Εικονίδιο ιστότοπου SSL.com

Πιστοποιητικά υπογραφής κώδικα, επιλογές υπογραφής Cloud και ενοποίηση λειτουργιών υπογραφής

Τι είναι το πιστοποιητικό υπογραφής κώδικα;

Ένα πιστοποιητικό υπογραφής κώδικα είναι ένα ψηφιακό πιστοποιητικό που παρέχει μια παγκοσμίως αποδεκτή απόδειξη ταυτότητας ενός εκδότη λογισμικού και μπορεί να ληφθεί από μια αξιόπιστη Αρχή Πιστοποιητικών (CA) όπως το SSL.com. Οι εταιρείες λογισμικού χρησιμοποιούν πιστοποιητικά υπογραφής κώδικα για να παρέχουν απόδειξη ότι είναι οι προγραμματιστές μιας εφαρμογής.  Τα πιστοποιητικά υπογραφής κώδικα αποτρέπουν επίσης την παραβίαση του κώδικα και διασφαλίζουν ότι ένα αρχείο είναι απαλλαγμένο από μη εξουσιοδοτημένες τροποποιήσεις, κακόβουλο λογισμικό και είναι ασφαλές για εγκατάσταση. Τα πιστοποιητικά υπογραφής κώδικα είναι ένα βασικό χαρακτηριστικό ασφαλείας κατά τη διανομή, πώληση και λήψη λογισμικού στο διαδίκτυο.  Ψηφιακή υπογραφή του κωδικού σας με αξιόπιστα πιστοποιητικά SSL.com επιτρέπει στους χρήστες και τα λειτουργικά συστήματα να γνωρίζουν ότι το λογισμικό σας είναι αυθεντικό και ασφαλές στην εγκατάσταση. Μπορείτε πάντα να επικοινωνήσετε μαζί μας ομάδα πωλήσεων για να εξηγήσετε αυτές τις επιλογές και να παράσχετε μια προσφορά.
Χρειάζεστε πιστοποιητικό υπογραφής κωδικού; Το SSL.com έχει επιλογές για να καλύψει τις ανάγκες σας, μάθετε περισσότερα για τα πιστοποιητικά μας.

Επιλέγοντας το σωστό Πιστοποιητικό Υπογραφής Κώδικα

Τα πιστοποιητικά επικύρωσης οργανισμού (OV) και ατομικής επικύρωσης (IV) αναφέρονται ως πιστοποιητικά υψηλής αξιοπιστίας επειδή απαιτούν περισσότερη επικύρωση και επομένως παρέχουν μεγαλύτερη εμπιστοσύνη, . Για τα πιστοποιητικά OV και IV, η ΑΠ θα επαληθεύσει τον πραγματικό οργανισμό ή μεμονωμένο άτομο που προσπαθεί να λάβει το πιστοποιητικό. Το όνομα του οργανισμού ή του ατόμου αναγράφεται επίσης στο πιστοποιητικό, δίνοντας πρόσθετη εμπιστοσύνη ότι ο κάτοχος του πιστοποιητικού είναι αξιόπιστος. Τα πιστοποιητικά OV χρησιμοποιούνται συχνά από εταιρείες, κυβερνήσεις και άλλες οντότητες που θέλουν να παρέχουν ένα επιπλέον επίπεδο εμπιστοσύνης στους επισκέπτες τους. Εκτός από το SSL/TLS Τα πιστοποιητικά, OV και IV χρησιμοποιούνται επίσης συνήθως για υπογραφή κώδικα, υπογραφή εγγράφου, έλεγχος ταυτότητας πελάτη, να S/MIME πιστοποιητικά email. Για περισσότερες πληροφορίες σχετικά με τις απαιτήσεις, ανατρέξτε στο SSL.com Απαιτήσεις OV και IV. Το πιστοποιητικό υπογραφής κώδικα ατομικής επικύρωσης (IV) εφαρμόζει ψηφιακές υπογραφές με προσωπικό όνομα, ιδανικό για ανεξάρτητους προγραμματιστές λογισμικού και μεμονωμένους συντελεστές έργων που επιθυμούν να αυξήσουν την εμπιστοσύνη και την εμπιστοσύνη των χρηστών τους.  Τα πιστοποιητικά EV, γνωστά και ως πιστοποιητικά υπογραφής εταιρικού κωδικού, παρέχουν το μέγιστο βαθμό εμπιστοσύνης στους επισκέπτες και απαιτούν επίσης τη μεγαλύτερη προσπάθεια από την ΑΠ για επικύρωση. Τα πιστοποιητικά EV μπορούν να εκδίδονται μόνο σε επιχειρήσεις και άλλους εγγεγραμμένους οργανισμούς και όχι σε ιδιώτες. Τα πιστοποιητικά υπογραφής κωδικού EV ατομικής επιχείρησης SSL.com προσθέτουν την ταυτότητα ενός ατόμου στο τυπικό πιστοποιητικό υπογραφής κωδικού EV. Αυτή η επιλογή επικύρωσης δίνει τη δυνατότητα σε μια ατομική επιχείρηση ή μεμονωμένο συνεισφέροντα να συμπεριλάβει το όνομά της στην ψηφιακή υπογραφή. Η επιλογή επικύρωσης ατομικής επιχείρησης είναι επίσης για επιχειρήσεις που απαιτούν ένα επιπλέον επίπεδο ασφάλειας, συμπεριλαμβάνοντας την επικυρωμένη ταυτότητα ενός ατόμου στην ψηφιακή υπογραφή. Για να μάθετε περισσότερα σχετικά με τα χαρακτηριστικά αυτών των πιστοποιητικών, μπορείτε να διαβάσετε το άρθρο μας,  Ποιο πιστοποιητικό υπογραφής κώδικα χρειάζομαι; EV ή OV; Με μια γρήγορη ματιά, τα καθοριστικά χαρακτηριστικά των πιστοποιητικών υπογραφής κωδικών OV και EV παρατίθενται παρακάτω.

IV Πιστοποιητικό Υπογραφής Κώδικα:

Πιστοποιητικό υπογραφής κωδικού OV:

Πιστοποιητικό υπογραφής κωδικού EV:

Ρύθμιση και χρήση του λογαριασμού σας SSL.com

Εάν δεν το έχετε κάνει ήδη, ξεκινήστε από δημιουργία λογαριασμού στο SSL.com. Ο λογαριασμός σας έχει τη δυνατότητα δημιουργίας πολλών ομάδων καθώς και πρόσκλησης πολλών χρηστών με συγκεκριμένους ρόλους και εκχωρήσεις δικαιωμάτων.

Η διαδικασία επικύρωσης

Για να επικυρώσει και να εκδώσει ένα πιστοποιητικό OV ή IV, το SSL.com πρέπει να επαληθεύσει την ταυτότητα, τη φυσική διεύθυνση και τον αριθμό τηλεφώνου σας μέσω επαληθεύσιμων διαδικτυακών πόρων ή/και έγκυρων εγγράφων επαλήθευσης. Για περισσότερες λεπτομέρειες σχετικά με τις απαιτήσεις, μπορείτε να διαβάσετε Ποιες είναι οι απαιτήσεις για πιστοποιητικά SSL.com OV και IV;  Επιπλέον, για παραγγελίες Πιστοποιητικού Υπογραφής Κώδικα IV, οι αιτούντες θα πρέπει να υποβάλουν μια μπροστινή και πίσω εικόνα ταυτότητας συν μια εικόνα τους να κρατούν την ταυτότητα δίπλα στο πρόσωπό τους. Σύμφωνα με τις οδηγίες που ορίζονται από το Φόρουμ CA/Browser, πρέπει να παρέχεται επιπλέον τεκμηρίωση για την έκδοση πιστοποιητικού EV. Κατευθυνθείτε προς Συχνές ερωτήσεις: Διαδικασία εκτεταμένης επικύρωσης (EV) να γνωρίζει όλες τις απαιτήσεις για πιστοποιητικά EV. Για οντότητες που ζητούν Πιστοποιητικά υπογραφής κώδικα EV, το SSL.com θα πραγματοποιήσει επικύρωση τόσο μέσω αξιόπιστων διαδικτυακών πόρων ή/και έγκυρων εγγράφων, καθώς και επιπλέον τεκμηρίωση σύμφωνα με τις οδηγίες που ορίζονται από το Φόρουμ CA/Browser.  

Νέες απαιτήσεις αποθήκευσης κλειδιών για Πιστοποιητικά υπογραφής κωδικών OV και IV

Από 1 Ιουνίου 2023, SSL.com Τα Πιστοποιητικά Υπογραφής Κώδικα Επικύρωσης Οργανισμού (OV) και Ατομικής Επικύρωσης (IV) θα εκδίδονται μόνο είτε σε κουπόνια USB του Ομοσπονδιακού Προτύπου Επεξεργασίας Πληροφοριών 140-2 (FIPS 140-2) είτε μέσω της υπηρεσίας υπογραφής κώδικα cloud eSigner. Αυτή η αλλαγή είναι σύμφωνη με τις νέες απαιτήσεις αποθήκευσης κλειδιών του Φόρουμ της Αρχής έκδοσης πιστοποιητικών/του προγράμματος περιήγησης (CA/B) για την αύξηση της ασφάλειας για τα κλειδιά υπογραφής κώδικα. Ο προηγούμενος κανόνας επέτρεπε την έκδοση πιστοποιητικών υπογραφής κωδικών OV και IV ως αρχεία με δυνατότητα λήψης από το Διαδίκτυο. Δεδομένου ότι οι νέες απαιτήσεις επιτρέπουν μόνο τη χρήση κρυπτογραφημένων κουπονιών USB ή συσκευών υλικού που είναι συμβατές με το cloud για την αποθήκευση του πιστοποιητικού και του ιδιωτικού κλειδιού, αναμένεται ότι οι περιπτώσεις κλοπής και κακής χρήσης κλειδιών υπογραφής κώδικα από κακόβουλους παράγοντες θα μειωθούν σημαντικά. Κάντε κλικ αυτή η σύνδεση για να μάθετε περισσότερα σχετικά με το SSL.com Λύση υπογραφής κώδικα cloud eSigner.

Μέθοδοι αποθήκευσης κλειδιών και υπογραφής για εκτεταμένα πιστοποιητικά υπογραφής κώδικα επικύρωσης 

Διακριτικό USB

Η πιο κοινή προσέγγιση για την υπογραφή κωδικού EV είναι η χρήση μιας μονάδας ασφαλείας υλικού (HSM) όπως ένα διακριτικό USB που αποθηκεύει το πιστοποιητικό υπογραφής κώδικα EV και λειτουργεί ως κλειδί για την υπογραφή κώδικα λογισμικού. Σε σύγκριση με την αποθήκευση του πιστοποιητικού σε ένα τοπικό μηχάνημα, ένα διακριτικό USB έχει καλή βαθμολογία όσον αφορά την ασφάλεια και τη φορητότητα χειρός. Ωστόσο, ένας περιορισμός σε αυτό είναι ότι μπορεί να είναι αρκετά ακριβό να αγοράσετε και να διαχειριστείτε πολλαπλά διακριτικά και δεν είναι τόσο ευέλικτα σε σύγκριση με επιλογές που βασίζονται στο cloud.  Το SSL.com παρέχει ασφαλή αποθήκευση ιδιωτικού κλειδιού και φυσική ασφάλεια 2FA με ένα Yubikey FIPS USB Token. Αυτή η συσκευή USB προσθέτει προστασία κατά της παραβίασης στο λογισμικό σας, επειδή μόνο τα άτομα που το έχουν στην κατοχή τους θα επιτρέπεται να υπογράφουν ψηφιακά έναν κωδικό στις εφαρμογές ή τα προγράμματά σας.

Cloud HSM

Μια δεύτερη επιλογή για την υπογραφή κωδικού EV είναι η χρήση ενός δικτυωμένου HSM στο cloud για τη φιλοξενία πιστοποιητικών και κλειδιών υπογραφής κώδικα. Αυτή η μέθοδος προσφέρει ένα συγκρίσιμο επίπεδο ασφάλειας με ένα διακριτικό USB, καθώς τα ιδιωτικά κλειδιά δεν μπορούν επίσης να εξαχθούν. Επειδή η υπογραφή κώδικα πραγματοποιείται μέσω του cloud, επιτυγχάνεται μια κλιμακούμενη συνεργασία μεταξύ των προγραμματιστών. Θα πρέπει να σημειωθεί ωστόσο ότι αυτή η μέθοδος μπορεί να απαιτεί εξειδίκευση με τον συγκεκριμένο πάροχο υπηρεσιών cloud. Για την έκδοση πιστοποιητικών υπογραφής κώδικα EV, το SSL.com υποστηρίζει τρία Cloud HSM: Microsoft Azure Dedicated HSM, Amazon Web Services (AWS) CloudHSM και Google Cloud HSM. Για περισσότερες λεπτομέρειες για το καθένα, μπορείτε να διαβάσετε το άρθρο του οδηγού μας: Υποστηριζόμενα Cloud HSM για υπογραφή εγγράφων και υπογραφή κώδικα EV.

eSigner: Υπογραφή κώδικα ως υπηρεσία

Τρίτον, μια σύγχρονη και πολύ βολική προσέγγιση για την υπογραφή κώδικα EV είναι η αντιμετώπιση της υπογραφής κώδικα ως υπηρεσία. Η υπηρεσία υπογραφής κώδικα cloud eSigner του SSL.com είναι ένα παράδειγμα αυτής της μεθόδου.  Με το eSigner, το SSL.com χειρίζεται τόσο την υποδομή δημόσιου κλειδιού (PKI) και HSM για υπογραφή κώδικα. Τα μη εξαγώσιμα κλειδιά υπογραφής αποθηκεύονται στα HSM του eSigner, όπου ούτε ο πελάτης ούτε το SSL.com μπορούν να τα δουν. Με αυτόν τον τρόπο, το πρότυπο ασφαλείας είναι τόσο υψηλό όσο με τα tokens και τα cloud HSMs, αλλά δεν χρειάζεται ο πελάτης να τα χειριστεί άμεσα. Το περιβάλλον eSigner περιλαμβάνει μια σειρά επιλογών υπογραφής για να καλύψει τις ανάγκες μιας ποικιλίας πελατών, από μεμονωμένους προγραμματιστές έως πολύπλοκους οργανισμούς.

Επιλογές υπογραφής eSigner

Υποστηριζόμενοι τύποι αρχείων eSigner

Ξεκινώντας με το Πιστοποιητικό Υπογραφής Κώδικά σας:

Μόλις λάβετε το νέο πιστοποιητικό υπογραφής κώδικα, ενδέχεται να έχετε ερωτήσεις σχετικά με τον τρόπο χρήσης του και με ποιες εφαρμογές μπορεί να ενσωματωθεί. Οι παρακάτω συνδεδεμένοι οδηγοί απαντούν σε συνήθεις ερωτήσεις που μπορεί να έχετε σχετικά με το πώς να ξεκινήσετε με το νέο σας πιστοποιητικό.

Ξεκινώντας με το eSigner Cloud Code Signing

Ακολουθούν πόροι που μπορούν να σας παρέχουν περισσότερες πληροφορίες σχετικά με τον τρόπο χρήσης της διεπαφής του eSigner και τη ρύθμιση της για εργασίες που προσανατολίζονται στην ομάδα.

Χρήση του Yubikeys σας

Πιστοποιητικά όπως το EV Code Signing που παραγγέλθηκαν από το SSL.com διαθέτουν την επιλογή να είναι προεγκατεστημένα σε μια μονάδα ασφαλείας υλικού (HSM) όπως ένα διακριτικό USB με επικυρωμένο κλειδί ασφαλείας FIPS 140-2. Εάν το πιστοποιητικό σας δεν έχει ακόμη επικυρωθεί, μπορείτε να συμπεριλάβετε τον αριθμό των διακριτικών που χρειάζεστε κατά την παραγγελία και πριν ολοκληρώσετε τη διαδικασία επικύρωσης. Σε περίπτωση που το πιστοποιητικό σας έχει ήδη εκδοθεί, έχετε ακόμα τη δυνατότητα να παραγγείλετε επιπλέον μάρκες. Για να μάθετε πώς να προσθέσετε το Yubikeys στο πιστοποιητικό υπογραφής κωδικού EV, κάντε κλικ σε αυτόν τον οδηγό: Πώς να προσθέσετε YubiKeys στην παραγγελία πιστοποιητικού σας Εάν έχετε ήδη ένα Yubikey, μπορείτε να ανατρέξετε στους παρακάτω οδηγούς για τον τρόπο λειτουργίας του:

Αυτοματισμός και Ενοποίηση

eSigner CKA (προσαρμογέας κλειδιού Cloud)

eSigner και CodeSignTool για αυτοματοποιημένη υπογραφή κωδικού EV

Ειδικοί οδηγοί ενοποίησης υπηρεσιών CI/CD

Ακολουθούν συγκεκριμένοι οδηγοί για τον τρόπο αυτοματοποίησης της υπογραφής κώδικα χρησιμοποιώντας το eSigner για τις πιο δημοφιλείς πλατφόρμες CI/CD. Μάθετε περισσότερα σχετικά με την αξία της υπογραφής κώδικα που βασίζεται σε σύννεφο διαβάζοντας το άρθρο μας: Αυτοματισμός υπογραφής κώδικα cloud με υπηρεσίες CI/CD.

Δοκιμή κωδικού EV Υπογραφή στο Sandbox

Το SSL.com διατηρεί ένα ξεχωριστό περιβάλλον "sandbox" για την υπηρεσία υπογραφής cloud eSigner, έτσι ώστε οι χρήστες να μπορούν να πειραματιστούν με τις διαφορετικές εφαρμογές, βοηθητικά προγράμματα και API πριν εργαστούν με ζωντανά Υπογραφή κώδικα EV πιστοποιητικά.

Ειδικοί Περιβαλλοντικοί Οδηγοί

Τα πιστοποιητικά EV Code Signing του SSL.com μπορούν να χρησιμοποιηθούν σε διάφορα περιβάλλοντα υπογραφής κώδικα. Ανατρέξτε στα παρακάτω άρθρα για συγκεκριμένους οδηγούς:  Εκτός από αυτά που αναφέρονται παραπάνω, υπάρχουν περισσότερα περιβάλλοντα με τα οποία είναι συμβατά τα πιστοποιητικά υπογραφής κώδικα SSL.com. Επικοινωνία support@ssl.com ή χρησιμοποιήστε τη συνομιλία στον ιστότοπο για ερωτήσεις σχετικά με άλλα περιβάλλοντα.

Επικοινωνήστε με τις πωλήσεις ή επικοινωνήστε με την υποστήριξη

Εάν χρειάζεστε κάποιον να σας καθοδηγήσει σε όλες τις επιλογές υπογραφής κώδικα, να συζητήσει προσαρμοσμένες ενσωματώσεις, προσφορές μεγάλου όγκου, προσφορές ή άλλες προσαρμοσμένες λύσεις, μπορείτε πάντα να επικοινωνήσετε με τις ομάδες πωλήσεων ή υποστήριξης.

Φόρμα Επικοινωνίας

Έξοδος από έκδοση για κινητά