Assine o código a partir do seu pipeline de CI/CD: nenhum token de hardware é necessário.
O eSigner for Code é o serviço de assinatura de código da SSL com suporte de HSM na nuvem.
Compra e Preços
1. Selecione o certificado de assinatura de código.
2. Selecione Armazenamento e Entrega de Chaves
Assinatura em nuvem eSigner
Assine em qualquer lugar usando o eSigner.com. Nenhum hardware necessário.Selecione o plano de assinaturas mensal ou anual. Assinaturas não utilizadas serão transferidas para o mês ou ano seguinte, caso haja um certificado ativo. Cada plano inclui um número determinado de credenciais pré-selecionadas com base no plano escolhido. Credenciais adicionais podem ser adquiridas por US$ 20 por mês. Novos certificados recebem 30 dias de assinatura gratuita na nuvem do eSigner. Após os primeiros 30 dias, as taxas de assinatura mensal ou anual serão aplicadas.
Yubikey
Token físicoPadrão
3 a 5 dias úteis após a validação (Estados Unidos continentais)Express + $ 329.00
1 dia após a validaçãoTraga seu próprio HSM em nuvem
Infraestrutura autogerenciadaA SSL.com precisa atestar a sua chave junto ao provedor escolhido antes de emitir o certificado. Essa taxa é cobrada uma única vez por pedido.
Procura uma opção mais simples? Assinatura eletrônica SSL.com para código Oferece assinatura baseada em nuvem sem necessidade de provisionamento de HSM, sem taxa de atestação e com um custo total menor para a maioria das equipes.
Soluções Empresariais
A SSL.com gerencia seu HSM. Ideal para conformidade empresarial.HSM gerenciado em um projeto personalizado. Por favor. vendas de contacto.
3. Velocidade de Validação (Opcional)
Escolha a rapidez com que sua organização ou identidade será validada antes da emissão do seu certificado.
Padrão
Validação em 3 a 5 dias · Envio para os EUA em 2 a 3 dias Validação concluída após todos os acordos, informações da entidade enviadas e retorno de chamada bem-sucedido para o número de telefone listado. IncluídoExpedited
Validação em 2 dias úteis · Entrega nos EUA em 24 horas Validação prioritária em 2 dias úteis a partir do primeiro envio completo e retorno de chamada. O token é enviado durante a noite para os EUA continentais. + $ 599.00Resumo do pedido
Dois produtos de assinatura eletrônica. Certifique-se de estar no lugar certo.
| Assinatura eletrônica para código | Assinatura eletrônica para documentos | |
|---|---|---|
| O que isso significa | Executáveis, drivers, instaladores, scripts | PDFs, contratos, documentos oficiais |
| Como você usa isso | Pipeline de CI/CD via eSigner CKA | Aplicativo web eSigner Express ou API CSC |
| Certificado necessário | Assinatura de código (IV, OV ou EV) | Assinatura de Documentos (IV, OV ou IV+OV) |
| Você está aqui se… | Você é um desenvolvedor ou engenheiro DevOps que assina versões de software ✅ | Acesse o Assinador Eletrônico de Documentos → |
O que é o eSigner for Code?
O eSigner for Code é o serviço de assinatura de código da SSL com suporte de HSM na nuvem. Assine executáveis, drivers, instaladores e scripts do Windows diretamente do GitHub Actions, Jenkins, Azure DevOps e outras plataformas de CI/CD: usando um HSM na nuvem de nível EV, sem a necessidade de enviar tokens de hardware para servidores de compilação ou desenvolvedores.
A assinatura de código EV tradicional requer um token de hardware USB físico: um problema para pipelines de CI/CD modernos. O eSigner for Code resolve isso hospedando sua chave privada no HSM em nuvem da SSL, validado pelo padrão FIPS 140-2. Você assina o código por meio da API de assinatura da SSL ou do eSigner CKA (Adaptador de Chave Criptografada), que se integra diretamente com ferramentas de assinatura padrão, como o signtool.exe.
O eSigner for Code permite:
Sinalização de veículos elétricos sem hardware
O Cloud HSM atende aos requisitos do CA/B Forum EV: assinatura com certificados EV em ambientes de compilação sem interface gráfica, sem necessidade de token USB.
integração nativa de CI/CD
O eSigner CKA integra-se com o signtool.exe: funciona em qualquer fluxo de trabalho que suporte a assinatura padrão do Windows.
Formatos compatíveis com Authenticode
.exe, .dll, .msi, .cab, .sys, .ps1 e outros: qualquer formato aceito pelo conjunto de ferramentas Authenticode do Windows.
Assinatura automatizada sem interface gráfica
Faça login em ambientes de compilação totalmente automatizados sem interação do usuário: a chave privada nunca sai do HSM em nuvem da SSL.
Principais Benefícios
Não é necessário nenhum token de hardware.
Chave privada armazenada no HSM em nuvem da SSL: sem tokens USB, sem envio, sem gerenciamento de tokens.
CI/CD nativo
O eSigner CKA integra-se com o signtool.exe: funciona em qualquer fluxo de trabalho que suporte a assinatura padrão do Windows.
Sinalização de nível EV em automação
O Cloud HSM atende aos requisitos de EV do CA/B Forum: assine com certificados EV em ambientes sem interface gráfica.
HSM validado pela FIPS 140-2
As chaves privadas são armazenadas em um HSM em nuvem validado pelo padrão FIPS 140-2 Nível 3, operado pela SSL.com: o mesmo perfil de proteção exigido por licitações governamentais e avaliações de segurança corporativa.Assine de qualquer lugar
Faça login em qualquer ambiente de compilação conectado à internet: executores na nuvem (GitHub Actions, GitLab CI, Azure DevOps), Jenkins local ou pipelines híbridos. Não é necessária a distribuição de tokens de hardware.Qualquer formato compatível com Authenticode
.exe, .dll, .msi, .cab, .sys, .ps1 e muitos outros: todos os formatos aceitos pelo signtool.exe.
Integrações CI/CD
O eSigner CKA é compatível com todas as principais plataformas de CI/CD que suportam signtool.exe ou APIs de assinatura padrão:
| Plataforma | Método de integração | Artigo da KB |
|---|---|---|
| Ações do GitHub | eSigner CKA + signtool.exe no fluxo de trabalho | Integração do Cloud Code Signing com ações do GitHub |
| Jenkins | eSigner CKA na etapa de construção | Integração do Cloud Code Signing com Jenkins CI |
| DevOps do Azure | eSigner CKA como tarefa de pipeline | Guia de Integração do Azure DevOps Cloud Signing |
| CircleCI | eSigner CKA em orb ou step | Integração de assinatura de código em nuvem com CircleCI |
| CI do GitLab | eSigner CKA em execução | Integração do Cloud Code Signing com GitLab CI |
| TeamCity | eSigner CKA em configuração de compilação | Como integrar o eSigner CKA com ferramentas de CI/CD |
| Scripts personalizados | API CSC para integração direta via REST | Automação de assinatura de código na nuvem · Automatize a assinatura de código de veículos elétricos com signtool.exe |
Como Funciona
1: Certificado de compra
Adquira um certificado de assinatura de código IV, OV ou EV da SSL.com: o eSigner oferece suporte a todos os níveis de validação de assinatura de código, incluindo EV para drivers de modo kernel.2: Inscreva-se no eSigner
Inscreva seu certificado no serviço de assinatura em nuvem eSigner: uma assinatura separada.
3: Instale o eSigner CKA
Instale o eSigner CKA (Crypto Key Adapter) no seu servidor de compilação ou no seu ambiente de CI/CD.
4: Configurar o pipeline
Adicione uma etapa de assinatura ao seu pipeline de CI/CD usando o signtool.exe com o CKA eSigner.
5: Assinar automaticamente
Cada compilação aciona uma solicitação de assinatura: a chave privada nunca sai do HSM em nuvem do SSL.
Conformidade e Padrões
Fórum CA/B - Assinatura de Código EV
O Cloud HSM atende ao requisito FIPS 140-2 para armazenamento de chaves privadas EV: aceito por todas as principais ACs.
FIPS 140-2
O HSM em nuvem da SSL possui validação FIPS 140-2. As chaves são geradas e armazenadas em hardware certificado, nunca exportadas em texto simples.
API CSC
O SSL implementa a API do Cloud Signature Consortium para integração de assinatura programática e automação empresarial.
Perguntas frequentes
Sim: o eSigner é um serviço de assinatura que funciona com um certificado de assinatura de código. Primeiro você compra o certificado (IV, OV ou EV) e depois o cadastra no eSigner separadamente.
Sim: este é um caso de uso principal. O HSM em nuvem da eSigner atende ao requisito de hardware FIPS 140-2 para armazenamento de chaves privadas EV, portanto, você obtém total confiança de nível EV sem um token USB físico.
O eSigner CKA é um componente do Windows que encapsula o signtool.exe. Para assinaturas baseadas em Linux, use a API eSigner CSC diretamente. Entre em contato com a SSL para obter orientações sobre fluxos de trabalho de assinatura multiplataforma.
Não: você quer Assinatura eletrônica para documentosEle oferece suporte à assinatura de PDFs por meio do aplicativo web eSigner Express e à assinatura automatizada de alto volume por meio do eSealing.
Os certificados de assinatura de código IV (Validação Individual), OV (Validação Organizacional) e EV (Validação Estendida) da SSL são todos compatíveis. O EV é a escolha mais comum para pipelines de CI/CD, pois fornece identidade de editor verificada.
Pronto para assinar o código do seu pipeline?
Produtos Relacionados
Assinatura do código EV
Identidade do editor verificada e assinatura de driver em modo kernel: geralmente usada com o eSigner for Code.
Assinatura de código OV
Assinatura de código validada pela organização, compatível com o eSigner for Code: ideal para distribuição de software padrão.
Assinatura eletrônica para documentos
Assine PDFs, contratos e documentos oficiais com o eSigner Express ou automatize o processo em larga escala com o eSealing.