Подписване на код от вашия CI/CD конвейер: не се изисква хардуерен токен
eSigner for Code е облачната услуга за подписване на код на SSL, поддържана от HSM.
Покупка и ценообразуване
1. Изберете сертификат за подписване на код
2. Изберете „Съхранение и доставка на ключове“
eSigner облачно подписване
Подписвайте навсякъде с eSigner.com. Не е необходим хардуер.Изберете ниво на месечен или годишен обем на подписите. Всички неизползвани подписи ще се прехвърлят към следващия месец или година, ако има активен сертификат. Всяко ниво предоставя определен брой включени идентификационни данни, които са предварително избрани въз основа на избраното ниво. Допълнителни идентификационни данни могат да бъдат закупени на цена от $20 на месец. Новите сертификати ще получат 30 дни безплатно подписване в облака eSigner. След първите 30 дни ще бъдат приложени вашите месечни или годишни абонаментни такси.
YubiKey
Физически токенStandard
3–5 работни дни след валидиране (континентална част на САЩ)Експресен + $ 329.00
1 ден след валидиранетоДонесете си собствен облачен HSM
Самоуправлявана инфраструктураSSL.com трябва да удостовери вашия ключ пред избрания от вас доставчик, преди да издаде сертификата. Тази такса е еднократна за поръчка.
Търсите по-опростен вариант? SSL.com електронен подписчик за код предоставя подписване в облака без необходимост от HSM, без такса за удостоверяване и по-ниска обща цена за повечето екипи.
Корпоративни решения
SSL.com управлява вашия HSM. Идеален за корпоративно съответствие.Управляван HSM в персонализиран проект. Моля контакт продажби.
3. Скорост на валидиране (незадължително поле)
Изберете колко бързо ще бъде валидирана вашата организация или самоличност, преди да бъде издаден вашият сертификат.
Standard
3–5 дни валидиране · 2–3 дни доставка в САЩ Валидацията е завършена след всички споразумения, подаване на информация за обекта и успешно обратно обаждане на посочен телефонен номер. включенускорено
Валидиране до 2 работни дни · доставка в САЩ за една нощ 2 работни дни приоритетно валидиране от първото пълно подаване и обратно обаждане. Токенът се изпраща за една нощ в континенталната част на САЩ. + $ 599.00Обобщена информация за поръчката
Два продукта на eSigner. Уверете се, че сте на правилното място.
| eSigner за код | eSigner за документи | |
|---|---|---|
| Какво означава | Изпълними файлове, драйвери, инсталатори, скриптове | PDF файлове, договори, официални документи |
| Как го използвате | CI/CD тръбопровод чрез eSigner CKA | Уеб приложение eSigner Express или CSC API |
| Изисква се сертификат | Подписване на код (IV, OV или EV) | Подписване на документи (IV, OV или IV+OV) |
| Вие сте тук, ако… | Вие сте разработчик или DevOps инженер, който подписва софтуерни издания ✅ | Отидете на eSigner за документи → |
Какво е eSigner за код?
eSigner for Code е услуга за подписване на код на SSL, поддържана от облачен HSM. Подписвайте изпълними файлове, драйвери, инсталатори и скриптове на Windows директно от GitHub Actions, Jenkins, Azure DevOps и други CI/CD платформи: използвайки облачен HSM на ниво EV, без да се доставят хардуерни токени за изграждане на сървъри или разработчици.
Традиционното подписване на EV код изисква физически USB хардуерен токен: проблем за съвременните CI/CD конвейери. eSigner for Code решава това, като хоства вашия личен ключ във валидирания по FIPS 140-2 облачен HSM на SSL. Подписвате код чрез API за подписване на SSL или eSigner CKA (Crypto Key Adapter), който се интегрира директно със стандартни инструменти за подписване като signtool.exe.
eSigner за код позволява:
Подписване на електрически превозни средства без хардуер
Cloud HSM отговаря на изискванията на CA/B Forum EV: подписване с EV сертификати в среди за безглаво изграждане, без USB токен.
CI/CD вградена интеграция
eSigner CKA се интегрира със signtool.exe: работи във всеки конвейер, който поддържа стандартно подписване в Windows.
Съвместими с Authenticode формати
.exe, .dll, .msi, .cab, .sys, .ps1 и други: всеки формат, приеман от инструментариума на Windows Authenticode.
Автоматизирано безглаво подписване
Влизайте в напълно автоматизирани среди за изграждане без намеса на потребителя: частният ключ никога не напуска облачния HSM на SSL.
Основни предимства
Не се изисква хардуерен токен
Частен ключ, съхраняван в облачния HSM на SSL: без USB токени, без доставка, без управление на токени.
CI/CD нативен
eSigner CKA се интегрира със signtool.exe: работи във всеки конвейер, който поддържа стандартно подписване в Windows.
Автоматизация на регистрацията на ниво електрически превозни средства
Cloud HSM отговаря на изискванията на CA/B Forum EV: подписване с EV сертификати в headless среди.
HSM, валидиран по FIPS 140-2
Частните ключове се съхраняват в валидиран по FIPS 140-2 ниво 3 облачен HSM, управляван от SSL.com: същият профил на защита, изискван от държавните поръчки и прегледа на корпоративната сигурност.Подписвайте отвсякъде
Подписвайте от всяка свързана с интернет среда за изграждане: облачни сървъри (GitHub Actions, GitLab CI, Azure DevOps), локални Jenkins или хибридни конвейери. Не се изисква разпространение на хардуерни токени.Всеки формат, съвместим с Authenticode
.exe, .dll, .msi, .cab, .sys, .ps1 и други: всички формати, приемани от signtool.exe.
CI/CD интеграции
eSigner CKA е съвместим с всички основни CI/CD платформи, които поддържат signtool.exe или стандартни API за подписване:
| платформа | Метод на интегриране | Статия от базата знания |
|---|---|---|
| Действия на GitHub | eSigner CKA + signtool.exe в работен процес | Интегриране на подписване на облачен код с GitHub Actions |
| Дженкинс | eSigner CKA в етап на изграждане | Интеграция на подписване на облачен код с Jenkins CI |
| Azure DevOps | eSigner CKA като задача за конвейер | Ръководство за интегриране на подписване в облак на Azure DevOps |
| CircleCI | eSigner CKA в orb или step | Интегриране на подписване на облачен код с CircleCI |
| GitLab CI | eSigner CKA в бегач | Интегриране на подписване на облачен код с GitLab CI |
| TeamCity | eSigner CKA в конфигурация за изграждане | Как да интегрирате eSigner CKA с CI/CD инструменти |
| Персонализирани скриптове | CSC API за директна REST интеграция | Автоматизация на подписването на код в облака · Автоматизирайте подписването на EV код със signtool.exe |
Как работи
1: Сертификат за покупка
Закупете сертификат за подписване на код IV, OV или EV от SSL.com: eSigner поддържа всяко ниво на валидиране за подписване на код, включително EV за драйвери в режим на ядрото.2: Регистрирайте се в eSigner
Регистрирайте сертификата си в услугата за подписване в облака eSigner: отделен абонамент.
3: Инсталирайте eSigner CKA
Инсталирайте eSigner CKA (адаптер за крипто ключове) на вашия сървър за изграждане или във вашата CI/CD среда.
4: Конфигуриране на тръбопровод
Добавете стъпка за подписване към вашия CI/CD конвейер, използвайки signtool.exe с eSigner CKA.
5: Подписване автоматично
Всяко изграждане задейства заявка за подписване: частният ключ никога не напуска облачния HSM на SSL.
Съответствие и стандарти
CA/B Forum EV Code Signing
Cloud HSM отговаря на изискването на FIPS 140-2 за съхранение на частни ключове за EV: прието от всички основни CA.
FIPS 140-2
Облачният HSM на SSL е валидиран по FIPS 140-2. Ключовете се генерират и съхраняват в сертифициран хардуер, никога не се експортират в открит текст.
API на CSC
SSL имплементира API на Cloud Signature Consortium за интеграция на програмно подписване и корпоративна автоматизация.
Често задавани въпроси
Да: eSigner е услуга за подписване, която работи със сертификат за подписване на код. Първо закупувате сертификата (IV, OV или EV), след което го регистрирате отделно в eSigner.
Да: това е основен случай на употреба. Облачният HSM на eSigner отговаря на хардуерното изискване FIPS 140-2 за съхранение на частни ключове за електрически превозни средства, така че получавате пълно доверие от ниво на EV без физически USB токен.
eSigner CKA е компонент на Windows, който обгръща signtool.exe. За подписване, базирано на Linux, използвайте директно eSigner CSC API. Свържете се с SSL за насоки относно работните потоци за подписване между платформи.
Не: ти искаш eSigner за документиПоддържа подписване на PDF файлове чрез уеб приложението eSigner Express и автоматизирано подписване на голям обем чрез eSealing.
Сертификатите за подписване на код IV (индивидуално валидиран), OV (организационно валидиран) и EV (разширена валидация) от SSL са съвместими. EV е най-често срещаният избор за CI/CD конвейери, тъй като осигурява проверена самоличност на издателя.
Репутацията на SmartScreen е обвързана с основния сертификат за подписване на код, а не с инструмента за подписване. Подписването чрез eSigner натрупва репутация за вашия сертификат по същия начин, както всеки друг метод за подписване. Нов сертификат започва без репутация; подновеният сертификат обикновено ще изгради положителна репутация значително по-бързо - понякога в рамките на няколко дни или няколкостотин чисти изтегляния - отколкото изцяло ново юридическо лице или компания, преминаваща към различен CA.
Готови ли сте да подпишете код от вашия конвейер?
Подобни продукти
Подписване на EV код
Проверена самоличност на издателя и подписване на драйвер в режим на ядрото: най-често използвано с eSigner for Code.
Подписване на OV код
Подписване на код, валидирано от организацията, съвместимо с eSigner for Code: идеално за стандартно разпространение на софтуер.
eSigner за документи
Подписвайте PDF файлове, договори и официални документи чрез eSigner Express или автоматизирайте мащаба с eSealing.