Signieren Sie Code aus Ihrer CI/CD-Pipeline: Kein Hardware-Token erforderlich
eSigner for Code ist der Cloud-HSM-gestützte Codesignaturdienst von SSL.
Kauf & Preise
1. Wählen Sie ein Codesignaturzertifikat aus.
2. Schlüsselaufbewahrung und -zustellung auswählen
eSigner Cloud-Signierung
Unterschreiben Sie überall mit eSigner.com. Keine Hardware erforderlich.Wählen Sie Ihr monatliches oder jährliches Signaturvolumen. Nicht genutzte Signaturen werden in den nächsten Monat bzw. das nächste Jahr übertragen, sofern ein aktives Zertifikat vorhanden ist. Jedes Paket beinhaltet eine bestimmte Anzahl an Anmeldeinformationen, die basierend auf dem gewählten Paket vorausgewählt sind. Zusätzliche Anmeldeinformationen können für 20 $ pro Monat erworben werden. Neue Zertifikate beinhalten 30 Tage kostenlose Nutzung der eSigner-Cloud-Signatur. Nach Ablauf dieser 30 Tage werden Ihre monatlichen oder jährlichen Abonnementgebühren fällig.
YubiKey
Physischer TokenStandard
3–5 Werktage nach Validierung (Festland-USA)Express + $ 329.00
1 Tag nach der ValidierungBringen Sie Ihr eigenes Cloud-HSM mit.
Selbstverwaltete InfrastrukturSSL.com muss Ihren Schlüssel bei Ihrem gewählten Anbieter bestätigen, bevor das Zertifikat ausgestellt werden kann. Diese Gebühr fällt einmalig pro Bestellung an.
Suchen Sie nach einer einfacheren Option? SSL.com eSigner für Code bietet cloudbasierte Signatur ohne HSM-Bereitstellung, ohne Beglaubigungsgebühr und mit geringeren Gesamtkosten für die meisten Teams.
Unternehmen-Lösungen
SSL.com verwaltet Ihr HSM. Ideal für die Einhaltung von Unternehmensrichtlinien.HSM in einem kundenspezifischen Projekt verwaltet. Bitte. Kontakt Vertrieb.
3. Validierungsgeschwindigkeit (optional)
Wählen Sie aus, wie schnell Ihre Organisation oder Identität validiert wird, bevor Ihr Zertifikat ausgestellt wird.
Standard
3–5 Tage Validierungszeit · 2–3 Tage Versandzeit innerhalb der USA Die Validierung wurde abgeschlossen, nachdem alle Vereinbarungen getroffen, die Unternehmensinformationen übermittelt und ein erfolgreicher Rückruf unter der angegebenen Telefonnummer erfolgt war. IM PREIS ENTHALTENKostenpflichtiger schnellerer Versand
Validierung innerhalb von 2 Werktagen · Lieferung in die USA über Nacht Prioritätsvalidierung innerhalb von zwei Werktagen nach vollständiger Einreichung und Rückmeldung. Token-Versand innerhalb der kontinentalen USA per Express. + $ 599.00BESTELLÜBERSICHT
Zwei eSign-Produkte. Stellen Sie sicher, dass Sie am richtigen Ort sind.
| eSignatur für Code | elektronische Signatur für Dokumente | |
|---|---|---|
| Was es bedeutet | Ausführbare Dateien, Treiber, Installationsprogramme, Skripte | PDFs, Verträge, offizielle Dokumente |
| Wie Sie es verwenden | CI/CD-Pipeline über eSigner CKA | eSigner Express Web-App oder CSC-API |
| Zertifikat erforderlich | Code Signing (IV, OV oder EV) | Dokumentenunterzeichnung (IV, OV oder IV+OV) |
| Sie sind hier, wenn… | Sie sind Entwickler oder DevOps-Ingenieur und unterzeichnen Software-Releases ✅ | Gehen Sie zu eSign für Dokumente → |
Was ist eSigner für Code?
eSigner for Code ist ein Cloud-HSM-basierter Codesignaturdienst von SSL. Signieren Sie Windows-Programme, Treiber, Installationsprogramme und Skripte direkt von GitHub Actions, Jenkins, Azure DevOps und anderen CI/CD-Plattformen aus: mit einem Cloud-HSM auf EV-Niveau, ohne Hardware-Token an Build-Server oder Entwickler versenden zu müssen.
Die herkömmliche EV-Codesignierung erfordert einen physischen USB-Hardware-Token – ein Problem für moderne CI/CD-Pipelines. eSigner for Code löst dieses Problem, indem Ihr privater Schlüssel in SSLs FIPS 140-2-validiertem Cloud-HSM gehostet wird. Sie signieren Code über die SSL-Signatur-API oder den eSigner CKA (Crypto Key Adapter), der sich direkt in gängige Signaturtools wie signtool.exe integriert.
eSigner für Code ermöglicht Folgendes:
EV-Signatur ohne Hardware
Cloud HSM erfüllt die EV-Anforderungen des CA/B Forums: Signierung mit EV-Zertifikaten in Headless-Build-Umgebungen, kein USB-Token erforderlich.
CI/CD-native Integration
eSigner CKA integriert sich mit signtool.exe: funktioniert in jeder Pipeline, die die standardmäßige Windows-Signatur unterstützt.
Authenticode-kompatible Formate
.exe, .dll, .msi, .cab, .sys, .ps1 und mehr: jedes Format, das von der Windows Authenticode-Toolchain akzeptiert wird.
Automatisierte, kopflose Signatur
Anmeldung in vollautomatisierten Build-Umgebungen ohne Benutzerinteraktion: Der private Schlüssel verlässt niemals das Cloud-HSM von SSL.
Wesentliche Vorteile
Kein Hardware-Token erforderlich
Privater Schlüssel wird im Cloud-HSM von SSL gespeichert: keine USB-Token, kein Versand, keine Tokenverwaltung.
CI/CD nativ
eSigner CKA integriert sich mit signtool.exe: funktioniert in jeder Pipeline, die die standardmäßige Windows-Signatur unterstützt.
Automatisierte Beschilderung in Elektrofahrzeugqualität
Cloud HSM erfüllt die EV-Anforderungen des CA/B Forums: Signierung mit EV-Zertifikaten in Headless-Umgebungen.
FIPS 140-2 validiertes HSM
Die privaten Schlüssel werden in einem FIPS 140-2 Level 3 validierten Cloud-HSM gespeichert, das von SSL.com betrieben wird: dasselbe Schutzprofil, das bei staatlichen Beschaffungsvorgängen und Sicherheitsüberprüfungen in Unternehmen gefordert wird.Unterschreiben Sie von überall
Signieren Sie sich von jeder mit dem Internet verbundenen Build-Umgebung aus: Cloud-Runner (GitHub Actions, GitLab CI, Azure DevOps), lokale Jenkins-Instanzen oder Hybrid-Pipelines. Es ist keine Hardware-Token-Verteilung erforderlich.Jedes Authenticode-kompatible Format
.exe, .dll, .msi, .cab, .sys, .ps1 und mehr: Alle von signtool.exe akzeptierten Formate.
CI/CD-Integrationen
eSigner CKA ist mit allen gängigen CI/CD-Plattformen kompatibel, die signtool.exe oder Standard-Signatur-APIs unterstützen:
| Plattform | Integrationsmethode | KB-Artikel |
|---|---|---|
| GitHub-Aktionen | eSigner CKA + signtool.exe im Workflow | Cloud Code Signing-Integration mit GitHub-Aktionen |
| Jenkins | eSigner CKA im Build-Schritt | Cloud Code Signing-Integration mit Jenkins CI |
| Azure-DevOps | eSigner CKA als Pipeline-Aufgabe | Azure DevOps Cloud-Signatur-Integrationsleitfaden |
| CircleCI | eSigner CKA in Orb oder Step | Cloud Code Signing-Integration mit CircleCI |
| GitLab-CI | eSigner CKA im Läufer | Cloud Code Signing-Integration mit GitLab CI |
| TeamCity | eSigner CKA in der Build-Konfiguration | Wie man eSigner CKA in CI/CD-Tools integriert |
| Benutzerdefinierte Skripte | CSC-API für die direkte REST-Integration | Cloud-Codesignierungsautomatisierung · Automatisieren Sie die EV-Codesignierung mit signtool.exe |
Funktionsweise
1: Kaufbeleg
Erwerben Sie ein IV-, OV- oder EV-Codesignaturzertifikat von SSL.com: eSigner unterstützt alle Validierungsstufen der Codesignatur, einschließlich EV für Kernelmodustreiber.2: Registrieren Sie sich bei eSigner
Registrieren Sie Ihr Zertifikat beim eSigner Cloud-Signaturdienst: ein separates Abonnement.
3: Installieren Sie eSigner CKA
Installieren Sie den eSigner CKA (Crypto Key Adapter) auf Ihrem Build-Server oder in Ihrer CI/CD-Umgebung.
4: Pipeline konfigurieren
Fügen Sie Ihrer CI/CD-Pipeline einen Signaturschritt mit signtool.exe und dem eSigner CKA hinzu.
5: Automatisch unterschreiben
Bei jedem Build wird eine Signierungsanfrage ausgelöst: Der private Schlüssel verlässt niemals das Cloud-HSM von SSL.
Konformität & Standards
CA/B Forum EV Code Signing
Cloud HSM erfüllt die FIPS 140-2-Anforderung für die Speicherung privater EV-Schlüssel: wird von allen wichtigen Zertifizierungsstellen akzeptiert.
FIPS 140-2
Das Cloud-HSM von SSL ist FIPS 140-2-validiert. Schlüssel werden auf zertifizierter Hardware generiert und gespeichert und niemals im Klartext exportiert.
CSC-API
SSL implementiert die Cloud Signature Consortium API für die programmatische Signaturintegration und die Automatisierung von Unternehmensprozessen.
Häufig gestellte Fragen
Ja: eSigner ist ein Signaturdienst, der mit einem Codesignaturzertifikat arbeitet. Sie erwerben das Zertifikat (IV, OV oder EV) zuerst und registrieren es dann separat bei eSigner.
Ja, dies ist ein Hauptanwendungsfall. Das Cloud-HSM von eSigner erfüllt die Hardwareanforderungen von FIPS 140-2 für die Speicherung privater EV-Schlüssel, sodass Sie volles EV-Vertrauen ohne physischen USB-Token erhalten.
eSigner CKA ist eine Windows-Komponente, die signtool.exe einbindet. Für Signaturvorgänge unter Linux verwenden Sie die eSigner CSC-API direkt. Wenden Sie sich an SSL, um Unterstützung bei plattformübergreifenden Signatur-Workflows zu erhalten.
Nein: Du willst elektronische Signatur für DokumenteEs unterstützt das Signieren von PDFs über die Web-App eSigner Express und das automatisierte Signieren großer Mengen über eSealing.
Die Code-Signaturzertifikate IV (Individual Validated), OV (Organization Validated) und EV (Extended Validation) von SSL sind alle kompatibel. EV ist die gängigste Wahl für CI/CD-Pipelines, da es die verifizierte Ausstelleridentität gewährleistet.
Die SmartScreen-Reputation ist an das zugrundeliegende Codesignaturzertifikat und nicht an das Signaturtool gebunden. Die Signierung mit eSigner trägt zur Reputation Ihres Zertifikats bei, genau wie jede andere Signaturmethode. Ein neues Zertifikat beginnt ohne Reputation; ein erneuertes Zertifikat baut in der Regel deutlich schneller eine positive Reputation auf – manchmal innerhalb weniger Tage oder nach einigen hundert erfolgreichen Downloads – als eine komplett neue Organisation oder ein Unternehmen, das zu einer anderen Zertifizierungsstelle wechselt.
Sind Sie bereit, den Code aus Ihrer Pipeline zu signieren?
ANDERE PRODUKTE
EV-Code-Signierung
Verifizierte Herausgeberidentität und Treibersignatur im Kernelmodus: wird am häufigsten mit eSigner for Code verwendet.
OV-Codesignatur
Organisationsvalidierte Codesignatur, kompatibel mit eSigner for Code: ideal für die Standard-Softwareverteilung.
elektronische Signatur für Dokumente
Unterzeichnen Sie PDFs, Verträge und offizielle Dokumente mit eSigner Express oder automatisieren Sie den Vorgang im großen Stil mit eSealing.