Подписване на код от вашия CI/CD конвейер: не се изисква хардуерен токен

eSigner for Code е облачната услуга за подписване на код на SSL, поддържана от HSM. 

Покупка и ценообразуване

1. Изберете сертификат за подписване на код

IV Подписване на код
$ 129.00 / год
Подписване на OV код
$ 129.00 / год
Подписване на EV код
$ 349.00 / год
Подписване на код за едноличен собственик на електрически превозни средства
$ 359.00 / год

2. Изберете „Съхранение и доставка на ключове“

eSigner облачно подписване

Подписвайте навсякъде с eSigner.com. Не е необходим хардуер.
+ Абонамент
Месечно ежегодно (спестявайте над 25% месечно)
Изберете ниво на eSigner
Tier 1$ 15.00 / мес
12 000 подписа
1 удостоверение
Tier 2$ 63.75 / мес
12 000 подписа
5 пълномощия
Tier 3$ 131.25 / мес
12 000 подписа
9 пълномощия
Tier 4$ 187.50 / мес
12 000 подписа
13 пълномощия

Изберете ниво на месечен или годишен обем на подписите. Всички неизползвани подписи ще се прехвърлят към следващия месец или година, ако има активен сертификат. Всяко ниво предоставя определен брой включени идентификационни данни, които са предварително избрани въз основа на избраното ниво. Допълнителни идентификационни данни могат да бъдат закупени на цена от $20 на месец. Новите сертификати ще получат 30 дни безплатно подписване в облака eSigner. След първите 30 дни ще бъдат приложени вашите месечни или годишни абонаментни такси.


3. Скорост на валидиране (незадължително поле)

Изберете колко бързо ще бъде валидирана вашата организация или самоличност, преди да бъде издаден вашият сертификат.

Standard

3–5 дни валидиране · 2–3 дни доставка в САЩ Валидацията е завършена след всички споразумения, подаване на информация за обекта и успешно обратно обаждане на посочен телефонен номер. включен

ускорено

Валидиране до 2 работни дни · доставка в САЩ за една нощ 2 работни дни приоритетно валидиране от първото пълно подаване и обратно обаждане. Токенът се изпраща за една нощ в континенталната част на САЩ. + $ 599.00

Два продукта на eSigner. Уверете се, че сте на правилното място.

eSigner за кодeSigner за документи
Какво означаваИзпълними файлове, драйвери, инсталатори, скриптовеPDF файлове, договори, официални документи
Как го използватеCI/CD тръбопровод чрез eSigner CKAУеб приложение eSigner Express или CSC API
Изисква се сертификатПодписване на код (IV, OV или EV)Подписване на документи (IV, OV или IV+OV)
Вие сте тук, ако…Вие сте разработчик или DevOps инженер, който подписва софтуерни издания ✅Отидете на eSigner за документи →

Какво е eSigner за код?

eSigner for Code е услуга за подписване на код на SSL, поддържана от облачен HSM. Подписвайте изпълними файлове, драйвери, инсталатори и скриптове на Windows директно от GitHub Actions, Jenkins, Azure DevOps и други CI/CD платформи: използвайки облачен HSM на ниво EV, без да се доставят хардуерни токени за изграждане на сървъри или разработчици.

Традиционното подписване на EV код изисква физически USB хардуерен токен: проблем за съвременните CI/CD конвейери. eSigner for Code решава това, като хоства вашия личен ключ във валидирания по FIPS 140-2 облачен HSM на SSL. Подписвате код чрез API за подписване на SSL или eSigner CKA (Crypto Key Adapter), който се интегрира директно със стандартни инструменти за подписване като signtool.exe.

Не е необходим USB токен Без доставка. Без управление. SSL Cloud HSM Валидиран по FIPS 140-2 Частният ключ никога не напуска HSM CI/CD ПЛАТФОРМИ Действия на GitHub Дженкинс GitLab CI Azure DevOps CircleCI TeamCity CI/CD тръбопровод git push хранилище > изграждане на артифакт > eSigner CKA Подписване чрез SSL.com облачен HSM > освободи артифакт > Подписано и надеждно Кодът за автентичност е потвърден

eSigner за код позволява:

Подписване на електрически превозни средства без хардуер

Cloud HSM отговаря на изискванията на CA/B Forum EV: подписване с EV сертификати в среди за безглаво изграждане, без USB токен.

CI/CD вградена интеграция

eSigner CKA се интегрира със signtool.exe: работи във всеки конвейер, който поддържа стандартно подписване в Windows.

Съвместими с Authenticode формати

.exe, .dll, .msi, .cab, .sys, .ps1 и други: всеки формат, приеман от инструментариума на Windows Authenticode.

Автоматизирано безглаво подписване

Влизайте в напълно автоматизирани среди за изграждане без намеса на потребителя: частният ключ никога не напуска облачния HSM на SSL.

Основни предимства

Не се изисква хардуерен токен

Частен ключ, съхраняван в облачния HSM на SSL: без USB токени, без доставка, без управление на токени.

CI/CD нативен

eSigner CKA се интегрира със signtool.exe: работи във всеки конвейер, който поддържа стандартно подписване в Windows.

Автоматизация на регистрацията на ниво електрически превозни средства

Cloud HSM отговаря на изискванията на CA/B Forum EV: подписване с EV сертификати в headless среди.

HSM, валидиран по FIPS 140-2

Частните ключове се съхраняват в валидиран по FIPS 140-2 ниво 3 облачен HSM, управляван от SSL.com: същият профил на защита, изискван от държавните поръчки и прегледа на корпоративната сигурност.

Подписвайте отвсякъде

Подписвайте от всяка свързана с интернет среда за изграждане: облачни сървъри (GitHub Actions, GitLab CI, Azure DevOps), локални Jenkins или хибридни конвейери. Не се изисква разпространение на хардуерни токени.

Всеки формат, съвместим с Authenticode

.exe, .dll, .msi, .cab, .sys, .ps1 и други: всички формати, приемани от signtool.exe.

CI/CD интеграции

eSigner CKA е съвместим с всички основни CI/CD платформи, които поддържат signtool.exe или стандартни API за подписване:

платформаМетод на интегриранеСтатия от базата знания
Действия на GitHubeSigner CKA + signtool.exe в работен процесИнтегриране на подписване на облачен код с GitHub Actions
ДженкинсeSigner CKA в етап на изгражданеИнтеграция на подписване на облачен код с Jenkins CI
Azure DevOpseSigner CKA като задача за конвейерРъководство за интегриране на подписване в облак на Azure DevOps
CircleCIeSigner CKA в orb или stepИнтегриране на подписване на облачен код с CircleCI
GitLab CIeSigner CKA в бегачИнтегриране на подписване на облачен код с GitLab CI
TeamCityeSigner CKA в конфигурация за изгражданеКак да интегрирате eSigner CKA с CI/CD инструменти
Персонализирани скриптовеCSC API за директна REST интеграцияАвтоматизация на подписването на код в облака · Автоматизирайте подписването на EV код със signtool.exe

Как работи

1: Сертификат за покупка

Закупете сертификат за подписване на код IV, OV или EV от SSL.com: eSigner поддържа всяко ниво на валидиране за подписване на код, включително EV за драйвери в режим на ядрото.

2: Регистрирайте се в eSigner

Регистрирайте сертификата си в услугата за подписване в облака eSigner: отделен абонамент.

3: Инсталирайте eSigner CKA

Инсталирайте eSigner CKA (адаптер за крипто ключове) на вашия сървър за изграждане или във вашата CI/CD среда.

4: Конфигуриране на тръбопровод

Добавете стъпка за подписване към вашия CI/CD конвейер, използвайки signtool.exe с eSigner CKA.

5: Подписване автоматично

Всяко изграждане задейства заявка за подписване: частният ключ никога не напуска облачния HSM на SSL.

Съответствие и стандарти

CA/B Forum EV Code Signing

Cloud HSM отговаря на изискването на FIPS 140-2 за съхранение на частни ключове за EV: прието от всички основни CA.

FIPS 140-2

Облачният HSM на SSL е валидиран по FIPS 140-2. Ключовете се генерират и съхраняват в сертифициран хардуер, никога не се експортират в открит текст.

API на CSC

SSL имплементира API на Cloud Signature Consortium за интеграция на програмно подписване и корпоративна автоматизация.

Често задавани въпроси

Да: eSigner е услуга за подписване, която работи със сертификат за подписване на код. Първо закупувате сертификата (IV, OV или EV), след което го регистрирате отделно в eSigner.

Да: това е основен случай на употреба. Облачният HSM на eSigner отговаря на хардуерното изискване FIPS 140-2 за съхранение на частни ключове за електрически превозни средства, така че получавате пълно доверие от ниво на EV без физически USB токен.

eSigner CKA е компонент на Windows, който обгръща signtool.exe. За подписване, базирано на Linux, използвайте директно eSigner CSC API. Свържете се с SSL за насоки относно работните потоци за подписване между платформи.

Не: ти искаш eSigner за документиПоддържа подписване на PDF файлове чрез уеб приложението eSigner Express и автоматизирано подписване на голям обем чрез eSealing.

Сертификатите за подписване на код IV (индивидуално валидиран), OV (организационно валидиран) и EV (разширена валидация) от SSL са съвместими. EV е най-често срещаният избор за CI/CD конвейери, тъй като осигурява проверена самоличност на издателя.

Репутацията на SmartScreen е обвързана с основния сертификат за подписване на код, а не с инструмента за подписване. Подписването чрез eSigner натрупва репутация за вашия сертификат по същия начин, както всеки друг метод за подписване. Нов сертификат започва без репутация; подновеният сертификат обикновено ще изгради положителна репутация значително по-бързо - понякога в рамките на няколко дни или няколкостотин чисти изтегляния - отколкото изцяло ново юридическо лице или компания, преминаваща към различен CA.

Готови ли сте да подпишете код от вашия конвейер?

Вземете eSigner за код: не се изисква хардуерен токен. Работи със сертификати за подписване на код IV, OV и EV от SSL.

Подобни продукти

Подписване на EV код

Проверена самоличност на издателя и подписване на драйвер в режим на ядрото: най-често използвано с eSigner for Code.

Подписване на OV код

Подписване на код, валидирано от организацията, съвместимо с eSigner for Code: идеално за стандартно разпространение на софтуер.

eSigner за документи

Подписвайте PDF файлове, договори и официални документи чрез eSigner Express или автоматизирайте мащаба с eSealing.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли