Programvareintegritet
Bevis at programvaren din er ekte: før den kjører på noens maskin
To måter å signere og beskytte programvaren din på
Kodesigneringssertifikater
Signer koden din med en validert identitet. IV for enkeltpersoner, OV for organisasjoner, EV for maksimal tillit og bekreftet utgiveridentitet.
eSigner for kode: Skysignering
Signer fra skyen. Ingen maskinvaretoken kreves. Integreres med GitHub Actions, Jenkins, Azure DevOps og mer.
SSLs kodesigneringssertifikater og skysigneringstjeneste lar deg signere kjørbare filer, drivere, skript og fastvare kryptografisk, slik at brukere, plattformer og operativsystemer kan bekrefte at programvaren din er autentisk og ikke har blitt tuklet med.
Usignert eller feilaktig signert kode er en av de ledende angrepsvektorene i programvareforsyningskjeden.
Angrep på programvareforsyningskjeden, fra SolarWinds til XZ Utils, viser at kodeintegriteten mellom utvikleren og sluttbrukeren ikke er garantert uten kryptografisk signering. Operativsystemer, plattformer og sikkerhetsverktøy krever i økende grad signerte binærfiler. Regulatorer og samsvarsrammeverk (SLSA, SSDF, SOC 2) pålegger programvareintegritetskontroller.
SSLs programvareintegritetsprodukter dekker to forskjellige behov:
- Kodesigneringssertifikatervaliderte sertifikater som kryptografisk binder identiteten din til koden du signerer, på tre valideringsnivåer (IV, OV, EV)
- e-signatur for kodeen skybasert signeringstjeneste som eliminerer kravet om maskinvaretoken for EV-kodesignering, noe som muliggjør sømløs CI/CD-pipelineintegrasjon
Sammenlign alternativer for kodesigneringssertifikat
Samsvar og standarder
Microsoft Authenticode
All signering av kjørbare filer i Windows, OV og EV klarert
Windows-kjernemodusdrivere
Krever sertifikat for kodesignering av elbiler
Microsoft SmartScreen
Navnet på den bekreftede organisasjonen din vises som utgiver i SmartScreen-ledetekster.
Apple Gatekeeper / Notarbekreftelse
macOS-distribusjon krever signering og notarisering av utvikler-ID
CA/B Forum Kodesignering BR
Alle SSL-sertifikater overholder grunnleggende krav for kodesignering
Hvorfor SSL
eSigner skysignering
Skybasert HSM-støttet signering: spesialbygd for CI/CD, ingen maskinvaretoken nødvendig.
WebTrust for kodesignering BR
Revideres årlig av BDO: CA/B Forum Code Signing BR-samsvar.
SWS API
Programmatisk sertifikatadministrasjon og signeringsintegrasjon.
I drift siden 2002
Over to tiår med PKI erfaring med infrastruktur.