Signera kod från din CI/CD-pipeline: ingen hårdvarutoken krävs
eSigner for Code är SSL:s molnbaserade HSM-baserade kodsigneringstjänst.
Köp och prissättning
1. Välj kodsigneringscertifikat
2. Välj Nyckelförvaring och leverans
eSigner Cloud Signering
Signera var som helst med eSigner.com. Ingen hårdvara krävs.Välj nivå för månatlig eller årlig signaturvolym. Eventuella oanvända signaturer överförs till nästa månad eller år om det finns ett aktivt certifikat. Varje nivå tillhandahåller ett visst antal inkluderade inloggningsuppgifter som är förvalda baserat på den valda nivån. Extra inloggningsuppgifter kan köpas för 20 USD per månad. Nya certifikat får 30 dagars gratis eSigner-molnsignering. Efter de första 30 dagarna tillämpas dina månatliga eller årliga prenumerationsavgifter.
YubiKey
Fysisk tokenStandard
3–5 arbetsdagar efter validering (kontinentala USA)uttrycka + $ 329.00
1 dag efter valideringTa med din egen moln-HSM
Självskött infrastrukturSSL.com måste attestera din nyckel till din valda leverantör innan certifikatet utfärdas. Denna avgift är en engångskostnad per beställning.
Letar du efter ett enklare alternativ? SSL.com eSigner för kod erbjuder molnbaserad signering utan HSM för etablering, ingen attesteringsavgift och en lägre totalkostnad för de flesta team.
Enterprise Solutions
SSL.com hanterar din HSM. Perfekt för företagsefterlevnadHanterad HSM i ett anpassat projekt. Vänligen kontakta sälj.
3. Valideringshastighet (Tillval)
Välj hur snabbt din organisation eller identitet valideras innan ditt certifikat utfärdas.
Standard
3–5 dagars validering · 2–3 dagars frakt inom USA Valideringen är slutförd efter att alla avtal har skickats, enhetsinformation har skickats och ett lyckat återuppringningssamtal till ett angivet telefonnummer har genomförts. Vad ingårFörenklat
Validering inom 2 arbetsdagar · leverans över natten i USA 2 arbetsdagars prioriterad validering från första fullständiga inlämning och återuppringning. Token skickas över natten i kontinentala USA. + $ 599.00Ordersammanställning
Två eSigner-produkter. Se till att du är på rätt plats.
| eSigner för kod | eSigner för dokument | |
|---|---|---|
| Vad det betecknar | Körbara filer, drivrutiner, installationsfiler, skript | PDF-filer, kontrakt, officiella dokument |
| Hur du använder det | CI/CD pipeline via eSigner CKA | eSigner Express webbapp eller CSC API |
| Certifikat krävs | Kodsignering (IV, OV eller EV) | Dokumentsignering (IV, OV eller IV+OV) |
| Du är här om… | Du är en utvecklare eller DevOps-ingenjör som signerar programvaruversioner ✅ | Gå till eSigner för dokument → |
Vad är eSigner för kod?
eSigner for Code är SSL:s molnbaserade HSM-baserade kodsigneringstjänst. Signera Windows-körbara filer, drivrutiner, installationsprogram och skript direkt från GitHub Actions, Jenkins, Azure DevOps och andra CI/CD-plattformar: med hjälp av en molnbaserad HSM på EV-nivå, utan att skicka hårdvarutokens för att bygga servrar eller utvecklare.
Traditionell EV-kodsignering kräver en fysisk USB-hårdvarutoken: ett problem för moderna CI/CD-pipelines. eSigner for Code löser detta genom att lagra din privata nyckel i SSL:s FIPS 140-2-validerade moln-HSM. Du signerar kod via SSL:s signerings-API eller eSigner CKA (Crypto Key Adapter), som integreras direkt med standardsigneringsverktyg som signtool.exe.
eSigner för kod möjliggör:
EV-signering utan hårdvara
Cloud HSM uppfyller CA/B Forum EV-kraven: signera med EV-certifikat i headless-byggmiljöer, ingen USB-token.
CI/CD-integration
eSigner CKA integreras med signtool.exe: fungerar i alla pipelines som stöder standard Windows-signering.
Authenticode-kompatibla format
.exe, .dll, .msi, .cab, .sys, .ps1 och fler: alla format som accepteras av Windows Authenticode-verktygskedjan.
Automatiserad huvudlös signering
Logga in i helautomatiska byggmiljöer utan användarinteraktion: den privata nyckeln lämnar aldrig SSL:s moln-HSM.
Fördelar
Ingen hårdvarutoken krävs
Privat nyckel lagrad i SSL:s moln-HSM: inga USB-tokens, ingen frakt, ingen tokenhantering.
CI/CD-inbyggt
eSigner CKA integreras med signtool.exe: fungerar i alla pipelines som stöder standard Windows-signering.
Automatisering av inloggning i elbilsklass
Cloud HSM uppfyller CA/B Forum EV-kraven: signera med EV-certifikat i headless-miljöer.
FIPS 140-2-validerad HSM
Privata nycklar lagras i en FIPS 140-2 nivå 3-validerad moln-HSM som drivs av SSL.com: samma skyddsprofil som krävs av statlig upphandling och säkerhetsgranskning för företag.Signera varifrån som helst
Signera från valfri internetansluten byggmiljö: molnbaserade plattformar (GitHub Actions, GitLab CI, Azure DevOps), lokala Jenkins-pipelines eller hybridpipelines. Ingen distribution av hårdvarutokens krävs.Alla Authenticode-kompatibela format
.exe, .dll, .msi, .cab, .sys, .ps1 och fler: alla format som accepteras av signtool.exe.
CI/CD-integrationer
eSigner CKA är kompatibel med alla större CI/CD-plattformar som stöder signtool.exe eller standardsignerings-API:er:
| plattform | Integrationsmetod | KB-artikel |
|---|---|---|
| GitHub-åtgärder | eSigner CKA + signtool.exe i arbetsflödet | Cloud Code Signing-integration med GitHub Actions |
| Jenkins | eSigner CKA i byggsteget | Cloud Code Signing-integration med Jenkins CI |
| Azure DevOps | eSigner CKA som pipeline-uppgift | Integrationsguide för Azure DevOps Cloud Signing |
| CircleCI | eSigner CKA i orb eller steg | Cloud Code Signing-integration med CircleCI |
| GitLab CI | eSigner CKA i runner | Cloud Code Signing-integration med GitLab CI |
| TeamCity | eSigner CKA i byggkonfiguration | Hur man integrerar eSigner CKA med CI/CD-verktyg |
| Anpassade skript | CSC API för direkt REST-integration | Automatisering av molnkodsignering · Automatisera kodsignering av elbilar med signtool.exe |
Så fungerar det
1: Inköpsbevis
Köp ett IV-, OV- eller EV-kodsigneringscertifikat från SSL.com: eSigner stöder alla valideringsnivåer för kodsignering inklusive EV för kärnlägesdrivrutiner.2: Registrera dig för eSigner
Registrera ditt certifikat i molnsigneringstjänsten eSigner: en separat prenumeration.
3: Installera eSigner CKA
Installera eSigner CKA (Crypto Key Adapter) på din byggserver eller i din CI/CD-miljö.
4: Konfigurera pipeline
Lägg till ett signeringssteg i din CI/CD-pipeline med hjälp av signtool.exe och eSigner CKA.
5: Signera automatiskt
Varje build utlöser en signeringsbegäran: den privata nyckeln lämnar aldrig SSL:s moln-HSM.
Efterlevnad och standarder
CA/B Forum EV-kodsignering
Cloud HSM uppfyller FIPS 140-2-kravet för lagring av privata nycklar för EV: accepterat av alla större CA:er.
FIPS 140-2
SSL:s molnbaserade HSM är FIPS 140-2-validerad. Nycklar genereras och lagras i certifierad hårdvara och exporteras aldrig i klartext.
CSC API
SSL implementerar Cloud Signature Consortium API för programmatisk signeringsintegration och företagsautomation.
Vanliga frågor och svar
Ja: eSigner är en signeringstjänst som fungerar med ett kodsigneringscertifikat. Du köper först certifikatet (IV, OV eller EV) och registrerar det sedan separat i eSigner.
Ja: detta är ett primärt användningsfall. eSigners molnbaserade HSM uppfyller FIPS 140-2-hårdvarukravet för lagring av privata nycklar för EV, så du får fullständigt EV-klassat förtroende utan en fysisk USB-token.
eSigner CKA är en Windows-komponent som omsluter signtool.exe. För Linux-baserad signering, använd eSigner CSC API direkt. Kontakta SSL för vägledning om plattformsoberoende signeringsarbetsflöden.
Nej: du vill eSigner för dokumentDen stöder PDF-signering via webbappen eSigner Express och automatiserad signering av stora volymer via eSealing.
IV-kodsigneringscertifikat (individuellt validerade), OV-kodsigneringscertifikat (organisationsvaliderade) och EV-kodsigneringscertifikat (utökad validering) från SSL är alla kompatibla. EV är det vanligaste valet för CI/CD-pipelines eftersom det tillhandahåller verifierad utgivaresidentitet.
SmartScreen-rykte är kopplat till det underliggande kodsigneringscertifikatet, inte signeringsverktyget. Signering via eSigner ackumulerar rykte för ditt certifikat på samma sätt som alla andra signeringsmetoder. Ett nytt certifikat börjar utan rykte; ett förnyat certifikat bygger vanligtvis upp ett positivt rykte betydligt snabbare – ibland inom några dagar eller några hundra rena nedladdningar – än en helt ny enhet eller ett företag som byter till en annan certifikatutfärdare.
Redo att signera kod från din pipeline?
Relaterade produkter
EV-kodsignering
Verifierad utgivaresidentitet och drivrutinssignering i kernelläge: används oftast med eSigner för kod.
OV-kodsignering
Organisationsvaliderad kodsignering kompatibel med eSigner for Code: idealisk för standardprogramvarudistribution.
eSigner för dokument
Signera PDF-filer, kontrakt och officiella dokument via eSigner Express eller automatisera i stor skala med eSealing.