Assine o código a partir do seu pipeline de CI/CD: nenhum token de hardware é necessário.

O eSigner for Code é o serviço de assinatura de código da SSL com suporte de HSM na nuvem. 

Compra e Preços

1. Selecione o certificado de assinatura de código.

Assinatura de código IV
$ 129.00 / ano
Assinatura de código OV
$ 129.00 / ano
Assinatura do código EV
$ 349.00 / ano
Assinatura de código para proprietário único de veículo elétrico
$ 359.00 / ano

2. Selecione Armazenamento e Entrega de Chaves

Assinatura em nuvem eSigner

Assine em qualquer lugar usando o eSigner.com. Nenhum hardware necessário.
+ Assinatura
Mensal Anualmente (economize mais de 25% por mês)
Selecione o nível de assinatura eletrônica
Nível 1$ 15.00 / mo
240 assinaturas
1 Credencial
Nível 2$ 63.75 / mo
1,200 assinaturas
5 Credenciais
Nível 3$ 131.25 / mo
3,600 assinaturas
9 Credenciais
Nível 4$ 187.50 / mo
12,000 assinaturas
13 Credenciais

Selecione o plano de assinaturas mensal ou anual. Assinaturas não utilizadas serão transferidas para o mês ou ano seguinte, caso haja um certificado ativo. Cada plano inclui um número determinado de credenciais pré-selecionadas com base no plano escolhido. Credenciais adicionais podem ser adquiridas por US$ 20 por mês. Novos certificados recebem 30 dias de assinatura gratuita na nuvem do eSigner. Após os primeiros 30 dias, as taxas de assinatura mensal ou anual serão aplicadas.


3. Velocidade de Validação (Opcional)

Escolha a rapidez com que sua organização ou identidade será validada antes da emissão do seu certificado.

Padrão

Validação em 3 a 5 dias · Envio para os EUA em 2 a 3 dias Validação concluída após todos os acordos, informações da entidade enviadas e retorno de chamada bem-sucedido para o número de telefone listado. Incluído

Expedited

Validação em 2 dias úteis · Entrega nos EUA em 24 horas Validação prioritária em 2 dias úteis a partir do primeiro envio completo e retorno de chamada. O token é enviado durante a noite para os EUA continentais. + $ 599.00
Não é necessário nenhum token USB. Sem envio. Sem gestão. HSM de nuvem SSL FIPS 140-2 validado A chave privada nunca sai do HSM. PLATAFORMAS CI/CD Ações do GitHub Jenkins CI do GitLab DevOps do Azure CircleCI TeamCity PIPELINE CI/CD git push repositório > construir artefato > Assinatura eletrônica CKA Assinar via SSL.com Cloud HSM > liberar artefato > Assinado e confiável Código de autenticação verificado

Dois produtos de assinatura eletrônica. Certifique-se de estar no lugar certo.

Assinatura eletrônica para códigoAssinatura eletrônica para documentos
O que isso significaExecutáveis, drivers, instaladores, scriptsPDFs, contratos, documentos oficiais
Como você usa issoPipeline de CI/CD via eSigner CKAAplicativo web eSigner Express ou API CSC
Certificado necessárioAssinatura de código (IV, OV ou EV)Assinatura de Documentos (IV, OV ou IV+OV)
Você está aqui se…Você é um desenvolvedor ou engenheiro DevOps que assina versões de software ✅Acesse o Assinador Eletrônico de Documentos →

O que é o eSigner for Code?

O eSigner for Code é o serviço de assinatura de código da SSL com suporte de HSM na nuvem. Assine executáveis, drivers, instaladores e scripts do Windows diretamente do GitHub Actions, Jenkins, Azure DevOps e outras plataformas de CI/CD: usando um HSM na nuvem de nível EV, sem a necessidade de enviar tokens de hardware para servidores de compilação ou desenvolvedores.

A assinatura de código EV tradicional requer um token de hardware USB físico: um problema para pipelines de CI/CD modernos. O eSigner for Code resolve isso hospedando sua chave privada no HSM em nuvem da SSL, validado pelo padrão FIPS 140-2. Você assina o código por meio da API de assinatura da SSL ou do eSigner CKA (Adaptador de Chave Criptografada), que se integra diretamente com ferramentas de assinatura padrão, como o signtool.exe.

O eSigner for Code permite:

Sinalização de veículos elétricos sem hardware

O Cloud HSM atende aos requisitos do CA/B Forum EV: assinatura com certificados EV em ambientes de compilação sem interface gráfica, sem necessidade de token USB.

integração nativa de CI/CD

O eSigner CKA integra-se com o signtool.exe: funciona em qualquer fluxo de trabalho que suporte a assinatura padrão do Windows.

Formatos compatíveis com Authenticode

.exe, .dll, .msi, .cab, .sys, .ps1 e outros: qualquer formato aceito pelo conjunto de ferramentas Authenticode do Windows.

Assinatura automatizada sem interface gráfica

Faça login em ambientes de compilação totalmente automatizados sem interação do usuário: a chave privada nunca sai do HSM em nuvem da SSL.

Principais Benefícios

Não é necessário nenhum token de hardware.

Chave privada armazenada no HSM em nuvem da SSL: sem tokens USB, sem envio, sem gerenciamento de tokens.

CI/CD nativo

O eSigner CKA integra-se com o signtool.exe: funciona em qualquer fluxo de trabalho que suporte a assinatura padrão do Windows.

Sinalização de nível EV em automação

O Cloud HSM atende aos requisitos de EV do CA/B Forum: assine com certificados EV em ambientes sem interface gráfica.

HSM validado pela FIPS 140-2

As chaves privadas são armazenadas em um HSM em nuvem validado pelo padrão FIPS 140-2 Nível 3, operado pela SSL.com: o mesmo perfil de proteção exigido por licitações governamentais e avaliações de segurança corporativa.

Assine de qualquer lugar

Faça login em qualquer ambiente de compilação conectado à internet: executores na nuvem (GitHub Actions, GitLab CI, Azure DevOps), Jenkins local ou pipelines híbridos. Não é necessária a distribuição de tokens de hardware.

Qualquer formato compatível com Authenticode

.exe, .dll, .msi, .cab, .sys, .ps1 e muitos outros: todos os formatos aceitos pelo signtool.exe.

Integrações CI/CD

O eSigner CKA é compatível com todas as principais plataformas de CI/CD que suportam signtool.exe ou APIs de assinatura padrão:

PlataformaMétodo de integraçãoArtigo da KB
Ações do GitHubeSigner CKA + signtool.exe no fluxo de trabalhoIntegração do Cloud Code Signing com ações do GitHub
JenkinseSigner CKA na etapa de construçãoIntegração do Cloud Code Signing com Jenkins CI
DevOps do AzureeSigner CKA como tarefa de pipelineGuia de Integração do Azure DevOps Cloud Signing
CircleCIeSigner CKA em orb ou stepIntegração de assinatura de código em nuvem com CircleCI
CI do GitLabeSigner CKA em execuçãoIntegração do Cloud Code Signing com GitLab CI
TeamCityeSigner CKA em configuração de compilaçãoComo integrar o eSigner CKA com ferramentas de CI/CD
Scripts personalizadosAPI CSC para integração direta via RESTAutomação de assinatura de código na nuvem · Automatize a assinatura de código de veículos elétricos com signtool.exe

Como Funciona

1: Certificado de compra

Adquira um certificado de assinatura de código IV, OV ou EV da SSL.com: o eSigner oferece suporte a todos os níveis de validação de assinatura de código, incluindo EV para drivers de modo kernel.

2: Inscreva-se no eSigner

Inscreva seu certificado no serviço de assinatura em nuvem eSigner: uma assinatura separada.

3: Instale o eSigner CKA

Instale o eSigner CKA (Crypto Key Adapter) no seu servidor de compilação ou no seu ambiente de CI/CD.

4: Configurar o pipeline

Adicione uma etapa de assinatura ao seu pipeline de CI/CD usando o signtool.exe com o CKA eSigner.

5: Assinar automaticamente

Cada compilação aciona uma solicitação de assinatura: a chave privada nunca sai do HSM em nuvem do SSL.

Conformidade e Padrões

Fórum CA/B - Assinatura de Código EV

O Cloud HSM atende ao requisito FIPS 140-2 para armazenamento de chaves privadas EV: aceito por todas as principais ACs.

FIPS 140-2

O HSM em nuvem da SSL possui validação FIPS 140-2. As chaves são geradas e armazenadas em hardware certificado, nunca exportadas em texto simples.

API CSC

O SSL implementa a API do Cloud Signature Consortium para integração de assinatura programática e automação empresarial.

Perguntas frequentes

Sim: o eSigner é um serviço de assinatura que funciona com um certificado de assinatura de código. Primeiro você compra o certificado (IV, OV ou EV) e depois o cadastra no eSigner separadamente.

Sim: este é um caso de uso principal. O HSM em nuvem da eSigner atende ao requisito de hardware FIPS 140-2 para armazenamento de chaves privadas EV, portanto, você obtém total confiança de nível EV sem um token USB físico.

O eSigner CKA é um componente do Windows que encapsula o signtool.exe. Para assinaturas baseadas em Linux, use a API eSigner CSC diretamente. Entre em contato com a SSL para obter orientações sobre fluxos de trabalho de assinatura multiplataforma.

Não: você quer Assinatura eletrônica para documentosEle oferece suporte à assinatura de PDFs por meio do aplicativo web eSigner Express e à assinatura automatizada de alto volume por meio do eSealing.

Os certificados de assinatura de código IV (Validação Individual), OV (Validação Organizacional) e EV (Validação Estendida) da SSL são todos compatíveis. O EV é a escolha mais comum para pipelines de CI/CD, pois fornece identidade de editor verificada.

Pronto para assinar o código do seu pipeline?

Obtenha o eSigner para assinatura de código: não requer token de hardware. Funciona com certificados de assinatura de código IV, OV e EV da SSL.

Produtos Relacionados

Assinatura do código EV

Identidade do editor verificada e assinatura de driver em modo kernel: geralmente usada com o eSigner for Code.

Assinatura de código OV

Assinatura de código validada pela organização, compatível com o eSigner for Code: ideal para distribuição de software padrão.

Assinatura eletrônica para documentos

Assine PDFs, contratos e documentos oficiais com o eSigner Express ou automatize o processo em larga escala com o eSealing.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes