Целостность программного обеспечения

Докажите подлинность своего программного обеспечения, прежде чем оно будет запущено на чьем-либо компьютере.

Два способа подписать и защитить ваше программное обеспечение.

Сертификаты подписи кода

Подписывайте свой код с помощью подтвержденной идентификации. IV для физических лиц, OV для организаций, EV для максимального доверия и подтвержденной идентификации издателя.

eSigner for Code: Облачная подпись кода

Подписывайтесь из облака. Аппаратный токен не требуется. Интегрируется с GitHub Actions, Jenkins, Azure DevOps и другими сервисами.

Сертификаты для подписи кода и облачный сервис подписи SSL позволяют криптографически подписывать исполняемые файлы, драйверы, скрипты и микропрограммное обеспечение, чтобы пользователи, платформы и операционные системы могли убедиться в подлинности вашего программного обеспечения и отсутствии внесения в него изменений.

Неподписанный или неправильно подписанный код является одним из основных векторов атак на цепочку поставок программного обеспечения.

Атаки на цепочки поставок программного обеспечения, от SolarWinds до XZ Utils, показывают, что целостность кода между разработчиком и конечным пользователем не гарантируется без криптографической подписи. Операционные системы, платформы и инструменты безопасности все чаще требуют подписанных бинарных файлов. Регуляторы и нормативные документы (SLSA, SSDF, SOC 2) вводят обязательные меры контроля целостности программного обеспечения.

Продукты SSL для обеспечения целостности программного обеспечения удовлетворяют двум различным потребностям:

  • Сертификаты подписи кода: проверенные сертификаты, которые криптографически связывают вашу личность с подписанным вами кодом на трех уровнях проверки (IV, OV, EV).
  • eSigner для кода: облачный сервис для подписи кода, который исключает необходимость использования аппаратных токенов для подписи EV-кода, обеспечивая бесшовную интеграцию в конвейеры CI/CD.

Сравните варианты сертификатов для подписи кода.

Вопрос 1
Вам требуется подтверждение личности издателя или цифровая подпись драйвера в режиме ядра?
Вопрос 2
Кто будет указан в сертификате цифровой подписи?
Вопрос 3
Как вы хотите хранить свой закрытый ключ и подпись?
Ваши варианты
IV
IV Подписание кода
Подтверждение имени пользователя, информация о компании не требуется. SmartScreen формируется со временем.
Индивидуально подтвержденные
Юридическое лицо не требуется.
Аппаратный токен или электронный подписант
Вид IV →
EV SP
Индивидуальный предприниматель EV
Полное доверие к электромобилям как к отдельным лицам: подтвержденная личность издателя, подписание документов водителем.
Подтвержденная личность издателя
Подписание драйверов в режиме ядра
Юридическое лицо не требуется.
Просмотреть EV SP →
OV
Подпись кода OV
Название организации указано в каждом установщике. Доверяется всем версиям Windows.
Организация подтвердила свою причастность.
Все версии Windows
Аппаратный токен или электронный подписант
Просмотр OV →
EV
Подпись кода EV
Подтверждение личности издателя. Требуется для драйверов режима ядра. Подписи сохраняются и после истечения срока действия.
Подтвержденная личность издателя
Подписание драйверов в режиме ядра
Центр разработки оборудования Windows
Посмотреть EV →
☁️ Электронный подписант
eSigner для кода
Подписание облачных HSM-сертификатов: работает с любым из четырех указанных выше сертификатов. Аппаратный токен не требуется.
Подписание из CI/CD или CLI
HSM уровня L3, соответствующий стандарту FIPS 140-2, управляется компанией SSL.com.
Нет жетонов для покупки или замены.
Просмотреть eSigner →

Соответствие и стандарты

Аутентикод Майкрософт

Подпись всех исполняемых файлов Windows, доверенные сертификаты OV и EV.

Драйверы режима ядра Windows

Требуется сертификат цифровой подписи кода для электромобилей.

Microsoft SmartScreen

В подсказках SmartScreen в качестве издателя отображается название вашей подтвержденной организации.

Apple Gatekeeper / Нотариальное заверение

Для распространения дистрибутива macOS требуется подписание и нотариальное заверение идентификатора разработчика.

Форум CA/B по подписанию кода BR

Все SSL-сертификаты соответствуют базовым требованиям к цифровой подписи кода (Code Signing Baseline Requirements).

Почему SSL?

eSigner облачная подпись

Подписание документов с использованием облачного HSM: специально разработано для CI/CD, аппаратный токен не требуется.

WebTrust для подписи кода BR

Ежегодная проверка компанией BDO: соответствие требованиям CA/B Forum Code Signing BR.

SWS-API

Интеграция программного управления сертификатами и их подписи.

В эксплуатации с 2002

Более двух десятилетий PKI опыт работы с инфраструктурой.

Готовы подписать и защитить своё программное обеспечение?

Подписывайте и защищайте свой код с помощью проверенных сертификатов, облачной подписи без аппаратных токенов или проконсультируйтесь со специалистом о ваших требованиях.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали