Aláírási kód a CI/CD folyamatból: nincs szükség hardver tokenre
Az eSigner for Code az SSL felhőalapú, HSM-alapú kódaláíró szolgáltatása.
Vásárlás és árak
1. Válassza ki a kódaláíró tanúsítványt
2. Válassza a Kulcstárolás és -szállítás lehetőséget
eSigner Cloud Signing
Írjon alá bárhol az eSigner.com segítségével. Nincs szükség hardverre.Válassza ki a havi vagy éves aláírási mennyiségi szintet. A fel nem használt aláírások átvihetők a következő hónapra vagy évre, ha van aktív tanúsítvány. Minden szint bizonyos számú mellékelt hitelesítő adatot tartalmaz, amelyeket a kiválasztott szint alapján előre kiválasztanak. További hitelesítő adatok havi 20 dollárért vásárolhatók. Az új tanúsítványokhoz 30 nap ingyenes eSigner felhőaláírás jár. Az első 30 nap letelte után a havi vagy éves előfizetési díjak kerülnek felszámításra.
YubiKey
Fizikai tokenStandard
3–5 munkanap a validáció után (az Egyesült Államok kontinentális része)expressz + $ 329.00
1 nappal az érvényesítés utánHozd magaddal a saját felhőalapú HSM-edet
Önálló infrastruktúraAz SSL.com-nak a tanúsítvány kiadása előtt igazolnia kell a kulcsát a kiválasztott szolgáltatónál. Ez a díj megrendelésenként egyszeri díj.
Egyszerűbb megoldást keres? SSL.com eSigner kódhoz felhőalapú aláírást biztosít HSM nélkül, hitelesítési díj nélkül, és a legtöbb csapat számára alacsonyabb összköltséggel.
Vállalati megoldások
Az SSL.com kezeli a HSM-et. Ideális vállalati megfelelőséghez.Felügyelt HSM egyéni projektben. Kérem. lépjen kapcsolatba az értékesítéssel.
3. Érvényesítési sebesség (Opcionális)
Válassza ki, hogy szervezete vagy személyazonossága milyen gyorsan kerüljön ellenőrzésre a tanúsítvány kiállítása előtt.
Standard
3–5 napos érvényesítés · 2–3 napos szállítás az Egyesült Államokba Az érvényesítés az összes megállapodás, a szervezet adatainak elküldése és a megadott telefonszámra történő sikeres visszahívás után befejeződött. Tartalmazza:gyorsított
2 munkanapos érvényesítés · egynapos amerikai kiszállítás 2 munkanapos prioritású validáció az első teljes beküldéstől és visszahívástól számítva. A token egy éjszaka alatt kerül kiszállításra az Egyesült Államok kontinentális részén. + $ 599.00megrendelés-összesítő
Két eSigner termék. Győződjön meg róla, hogy jó helyen jár
| eSigner for Code | Elektronikus dokumentumaláíró | |
|---|---|---|
| Mit jelez | Végrehajtható fájlok, illesztőprogramok, telepítők, szkriptek | PDF-ek, szerződések, hivatalos dokumentumok |
| Hogyan használod | CI/CD csővezeték az eSigner CKA-n keresztül | eSigner Express webes alkalmazás vagy CSC API |
| Tanúsítvány szükséges | Kód aláírás (IV, OV vagy EV) | Dokumentum aláírása (IV, OV vagy IV+OV) |
| Itt vagy, ha… | Fejlesztő vagy DevOps mérnök vagy, és szoftverkiadásokat írsz alá ✅ | Ugrás az elektronikus dokumentumaláíróhoz → |
Mi az eSigner for Code?
Az eSigner for Code az SSL felhőalapú, HSM-alapú kódaláíró szolgáltatása. Írja alá Windows futtatható fájljait, illesztőprogramjait, telepítőit és szkriptjeit közvetlenül a GitHub Actions, Jenkins, Azure DevOps és más CI/CD platformokról: EV-szintű felhőalapú HSM használatával, hardvertokenek szállítása nélkül szerverek vagy fejlesztők létrehozásához.
A hagyományos EV kódaláíráshoz fizikai USB hardver token szükséges: ez problémát jelent a modern CI/CD folyamatok számára. Az eSigner for Code ezt úgy oldja meg, hogy a privát kulcsot az SSL FIPS 140-2 által validált felhőalapú HSM-jében tárolja. A kódot az SSL aláírási API-ján vagy az eSigner CKA-n (Crypto Key Adapter) keresztül írhatja alá, amely közvetlenül integrálódik a szabványos aláíró eszközökkel, például a signtool.exe-vel.
Az eSigner for Code lehetővé teszi:
Elektromos autó jelzés hardver nélkül
A Cloud HSM megfelel a CA/B Forum EV követelményeinek: EV tanúsítványokkal való aláírás headless build környezetekben, USB token nélkül.
CI/CD natív integráció
Az eSigner CKA integrálható a signtool.exe fájllal: minden olyan folyamatban működik, amely támogatja a szabványos Windows aláírást.
Authenticode-kompatibilis formátumok
.exe, .dll, .msi, .cab, .sys, .ps1 és egyebek: a Windows Authenticode eszköztár által elfogadott formátumok bármelyike.
Automatizált, fej nélküli aláírás
Bejelentkezés teljesen automatizált build környezetekbe felhasználói beavatkozás nélkül: a privát kulcs soha nem hagyja el az SSL felhőalapú HSM-jét.
Legfontosabb előnyök
Nincs szükség hardver tokenre
A privát kulcs az SSL felhőalapú HSM-jében tárolódik: nincsenek USB-tokenek, nincs szállítás, nincs tokenkezelés.
CI/CD natív
Az eSigner CKA integrálható a signtool.exe fájllal: minden olyan folyamatban működik, amely támogatja a szabványos Windows aláírást.
Elektromosjármű-szintű bejelentkezési automatizálás
A Cloud HSM megfelel a CA/B Forum EV követelményeinek: EV tanúsítványokkal való aláírás headless környezetekben.
FIPS 140-2 által validált HSM
A privát kulcsokat egy FIPS 140-2 3. szintű, validált felhőalapú HSM tárolja, amelyet az SSL.com üzemeltet: ugyanaz a védelmi profil, amelyet a kormányzati beszerzések és a vállalati biztonsági felülvizsgálat megkövetel.Aláírás bárhonnan
Aláírás bármilyen internetkapcsolattal rendelkező build környezetből: felhőalapú futtatókból (GitHub Actions, GitLab CI, Azure DevOps), helyszíni Jenkinsből vagy hibrid folyamatokból. Nincs szükség hardveres token elosztására.Bármely Authenticode-kompatibilis formátum
.exe, .dll, .msi, .cab, .sys, .ps1 és egyebek: a signtool.exe által elfogadott összes formátum.
CI/CD integrációk
Az eSigner CKA kompatibilis az összes főbb CI/CD platformmal, amelyek támogatják a signtool.exe fájlt vagy a szabványos aláírási API-kat:
| Emelvény | Integrációs módszer | Tudásbázis cikk |
|---|---|---|
| GitHub-műveletek | eSigner CKA + signtool.exe a munkafolyamatban | Cloud Code Signing integráció a GitHub-műveletekkel |
| Jenkins | eSigner CKA építési lépésben | Cloud Code Signing integráció a Jenkins CI-vel |
| Azure DevOps | eSigner CKA mint folyamatfeladat | Az Azure DevOps Cloud Signing integrációs útmutatója |
| CircleCI | eSigner CKA orbban vagy lépésben | Cloud Code Signing integráció CircleCI-vel |
| GitLab CI | eSigner CKA a Runnerben | Cloud Code Signing integráció a GitLab CI-vel |
| TeamCity | eSigner CKA a build konfigurációban | Az eSigner CKA integrálása CI/CD eszközökkel |
| Egyéni szkriptek | CSC API közvetlen REST integrációhoz | Felhőalapú kódaláírás automatizálása · EV kódaláírás automatizálása a signtool.exe segítségével |
Hogyan működik
1: Vásárlási igazolás
Vásároljon IV, OV vagy EV kódaláíró tanúsítványt az SSL.com oldalról: Az eSigner minden kódaláírás-érvényesítési szintet támogat, beleértve az EV-t is a kernel módú illesztőprogramokhoz.2: Regisztráció az eSignerbe
Regisztrálja tanúsítványát az eSigner felhőalapú aláírási szolgáltatásba: ez egy külön előfizetés.
3: Telepítse az eSigner CKA-t
Telepítse az eSigner CKA-t (Crypto Key Adapter) a build szerverére vagy a CI/CD környezetébe.
4: A folyamat konfigurálása
Adjon hozzá egy aláírási lépést a CI/CD-folyamatához a signtool.exe és az eSigner CKA használatával.
5: Automatikus aláírás
Minden build aláírási kérést indít el: a privát kulcs soha nem hagyja el az SSL felhőalapú HSM-jét.
Megfelelés és szabványok
CA/B Fórum EV kódaláírás
A Cloud HSM megfelel az FIPS 140-2 követelménynek az EV privát kulcsainak tárolására vonatkozóan: minden nagyobb hitelesítésszolgáltató elfogadja.
FIPS 140-2
Az SSL felhőalapú HSM-je FIPS 140-2 validált. A kulcsok generálása és tárolása tanúsított hardveren történik, soha nem exportálják nyílt szövegként.
CSC API
Az SSL a Cloud Signature Consortium API-t valósítja meg a programozott aláírás integrációjához és a vállalati automatizáláshoz.
Gyakran Ismételt Kérdések
Igen: az eSigner egy kódaláíró tanúsítvánnyal működő aláírási szolgáltatás. Először megvásárolja a tanúsítványt (IV, OV vagy EV), majd külön regisztrálja az eSignerben.
Igen: ez egy elsődleges használati eset. Az eSigner felhőalapú HSM-je megfelel az FIPS 140-2 hardverkövetelménynek az EV privát kulcsainak tárolására vonatkozóan, így teljes EV-szintű bizalmat kapsz fizikai USB-token nélkül.
Az eSigner CKA egy Windows-összetevő, amely a signtool.exe fájlt csomagolja. Linux-alapú aláíráshoz használja közvetlenül az eSigner CSC API-t. A platformfüggetlen aláírási munkafolyamatokkal kapcsolatos útmutatásért forduljon az SSL-hez.
Nem: te akarod Elektronikus dokumentumaláíróTámogatja a PDF-aláírást az eSigner Express webes alkalmazáson keresztül, valamint a nagy mennyiségű automatizált aláírást az eSealing segítségével.
Az SSL IV (Individual Validated), OV (Organization Validated) és EV (Extended Validation) kódaláíró tanúsítványai mind kompatibilisek. Az EV a leggyakoribb választás a CI/CD folyamatokhoz, mivel ellenőrzött közzétevői identitást biztosít.
Készen állsz a folyamatodból származó kód aláírására?
Ez is érdekes lehet
EV kód aláírása
Ellenőrzött közzétevői identitás és kernel módú illesztőprogram-aláírás: leggyakrabban az eSigner for Code-dal használják.
OV kód aláírás
Szervezet által validált kódaláírás, amely kompatibilis az eSigner for Code-dal: ideális a standard szoftverterjesztéshez.
Elektronikus dokumentumaláíró
Írjon alá PDF-eket, szerződéseket és hivatalos dokumentumokat az eSigner Express segítségével, vagy automatizálja azokat nagy léptékben az eSealing segítségével.