SmartScreen
Apple Gatekeeper / Нотариална заверка
Разпространението на macOS изисква подписване и нотариално заверяване на ID на разработчика
CA/B форум за подписване на код BR
Всички SSL сертификати отговарят на базовите изисквания за подписване на код (Code Signing Baseline Requirements)
Защо SSL
eSigner облачно подписване
Подписване, подкрепено от облачен HSM: специално създадено за CI/CD, не се изисква хардуерен токен.
WebTrust за подписване на код BR
Одитиран ежегодно от BDO: Съответствие с BR на CA/B Forum Code Signing.
SWS API
Управление на програмни сертификати и интеграция на подписи.
В експлоатация от 2002 г.
Над две десетилетия PKI опит в инфраструктурата.