Code ondertekenen vanuit uw CI/CD-pipeline: geen hardwaretoken vereist.
eSigner for Code is SSL's cloudgebaseerde, HSM-ondertekeningsservice voor code.
Aankoop & Prijs
1. Selecteer het certificaat voor codeondertekening.
2. Selecteer Sleutelopslag & Bezorging
eSigner Cloud-ondertekening
Overal ondertekenen met eSigner.com. Geen hardware nodig.Selecteer het gewenste maandelijkse of jaarlijkse aantal handtekeningen. Ongebruikte handtekeningen worden overgezet naar de volgende maand of het volgende jaar, mits er een actief certificaat is. Elk pakket biedt een bepaald aantal inloggegevens, die vooraf zijn geselecteerd op basis van het gekozen pakket. Extra inloggegevens kunnen worden aangeschaft voor $20 per maand. Nieuwe certificaten ontvangen 30 dagen gratis gebruik van eSigner cloud signing. Na de eerste 30 dagen worden de maandelijkse of jaarlijkse abonnementskosten in rekening gebracht.
YubiKey
Fysieke tokenStandaard
3-5 werkdagen na validatie (continentale VS)Uitdrukken + $ 329.00
1 dag na validatieBring Your Own Cloud HSM
Zelfbeheerde infrastructuurSSL.com moet uw sleutel verifiëren bij de door u gekozen provider voordat het certificaat wordt uitgegeven. Deze kosten worden eenmalig per bestelling in rekening gebracht.
Op zoek naar een eenvoudigere optie? SSL.com eSigner voor Code Biedt cloudgebaseerde ondertekening zonder dat er een HSM hoeft te worden geconfigureerd, zonder attestatiekosten en met lagere totale kosten voor de meeste teams.
Ondernemingsoplossingen
SSL.com beheert uw HSM. Ideaal voor naleving van regelgeving binnen uw onderneming.Beheer HSM in een aangepast project. Alstublieft. contact sales.
3. Validatiesnelheid (Optioneel)
Kies hoe snel uw organisatie of identiteit wordt gevalideerd voordat uw certificaat wordt uitgegeven.
Standaard
Validatie binnen 3-5 dagen · Verzending binnen de VS binnen 2-3 dagen De validatie is voltooid nadat alle overeenkomsten zijn gesloten, de entiteitsgegevens zijn ingediend en er succesvol is teruggebeld naar een opgegeven telefoonnummer. InbegrepenVersnelde
Validatie binnen 2 werkdagen · Levering binnen 24 uur in de VS Prioriteitsvalidatie binnen 2 werkdagen na de eerste volledige inzending en terugbelactie. Token wordt binnen de continentale VS de volgende dag verzonden. + $ 599.00BESTELOVERZICHT
Twee eSigner-producten. Zorg ervoor dat u op de juiste plek bent.
| eSigner voor Code | eSigner voor documenten | |
|---|---|---|
| Wat het betekent | Uitvoerbare bestanden, stuurprogramma's, installatieprogramma's, scripts | PDF's, contracten, officiële documenten |
| Hoe je het gebruikt | CI/CD-pijplijn via eSigner CKA | eSigner Express webapp of CSC API |
| Certificaat vereist | Codeondertekening (IV, OV of EV) | Documentondertekening (IV, OV of IV+OV) |
| Je bent hier als… | Je bent een ontwikkelaar of DevOps-engineer die software-releases ondertekent ✅ | Ga naar eSigner voor documenten → |
Wat is eSigner for Code?
eSigner for Code is SSL's cloudgebaseerde HSM-service voor het ondertekenen van code. Onderteken Windows-executables, drivers, installatieprogramma's en scripts rechtstreeks vanuit GitHub Actions, Jenkins, Azure DevOps en andere CI/CD-platformen: met behulp van een EV-cloud-HSM, zonder hardwaretokens naar buildservers of ontwikkelaars te hoeven verzenden.
Traditionele EV-codeondertekening vereist een fysieke USB-hardwaretoken: een probleem voor moderne CI/CD-pipelines. eSigner for Code lost dit op door uw privésleutel te hosten in SSL's FIPS 140-2 gevalideerde cloud-HSM. U ondertekent code via SSL's ondertekenings-API of de eSigner CKA (Crypto Key Adapter), die direct integreert met standaard ondertekeningstools zoals signtool.exe.
eSigner for Code maakt het volgende mogelijk:
EV-ondertekening zonder hardware
Cloud HSM voldoet aan de CA/B Forum EV-vereisten: ondertekenen met EV-certificaten in headless buildomgevingen, geen USB-token nodig.
Native CI/CD-integratie
eSigner CKA integreert met signtool.exe: het werkt in elke pipeline die standaard Windows-ondertekening ondersteunt.
Authenticode-compatibele formaten
.exe, .dll, .msi, .cab, .sys, .ps1 en meer: elk formaat dat wordt geaccepteerd door de Windows Authenticode-toolchain.
Geautomatiseerde handtekening zonder beeldscherm
Aanmelden in volledig geautomatiseerde buildomgevingen zonder tussenkomst van de gebruiker: de privésleutel verlaat de cloud-HSM van SSL nooit.
Belangrijkste voordelen
Geen hardwaretoken vereist
De privésleutel wordt opgeslagen in de cloud-HSM van SSL: geen USB-tokens, geen verzending, geen tokenbeheer.
CI/CD native
eSigner CKA integreert met signtool.exe: het werkt in elke pipeline die standaard Windows-ondertekening ondersteunt.
Automatisering van de ondertekening van elektrische voertuigen
Cloud HSM voldoet aan de CA/B Forum EV-vereisten: ondertekenen met EV-certificaten in headless omgevingen.
FIPS 140-2 gevalideerde HSM
De privésleutels worden opgeslagen in een FIPS 140-2 Level 3 gevalideerde cloud-HSM die wordt beheerd door SSL.com: hetzelfde beveiligingsprofiel dat vereist is voor overheidsopdrachten en beveiligingsbeoordelingen binnen bedrijven.Teken overal
Onderteken vanuit elke buildomgeving met internetverbinding: cloudrunners (GitHub Actions, GitLab CI, Azure DevOps), on-premises Jenkins of hybride pipelines. Geen hardwaretokendistributie vereist.Elk Authenticode-compatibel formaat.
.exe, .dll, .msi, .cab, .sys, .ps1 en meer: alle formaten worden geaccepteerd door signtool.exe.
CI/CD-integraties
eSigner CKA is compatibel met alle belangrijke CI/CD-platformen die signtool.exe of standaard ondertekenings-API's ondersteunen:
| Platform | Integratie methode: | KB-artikel |
|---|---|---|
| GitHub-acties | eSigner CKA + signtool.exe in workflow | Integratie van Cloud Code Signing met GitHub-acties |
| Jenkins | eSigner CKA in bouwstap | Integratie van Cloud Code Signing met Jenkins CI |
| Azure DevOps | eSigner CKA als pipeline-taak | Integratiehandleiding voor Azure DevOps Cloud Signing |
| CircleCI | eSigner CKA in orb of step | Integratie van Cloud Code Signing met CircleCI |
| GitLab-CI | eSigner CKA in runner | Cloud Code Signing-integratie met GitLab CI |
| TeamCity | eSigner CKA in buildconfiguratie | Hoe integreer je eSigner CKA met CI/CD-tools? |
| Aangepaste scripts | CSC API voor directe REST-integratie | Automatisering van cloudgebaseerde codeondertekening · Automatiseer het ondertekenen van EV-codes met signtool.exe. |
Hoe het werkt
1: Aankoopbewijs
Koop een IV-, OV- of EV-codeondertekeningscertificaat bij SSL.com: eSigner ondersteunt alle validatieniveaus voor codeondertekening, inclusief EV voor kernelmodusstuurprogramma's.2: Meld je aan voor eSigner
Registreer uw certificaat bij de eSigner cloudondertekeningsservice: hiervoor is een apart abonnement nodig.
3: Installeer eSigner CKA
Installeer de eSigner CKA (Crypto Key Adapter) op uw buildserver of in uw CI/CD-omgeving.
4: Configureer de pijplijn
Voeg een ondertekeningsstap toe aan uw CI/CD-pipeline met behulp van signtool.exe en de eSigner CKA.
5: Automatisch ondertekenen
Elke build genereert een ondertekeningsverzoek: de privésleutel verlaat de cloud-HSM van SSL nooit.
Naleving en normen
CA/B Forum EV Code Signing
Cloud HSM voldoet aan de FIPS 140-2-vereiste voor de opslag van privésleutels van EV: geaccepteerd door alle belangrijke certificeringsinstanties.
FIPS 140-2
De cloud-HSM van SSL is FIPS 140-2 gevalideerd. Sleutels worden gegenereerd en opgeslagen in gecertificeerde hardware en nooit in platte tekst geëxporteerd.
CSC-API
SSL implementeert de Cloud Signature Consortium API voor programmatische ondertekeningsintegratie en bedrijfsautomatisering.
Veelgestelde vragen
Ja: eSigner is een ondertekeningsservice die werkt met een codeondertekeningscertificaat. U koopt eerst het certificaat (IV, OV of EV) en registreert het vervolgens apart bij eSigner.
Ja, dit is een belangrijk gebruiksscenario. De cloud-HSM van eSigner voldoet aan de FIPS 140-2 hardwarevereiste voor EV-privésleutelopslag, waardoor u volledige EV-vertrouwensstatus krijgt zonder fysieke USB-token.
eSigner CKA is een Windows-component die signtool.exe omvat. Voor Linux-gebaseerde ondertekening kunt u de eSigner CSC API rechtstreeks gebruiken. Neem contact op met SSL voor advies over platformonafhankelijke ondertekeningsworkflows.
Nee: je wilt eSigner voor documentenHet ondersteunt het ondertekenen van PDF-bestanden via de eSigner Express-webapp en het geautomatiseerd ondertekenen van grote aantallen documenten via eSealing.
IV (Individual Validated), OV (Organization Validated) en EV (Extended Validation) code-ondertekeningscertificaten van SSL zijn allemaal compatibel. EV is de meest gangbare keuze voor CI/CD-pipelines, omdat het een geverifieerde uitgeversidentiteit biedt.
De reputatie van SmartScreen is gekoppeld aan het onderliggende codeondertekeningscertificaat, niet aan de ondertekeningstool. Ondertekenen via eSigner bouwt reputatie op voor uw certificaat op dezelfde manier als elke andere ondertekeningsmethode. Een nieuw certificaat begint zonder reputatie; een vernieuwd certificaat bouwt doorgaans aanzienlijk sneller een positieve reputatie op – soms binnen een paar dagen of een paar honderd schone downloads – dan een volledig nieuwe entiteit of een bedrijf dat overstapt naar een andere CA.
Klaar om code vanuit je pipeline te ondertekenen?
Misschien ook interessant voor je
EV Code-ondertekening
Geverifieerde uitgeversidentiteit en ondertekening van kernelmodusstuurprogramma's: wordt het meest gebruikt met eSigner for Code.
OV-code ondertekening
Organisatiegevalideerde codeondertekening compatibel met eSigner for Code: ideaal voor standaard softwaredistributie.
eSigner voor documenten
Onderteken pdf's, contracten en officiële documenten via eSigner Express of automatiseer dit op grote schaal met eSealing.