Software-integriteit
Bewijs dat uw software authentiek is: voordat u deze op iemands computer uitvoert.
Twee manieren om uw software te ondertekenen en te beveiligen.
Code Signing-certificaten
Onderteken uw code met een gevalideerde identiteit. IV voor individuen, OV voor organisaties, EV voor maximaal vertrouwen en geverifieerde uitgeversidentiteit.
eSigner voor code: Cloudondertekening
Ondertekenen vanuit de cloud. Geen hardwaretoken nodig. Integreert met GitHub Actions, Jenkins, Azure DevOps en meer.
Met de codeondertekeningscertificaten en de cloudondertekeningsservice van SSL kunt u uitvoerbare bestanden, stuurprogramma's, scripts en firmware cryptografisch ondertekenen, zodat gebruikers, platforms en besturingssystemen kunnen controleren of uw software authentiek is en niet is gemanipuleerd.
Niet-ondertekende of onjuist ondertekende code is een van de belangrijkste aanvalsvectoren in de softwareleveringsketen.
Aanvallen op de softwareleveringsketen, van SolarWinds tot XZ Utils, tonen aan dat de integriteit van code tussen ontwikkelaar en eindgebruiker niet gegarandeerd is zonder cryptografische ondertekening. Besturingssystemen, platforms en beveiligingshulpmiddelen vereisen steeds vaker ondertekende binaire bestanden. Regelgevers en compliance-frameworks (SLSA, SSDF, SOC 2) schrijven controles op software-integriteit voor.
De software-integriteitsproducten van SSL voorzien in twee verschillende behoeften:
- Code Signing-certificaten: gevalideerde certificaten die uw identiteit cryptografisch koppelen aan de code die u ondertekent, op drie validatieniveaus (IV, OV, EV)
- eSigner voor CodeEen cloudgebaseerde ondertekeningsservice die de hardwaretokenvereiste voor het ondertekenen van EV-code overbodig maakt, waardoor naadloze integratie in CI/CD-pipelines mogelijk wordt.
Vergelijk de opties voor codeondertekeningscertificaten.
Naleving en normen
Microsoft-authenticatie
Alle Windows-uitvoerbare bestanden worden ondertekend door OV en EV en zijn betrouwbaar.
Windows Kernel Mode-stuurprogramma's
Vereist een EV-codeondertekeningscertificaat.
Microsoft SmartScreen
Uw geverifieerde organisatienaam wordt als uitgever weergegeven in de SmartScreen-meldingen.
Apple Gatekeeper / Notariële akte
Voor de distributie van macOS is ondertekening en notariële bekrachtiging van de ontwikkelaars-ID vereist.
CA/B Forum Code Signing BR
Alle SSL-certificaten voldoen aan de Code Signing Baseline Requirements.
Waarom SSL?
eSigner cloudondertekening
Cloud HSM-ondertekening: speciaal ontwikkeld voor CI/CD, geen hardwaretoken vereist.
WebTrust voor codeondertekening BR
Jaarlijks gecontroleerd door BDO: naleving van de CA/B Forum Code Signing BR-regelgeving.
SWS-API
Programmatische certificaatbeheer- en ondertekeningsintegratie.
In bedrijf sinds 2002
Meer dan twee decennia PKI Ervaring met infrastructuur.