Teie CI/CD torujuhtme allkirjakood: riistvaralist tunnust pole vaja
eSigner for Code on SSL-i pilvepõhine HSM-toega koodiallkirjastamise teenus.
Ost ja hinnakujundus
1. Valige koodiallkirjastamise sertifikaat
2. Valige võtmete hoiustamine ja kohaletoimetamine
eSigneri pilve allkirjastamine
Allkirjastage eSigner.com-i abil kõikjal. Riistvara pole vaja.Valige igakuine või iga-aastane allkirjade mahu tase. Kõik kasutamata allkirjad kantakse üle järgmisse kuusse või aastasse, kui on olemas aktiivne sertifikaat. Iga tase sisaldab teatud arvu kaasatud volitusi, mis on valitud taseme põhjal eelnevalt valitud. Lisavolitusi saab osta hinnaga 20 dollarit kuus. Uutele sertifikaatidele kehtib 30 päeva tasuta eSigneri pilveallkirjastamise periood. Pärast esimest 30 päeva rakendatakse teie igakuiseid või iga-aastaseid tellimustasusid.
YubiKey
Füüsiline märkStandard
3–5 tööpäeva pärast valideerimist (Mandri-USA)Ekspress + $ 329.00
1 päev pärast valideerimistTooge oma pilvepõhine HSM
Isehallatav infrastruktuurSSL.com peab enne sertifikaadi väljastamist teie võtme teie valitud pakkujale kinnitama. See tasu on ühekordne tasu tellimuse kohta.
Kas otsite lihtsamat varianti? SSL.com e-allkirjastaja koodi jaoks pakub pilvepõhist allkirjastamist ilma HSM-i loomiseta, ilma kinnitamistasuta ja enamiku meeskondade jaoks madalama kogukuluga.
Enterprise Solutions
SSL.com haldab teie HSM-i. Ideaalne ettevõtte vastavuse tagamiseks.Hallatud HSM kohandatud projektis. Palun pöörduge müügi poole.
3. Valideerimise kiirus (Valikuline)
Valige, kui kiiresti teie organisatsioon või identiteet enne sertifikaadi väljastamist valideeritakse.
Standard
3–5-päevane valideerimine · 2–3-päevane saatmine USA-sse Valideerimine on lõpule viidud pärast kõigi lepingute sõlmimist, juriidilise isiku teabe esitamist ja edukat tagasihelistamist loetletud telefoninumbrile. LisatudKiirendatud
2 tööpäeva valideerimine · üleöö kohaletoimetamine USA-s 2 tööpäeva prioriteetne valideerimine alates esimesest täielikust esitamisest ja tagasihelistamisest. Token saadetakse USA mandriosas üleöö. + $ 599.00Tellimus kokkuvõte
Kaks e-allkirjastaja toodet. Veenduge, et olete õiges kohas.
| e-allkirjastaja koodi jaoks | Dokumentide e-allkirjastaja | |
|---|---|---|
| Mida see tähistab | Täitmisfailid, draiverid, installijad, skriptid | PDF-id, lepingud, ametlikud dokumendid |
| Kuidas te seda kasutate | CI/CD torujuhe eSigner CKA kaudu | eSigner Expressi veebirakendus või CSC API |
| Nõutav sertifikaat | Koodiallkirjastamine (IV, OV või EV) | Dokumentide allkirjastamine (IV, OV või IV+OV) |
| Oled siin, kui… | Oled arendaja või DevOps-insener, kes allkirjastab tarkvaraväljaandeid ✅ | Mine dokumentide e-allkirjastaja juurde → |
Mis on eSigner for Code?
eSigner for Code on SSL-i pilvepõhine HSM-toega koodiallkirjastamise teenus. Allkirjastage Windowsi käivitatavaid faile, draivereid, installijaid ja skripte otse GitHub Actionsist, Jenkinsist, Azure DevOpsist ja muudest CI/CD platvormidest: kasutades EV-taseme pilvepõhist HSM-i, ilma et peaksite serverite või arendajate loomiseks riistvaralisi märke saatma.
Traditsiooniline EV-koodi allkirjastamine nõuab füüsilist USB-riistvaratunnust: probleem tänapäevaste CI/CD-kanalite jaoks. eSigner for Code lahendab selle, majutades teie privaatvõtit SSL-i FIPS 140-2 valideeritud pilvepõhises HSM-is. Koodi allkirjastate SSL-i allkirjastamise API või eSigner CKA (krüptovõtme adapteri) kaudu, mis integreerub otse standardsete allkirjastamistööriistadega, näiteks signtool.exe.
eSigner for Code võimaldab:
EV-märgistamine ilma riistvarata
Pilvepõhine HSM vastab CA/B foorumi EV nõuetele: allkirjastamine EV-sertifikaatidega peakomplektita ehituskeskkondades, ilma USB-tokenita.
CI/CD natiivne integratsioon
eSigner CKA integreerub signtool.exe-ga: töötab igas torujuhtmes, mis toetab standardset Windowsi allkirjastamist.
Authenticode'iga ühilduvad vormingud
.exe, .dll, .msi, .cab, .sys, .ps1 ja muud: mis tahes vorming, mida Windows Authenticode'i tööriistakett aktsepteerib.
Automatiseeritud peata allkirjastamine
Logi sisse täisautomaatsetesse ehituskeskkondadesse ilma kasutaja sekkumiseta: privaatvõti ei lahku kunagi SSL-i pilvepõhisest HSM-ist.
Peamised eelised
Riistvara tunnust pole vaja
Privaatvõti on salvestatud SSL-i pilve HSM-i: USB-tokeneid, saatmist ega tokenihaldust pole vaja.
CI/CD natiivne
eSigner CKA integreerub signtool.exe-ga: töötab igas torujuhtmes, mis toetab standardset Windowsi allkirjastamist.
Elektriautodele mõeldud sisselogimise automatiseerimine
Pilvepõhine HSM vastab CA/B foorumi EV nõuetele: allkirjastamine EV-sertifikaatidega peakomplektita keskkondades.
FIPS 140-2 valideeritud HSM
Privaatvõtmeid hoitakse FIPS 140-2 3. taseme valideeritud pilve HSM-is, mida haldab SSL.com: sama kaitseprofiil, mida nõuavad valitsuse hanked ja ettevõtte turvalisuse ülevaade.Allkirjastage kõikjalt
Allkirjastage mis tahes internetiühendusega ehituskeskkonnast: pilvepõhised käivitajad (GitHub Actions, GitLab CI, Azure DevOps), kohapealsed Jenkinsid või hübriidkanalid. Riistvara tokenite levitamist pole vaja.Mis tahes Authenticode'iga ühilduv vorming
.exe, .dll, .msi, .cab, .sys, .ps1 ja muud: kõik vormingud on signtool.exe poolt aktsepteeritud.
CI/CD integratsioonid
eSigner CKA ühildub kõigi peamiste CI/CD platvormidega, mis toetavad signtool.exe või standardseid allkirjastamise API-sid:
| Platvorm | Integratsioonimeetod | Teabebaasi artikkel |
|---|---|---|
| GitHubi toimingud | eSigner CKA + signtool.exe töövoogudes | Pilvekoodi allkirjastamise integreerimine GitHubi toimingutega |
| Jenkins | eSigner CKA ehitusetapis | Pilvekoodi allkirjastamise integreerimine Jenkins CI-ga |
| Azure DevOps | eSigner CKA kui torujuhtme ülesanne | Azure DevOps Cloud Signingi integreerimise juhend |
| CircleCI | eSigner CKA orbis või etapis | Pilvekoodi allkirjastamise integreerimine CircleCI-ga |
| GitLab CI | eSigner CKA Runneris | Pilvekoodi allkirjastamise integreerimine GitLab CI-ga |
| TeamCity | eSigner CKA ehituskonfiguratsioonis | Kuidas integreerida eSigner CKA CI/CD tööriistadega |
| Kohandatud skriptid | CSC API otseseks REST-integratsiooniks | Pilvepõhise koodiallkirjastamise automatiseerimine · EV-koodi allkirjastamise automatiseerimine signtool.exe abil |
Kuidas see töötab
1: Ostutõend
Ostke IV, OV või EV koodiallkirjastamise sertifikaat saidilt SSL.com: eSigner toetab kõiki koodiallkirjastamise valideerimise tasemeid, sealhulgas kerneli režiimi draiverite EV-d.2: Registreeru eSignerisse
Registreerige oma sertifikaat eSigneri pilveallkirjastamisteenuses: see on eraldi tellimus.
3: Paigalda eSigner CKA
Paigaldage eSigner CKA (krüptovõtme adapter) oma ehitusserverisse või CI/CD keskkonda.
4: Konfigureeri torujuhe
Lisage oma CI/CD torujuhtmele allkirjastamisetapp, kasutades signtool.exe-d koos eSigner CKA-ga.
5: Automaatne allkirjastamine
Iga järk käivitab allkirjastamistaotluse: privaatvõti ei lahku kunagi SSL-i pilve HSM-ist.
Vastavus ja standardid
CA/B foorumi EV koodiallkirjastamine
Pilvepõhine HSM vastab EV privaatvõtmete salvestamise FIPS 140-2 nõuetele: seda aktsepteerivad kõik suuremad sertifitseerimisasutused.
FIPS 140-2
SSL-i pilvepõhine HSM on FIPS 140-2 valideeritud. Võtmed genereeritakse ja salvestatakse sertifitseeritud riistvaras ning neid ei ekspordita kunagi lihttekstina.
CSC API
SSL rakendab programmilise allkirjastamise integreerimiseks ja ettevõtte automatiseerimiseks Cloud Signature Consortium API-t.
Korduma kippuvad küsimused
Jah: eSigner on allkirjastamisteenus, mis töötab koodiallkirjastamise sertifikaadiga. Esmalt ostate sertifikaadi (IV, OV või EV) ja seejärel registreerite selle eraldi eSigneris.
Jah: see on peamine kasutusjuhtum. eSigneri pilvepõhine HSM vastab EV privaatvõtmete salvestamise FIPS 140-2 riistvaranõuetele, seega saate täieliku EV-taseme usalduse ilma füüsilise USB-tokenita.
eSigner CKA on Windowsi komponent, mis mähib faili signtool.exe. Linuxi-põhiseks allkirjastamiseks kasutage otse eSigner CSC API-t. Platvormideüleste allkirjastamistöövoogude kohta juhiste saamiseks võtke ühendust SSL-iga.
Ei: sa tahad Dokumentide e-allkirjastajaSee toetab PDF-failide allkirjastamist eSigner Expressi veebirakenduse kaudu ja suuremahulist automatiseeritud allkirjastamist eSealingu kaudu.
SSL-i IV (individuaalselt valideeritud), OV (organisatsiooni valideeritud) ja EV (laiendatud valideerimise) koodiallkirjastamise sertifikaadid on kõik ühilduvad. EV on CI/CD-kanalite jaoks kõige levinum valik, kuna see pakub kontrollitud avaldaja identiteeti.
SmartScreeni maine on seotud aluseks oleva koodiallkirjastamise sertifikaadiga, mitte allkirjastamisvahendiga. eSigneri kaudu allkirjastamine kogub teie sertifikaadi mainet samamoodi nagu iga teine allkirjastamismeetod. Uuel sertifikaadil puudub algne maine; uuendatud sertifikaadil tekib tavaliselt positiivne maine oluliselt kiiremini – mõnikord mõne päeva või mõnesaja puhta allalaadimise jooksul – kui täiesti uuel üksusel või ettevõttel, mis vahetab sertifitseerimisasutuse (CA) vastu.
Kas olete valmis oma torujuhtme koodi allkirjastama?
Sarnased tooted
EV-koodi allkirjastamine
Kontrollitud avaldaja identiteet ja kernel-režiimi draiveri allkirjastamine: kõige sagedamini kasutatakse eSigner for Code'iga.
OV koodi allkirjastamine
Organisatsiooni poolt valideeritud koodiallkirjastamine, mis ühildub eSigner for Code'iga: ideaalne standardse tarkvara levitamiseks.
Dokumentide e-allkirjastaja
Allkirjastage PDF-faile, lepinguid ja ametlikke dokumente eSigner Expressi kaudu või automatiseerige ulatuslikult eSealinguga.