Signer kode fra CI/CD-pipelinen din: ingen maskinvaretoken kreves
eSigner for Code er SSLs skybaserte HSM-støttede kodesigneringstjeneste.
Kjøp og prising
1. Velg kodesigneringssertifikat
2. Velg Nøkkellagring og -levering
eSigner Cloud Signering
Signer hvor som helst med eSigner.com. Ingen maskinvare kreves.Velg månedlig eller årlig signaturvolumnivå. Eventuelle ubrukte signaturer overføres til neste måned eller år hvis det finnes et aktivt sertifikat. Hvert nivå gir et visst antall inkluderte legitimasjonsopplysninger som er forhåndsvalgt basert på det valgte nivået. Ekstra legitimasjonsopplysninger kan kjøpes for $20 per måned. Nye sertifikater får 30 dager gratis eSigner-skysignering. Etter de første 30 dagene vil dine månedlige eller årlige abonnementsavgifter bli lagt til.
YubiKey
Fysisk tokenstandard
3–5 virkedager etter validering (kontinentale USA)Uttrykke + $ 329.00
1 dag etter valideringTa med din egen skybaserte HSM
Selvstyrt infrastrukturSSL.com må attestere nøkkelen din til den valgte leverandøren før sertifikatet utstedes. Dette gebyret er en engangsavgift per bestilling.
Leter du etter et enklere alternativ? SSL.com eSigner for kode tilbyr skybasert signering uten HSM for provisjonering, ingen attestasjonsgebyr og en lavere totalkostnad for de fleste team.
Enterprise Solutions
SSL.com administrerer HSM-en din. Ideell for samsvar med regelverk i bedrifter.Administrert HSM i et tilpasset prosjekt. Vennligst kontakt salg.
3. Valideringshastighet (om du har)
Velg hvor raskt organisasjonen eller identiteten din valideres før sertifikatet ditt utstedes.
standard
3–5 dagers validering · 2–3 dagers frakt i USA Validering fullført etter at alle avtaler er inngått, enhetsinformasjon er sendt inn og tilbakeringing til et oppført telefonnummer er vellykket. InkludertFremskyndet
Validering på 2 virkedager · levering i USA over natten 2 virkedagers prioritert validering fra første fullstendige innsending og tilbakeringing. Token sendes over natten i det kontinentale USA. + $ 599.00bestillingssammendrag
To eSigner-produkter. Sørg for at du er på rett sted
| e-signatur for kode | eSigner for dokumenter | |
|---|---|---|
| Hva det signaliserer | Kjørbare filer, drivere, installasjonsprogrammer, skript | PDF-er, kontrakter, offisielle dokumenter |
| Hvordan du bruker det | CI/CD-pipeline via eSigner CKA | eSigner Express-nettapp eller CSC API |
| Sertifikat kreves | Kodesignering (IV, OV eller EV) | Dokumentsignering (IV, OV eller IV+OV) |
| Du er her hvis… | Du er en utvikler eller DevOps-ingeniør som signerer programvareutgivelser ✅ | Gå til eSigner for dokumenter → |
Hva er eSigner for kode?
eSigner for Code er SSLs HSM-støttede kodesigneringstjeneste for skyen. Signer Windows-kjørbare filer, drivere, installasjonsprogrammer og skript direkte fra GitHub Actions, Jenkins, Azure DevOps og andre CI/CD-plattformer: ved hjelp av en EV-nivå HSM for skyen, uten å sende maskinvaretokener til serverbygging eller utviklere.
Tradisjonell EV-kodesignering krever et fysisk USB-maskinvaretoken: et problem for moderne CI/CD-pipelines. eSigner for Code løser dette ved å være vert for din private nøkkel i SSLs FIPS 140-2-validerte sky-HSM. Du signerer kode via SSLs signerings-API eller eSigner CKA (Crypto Key Adapter), som integreres direkte med standard signeringsverktøy som signtool.exe.
eSigner for kode muliggjør:
Signering av elbiler uten maskinvare
Cloud HSM tilfredsstiller CA/B Forum EV-kravene: signer med EV-sertifikater i headless-byggemiljøer, ingen USB-token.
CI/CD-integrasjon
eSigner CKA integreres med signtool.exe: fungerer i alle pipelines som støtter standard Windows-signering.
Authenticode-kompatible formater
.exe, .dll, .msi, .cab, .sys, .ps1 og mer: alle formater som godtas av Windows Authenticode-verktøykjeden.
Automatisert hodeløs signering
Logg på helautomatiske byggemiljøer uten brukermedvirkning: den private nøkkelen forlater aldri SSLs skybaserte HSM.
Viktige fordeler
Ingen maskinvaretoken kreves
Privat nøkkel lagret i SSLs skybaserte HSM: ingen USB-tokener, ingen frakt, ingen tokenadministrasjon.
CI/CD-innfødt
eSigner CKA integreres med signtool.exe: fungerer i alle pipelines som støtter standard Windows-signering.
Automatisering av signering i elbilklasse
Cloud HSM oppfyller CA/B Forum EV-kravene: signer med EV-sertifikater i headless-miljøer.
FIPS 140-2-validert HSM
Private nøkler lagres i en FIPS 140-2 nivå 3-validert skybasert HSM som drives av SSL.com: den samme beskyttelsesprofilen som kreves av offentlige anskaffelser og sikkerhetsgjennomgang for bedrifter.Signer fra hvor som helst
Signer fra et hvilket som helst internettilkoblet byggemiljø: skybaserte løpere (GitHub Actions, GitLab CI, Azure DevOps), lokale Jenkins eller hybride pipelines. Ingen maskinvaretokendistribusjon kreves.Ethvert Authenticode-kompatibelt format
.exe, .dll, .msi, .cab, .sys, .ps1 og flere: alle formater som aksepteres av signtool.exe.
CI/CD-integrasjoner
eSigner CKA er kompatibel med alle større CI/CD-plattformer som støtter signtool.exe eller standard signerings-API-er:
| Plattform | Integrasjonsmetode | KB-artikkel |
|---|---|---|
| GitHub-handlinger | eSigner CKA + signtool.exe i arbeidsflyt | Cloud Code Signing-integrasjon med GitHub Actions |
| Jenkins | eSigner CKA i byggetrinnet | Cloud Code Signing-integrasjon med Jenkins CI |
| Azure DevOps | eSigner CKA som pipeline-oppgave | Azure DevOps Cloud Signing Integration Guide |
| CircleCI | eSigner CKA i orb eller trinn | Cloud Code Signing-integrasjon med CircleCI |
| GitLab CI | eSigner CKA i runner | Cloud Code Signing-integrasjon med GitLab CI |
| TeamCity | eSigner CKA i byggekonfigurasjon | Slik integrerer du eSigner CKA med CI/CD-verktøy |
| Tilpassede skript | CSC API for direkte REST-integrasjon | Automatisering av skykodesignering · Automatiser elbilkodesignering med signtool.exe |
Slik fungerer det
1: Kjøpsbevis
Kjøp et IV-, OV- eller EV-kodesigneringssertifikat fra SSL.com: eSigner støtter alle valideringsnivåer for kodesignering, inkludert EV for kjernemodusdrivere.2: Registrer deg i eSigner
Registrer sertifikatet ditt i eSigner-skysigneringstjenesten: et separat abonnement.
3: Installer eSigner CKA
Installer eSigner CKA (kryptonøkkeladapter) på byggeserveren din eller i CI/CD-miljøet ditt.
4: Konfigurer pipeline
Legg til et signeringstrinn i CI/CD-pipelinen din ved hjelp av signtool.exe med eSigner CKA.
5: Signer automatisk
Hver build utløser en signeringsforespørsel: den private nøkkelen forlater aldri SSLs skybaserte HSM.
Samsvar og standarder
CA/B Forum EV-kodesignering
Cloud HSM oppfyller FIPS 140-2-kravet for lagring av private nøkler for EV: akseptert av alle større CA-er.
FIPS 140-2
SSLs skybaserte HSM er FIPS 140-2-validert. Nøkler genereres og lagres i sertifisert maskinvare, og eksporteres aldri i klartekst.
CSC API
SSL implementerer Cloud Signature Consortium API for programmatisk signeringsintegrasjon og bedriftsautomatisering.
Ofte stilte spørsmål
Ja: eSigner er en signeringstjeneste som fungerer med et kodesigneringssertifikat. Du kjøper sertifikatet (IV, OV eller EV) først, og registrerer det deretter separat i eSigner.
Ja: dette er et primært brukstilfelle. eSigners skybaserte HSM tilfredsstiller FIPS 140-2-maskinvarekravet for lagring av private nøkler for EV, slik at du får full EV-gradig tillit uten et fysisk USB-token.
eSigner CKA er en Windows-komponent som pakker inn signtool.exe. For Linux-basert signering, bruk eSigner CSC API direkte. Kontakt SSL for veiledning om signeringsarbeidsflyter på tvers av plattformer.
Nei: du vil eSigner for dokumenterDen støtter PDF-signering via eSigner Express-nettappen og automatisert signering av store mengder via eSealing.
IV- (individuelt validerte), OV- (organisasjonsvaliderte) og EV- (utvidet validering) kodesigneringssertifikater fra SSL er alle kompatible. EV er det vanligste valget for CI/CD-pipelines, ettersom det gir bekreftet utgiveridentitet.
SmartScreen-omdømme er knyttet til det underliggende kodesigneringssertifikatet, ikke signeringsverktøyet. Signering via eSigner akkumulerer omdømme for sertifikatet ditt på samme måte som enhver annen signeringsmetode. Et nytt sertifikat starter uten omdømme; et fornyet sertifikat vil vanligvis bygge opp et positivt omdømme betydelig raskere – noen ganger i løpet av noen få dager eller noen få hundre rene nedlastinger – enn en helt ny enhet eller et selskap som bytter til en annen CA.
Klar til å signere kode fra pipelinen din?
Relaterte produkter
EV-kode signering
Verifisert utgiveridentitet og signering av driver i kjernemodus: brukes oftest med eSigner for Code.
OV-kodesignering
Organisasjonsvalidert kodesignering kompatibel med eSigner for Code: ideell for standard programvaredistribusjon.
eSigner for dokumenter
Signer PDF-er, kontrakter og offisielle dokumenter via eSigner Express eller automatiser i stor skala med eSealing.