Интегритет на софтуера

Докажете, че вашият софтуер е автентичен: преди да се стартира на нечия машина

Два начина за подписване и защита на вашия софтуер

Сертификати за подписване на код

Подпишете кода си с валидирана самоличност. IV за физически лица, OV за организации, EV за максимално доверие и проверена самоличност на издателя.

eSigner за код: Подписване в облак

Подписвайте от облака. Не се изисква хардуерен токен. Интегрира се с GitHub Actions, Jenkins, Azure DevOps и други.

Сертификатите за подписване на код и услугата за подписване в облак на SSL ви позволяват криптографски да подписвате изпълними файлове, драйвери, скриптове и фърмуер, така че потребителите, платформите и операционните системи да могат да проверят дали вашият софтуер е автентичен и не е бил подправен.

Неподписаният или неправилно подписан код е един от водещите вектори за атака срещу веригата за доставки на софтуер

Атаките срещу веригата за доставки на софтуер, от SolarWinds до XZ Utils, показват, че целостта на кода между разработчика и крайния потребител не е гарантирана без криптографско подписване. Операционните системи, платформите и инструментите за сигурност все по-често изискват подписани двоични файлове. Регулаторните органи и рамките за съответствие (SLSA, SSDF, SOC 2) налагат контрол върху целостта на софтуера.

Продуктите за интегритет на софтуера на SSL отговарят на две различни нужди:

  • Сертификати за подписване на кодвалидирани сертификати, които криптографски свързват вашата самоличност с кода, който подписвате, на три нива на валидиране (IV, OV, EV)
  • eSigner за код: облачна услуга за подписване, която елиминира изискването за хардуерен токен за подписване на EV код, позволявайки безпроблемна интеграция на CI/CD конвейер

Сравнете опциите за сертификати за подписване на код

Въпрос 1
Нуждаете ли се от потвърдена самоличност на издателя или подписване на драйвер в режим на ядрото?
Въпрос 2
Кой ще бъде в сертификата за подписване на код?
Въпрос 3
Как искате да съхранявате личния си ключ и да го подписвате?
Вашите опции
IV
IV Подписване на код
Личното име е потвърдено, не се изисква бизнес. SmartScreen се изгражда с течение на времето.
Индивидуално валидиран
Не е необходим бизнес субект
Хардуерен токен или електронен подписчик
Изглед IV →
Електромобил СП
Едноличен собственик на електрически превозни средства
Пълно доверие към EV като физическо лице: проверена самоличност на издателя, подписване на водача.
Потвърдена самоличност на издателя
Подписване на драйвери в режим на ядрото
Не е необходим бизнес субект
Преглед на EV SP →
OV
Подписване на OV код
Име на организацията във всеки инсталатор. Доверено във всички версии на Windows.
Организацията е валидирана
Всички версии на Windows
Хардуерен токен или електронен подписчик
Преглед на OV →
EV
Подписване на EV код
Потвърдена самоличност на издателя. Задължително за драйвери в режим на ядро. Подписите са валидни и след изтичане на срока на валидност.
Потвърдена самоличност на издателя
Подписване на драйвери в режим на ядрото
Център за разработка на хардуер на Windows
Преглед на електромобила →
☁️ електронен подписчик
eSigner за код
Подписване в облачен HSM: работи с всеки от четирите сертификата по-горе. Не се изисква хардуерен токен.
Подписване от CI/CD или CLI
FIPS 140-2 L3 HSM, управляван от SSL.com
Няма жетон за закупуване или замяна
Преглед на електронния подпис →

Съответствие и стандарти

Microsoft Authenticode

Всички подписи на изпълними файлове на Windows, OV и EV надеждни

Драйвери за режим на ядрото на Windows

Изисква сертификат за подписване на EV код

Microsoft SmartScreen

Името на вашата проверена организация се показва като издател в подканите на SmartScreen

Apple Gatekeeper / Нотариална заверка

Разпространението на macOS изисква подписване и нотариално заверяване на ID на разработчика

CA/B форум за подписване на код BR

Всички SSL сертификати отговарят на базовите изисквания за подписване на код (Code Signing Baseline Requirements)

Защо SSL

eSigner облачно подписване

Подписване, подкрепено от облачен HSM: специално създадено за CI/CD, не се изисква хардуерен токен.

WebTrust за подписване на код BR

Одитиран ежегодно от BDO: Съответствие с BR на CA/B Forum Code Signing.

SWS API

Управление на програмни сертификати и интеграция на подписи.

В експлоатация от 2002 г.

Над две десетилетия PKI опит в инфраструктурата.

Готови ли сте да подпишете и защитите софтуера си?

Подпишете и защитете кода си с валидирани сертификати, подписване в облак без хардуерен токен или говорете с експерт за вашите изисквания.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли