Software-integriteit

Bewijs dat uw software authentiek is: voordat u deze op iemands computer uitvoert.

Twee manieren om uw software te ondertekenen en te beveiligen.

Code Signing-certificaten

Onderteken uw code met een gevalideerde identiteit. IV voor individuen, OV voor organisaties, EV voor maximaal vertrouwen en geverifieerde uitgeversidentiteit.

eSigner voor code: Cloudondertekening

Ondertekenen vanuit de cloud. Geen hardwaretoken nodig. Integreert met GitHub Actions, Jenkins, Azure DevOps en meer.

Met de codeondertekeningscertificaten en de cloudondertekeningsservice van SSL kunt u uitvoerbare bestanden, stuurprogramma's, scripts en firmware cryptografisch ondertekenen, zodat gebruikers, platforms en besturingssystemen kunnen controleren of uw software authentiek is en niet is gemanipuleerd.

Niet-ondertekende of onjuist ondertekende code is een van de belangrijkste aanvalsvectoren in de softwareleveringsketen.

Aanvallen op de softwareleveringsketen, van SolarWinds tot XZ Utils, tonen aan dat de integriteit van code tussen ontwikkelaar en eindgebruiker niet gegarandeerd is zonder cryptografische ondertekening. Besturingssystemen, platforms en beveiligingshulpmiddelen vereisen steeds vaker ondertekende binaire bestanden. Regelgevers en compliance-frameworks (SLSA, SSDF, SOC 2) schrijven controles op software-integriteit voor.

De software-integriteitsproducten van SSL voorzien in twee verschillende behoeften:

  • Code Signing-certificaten: gevalideerde certificaten die uw identiteit cryptografisch koppelen aan de code die u ondertekent, op drie validatieniveaus (IV, OV, EV)
  • eSigner voor CodeEen cloudgebaseerde ondertekeningsservice die de hardwaretokenvereiste voor het ondertekenen van EV-code overbodig maakt, waardoor naadloze integratie in CI/CD-pipelines mogelijk wordt.

Vergelijk de opties voor codeondertekeningscertificaten.

Vraag 1
Heeft u een geverifieerde uitgeversidentiteit of een ondertekening van een kernel-mode driver nodig?
Vraag 2
Wie komt er op het codeondertekeningscertificaat te staan?
Vraag 3
Hoe wilt u uw privésleutel opslaan en ondertekenen?
Jouw opties
IV
IV-codeondertekening
Persoonsnaam geverifieerd, geen zakelijke vereisten. SmartScreen wordt in de loop van de tijd opgebouwd.
Individueel gevalideerd
Geen rechtsvorm vereist
Hardwaretoken of eSigner
Weergave IV →
EV SP
Eenmanszaak EV
Volledig vertrouwen in elektrische voertuigen als individu: geverifieerde uitgeversidentiteit, handtekening van de bestuurder.
Geverifieerde uitgeversidentiteit
Kernelmodus-stuurprogrammaondertekening
Geen rechtsvorm vereist
Bekijk EV SP →
OV
OV-code ondertekening
Organisatienaam op elk installatieprogramma. Vertrouwd op alle Windows-versies.
Organisatie gevalideerd
Alle Windows-versies
Hardwaretoken of eSigner
Bekijk OV →
EV
EV Code-ondertekening
Geverifieerde uitgeversidentiteit. Vereist voor kernelmodusstuurprogramma's. Handtekeningen blijven geldig na vervaldatum.
Geverifieerde uitgeversidentiteit
Kernelmodus-stuurprogrammaondertekening
Windows Hardware Ontwikkelingscentrum
Bekijk EV →
☁️ eSigner
eSigner voor Code
Cloud HSM-ondertekening: werkt met elk van de vier bovenstaande certificaten. Geen hardwaretoken vereist.
Ondertekenen vanaf CI/CD of CLI
FIPS 140-2 L3 HSM beheerd door SSL.com
Geen tokens om te kopen of te vervangen
Bekijk eSigner →

Naleving en normen

Microsoft-authenticatie

Alle Windows-uitvoerbare bestanden worden ondertekend door OV en EV en zijn betrouwbaar.

Windows Kernel Mode-stuurprogramma's

Vereist een EV-codeondertekeningscertificaat.

Microsoft SmartScreen

Uw geverifieerde organisatienaam wordt als uitgever weergegeven in de SmartScreen-meldingen.

Apple Gatekeeper / Notariële akte

Voor de distributie van macOS is ondertekening en notariële bekrachtiging van de ontwikkelaars-ID vereist.

CA/B Forum Code Signing BR

Alle SSL-certificaten voldoen aan de Code Signing Baseline Requirements.

Waarom SSL?

eSigner cloudondertekening

Cloud HSM-ondertekening: speciaal ontwikkeld voor CI/CD, geen hardwaretoken vereist.

WebTrust voor codeondertekening BR

Jaarlijks gecontroleerd door BDO: naleving van de CA/B Forum Code Signing BR-regelgeving.

SWS-API

Programmatische certificaatbeheer- en ondertekeningsintegratie.

In bedrijf sinds 2002

Meer dan twee decennia PKI Ervaring met infrastructuur.

Bent u klaar om uw software te ondertekenen en te beveiligen?

Onderteken en beveilig uw code met gevalideerde certificaten, cloudondertekening zonder hardwaretoken, of overleg met een expert over uw specifieke wensen.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details