Signera kod från din CI/CD-pipeline: ingen hårdvarutoken krävs

eSigner for Code är SSL:s molnbaserade HSM-baserade kodsigneringstjänst. 

Köp och prissättning

1. Välj kodsigneringscertifikat

IV-kodsignering
$ 129.00 / yr
OV-kodsignering
$ 129.00 / yr
EV-kodsignering
$ 349.00 / yr
Kodsignering för enskild firma för elbilar
$ 359.00 / yr

2. Välj Nyckelförvaring och leverans

eSigner Cloud Signering

Signera var som helst med eSigner.com. Ingen hårdvara krävs.
+ Prenumeration
En gång i månaden Årligen (spara över 25 % per månad)
Välj e-signeringsnivå
Tier 1$ 15.00 / mo
12 000 signeringar
1 referens
Tier 2$ 63.75 / mo
12 000 signeringar
5 referenser
Tier 3$ 131.25 / mo
12 000 signeringar
9 referenser
Tier 4$ 187.50 / mo
12 000 signeringar
13 referenser

Välj nivå för månatlig eller årlig signaturvolym. Eventuella oanvända signaturer överförs till nästa månad eller år om det finns ett aktivt certifikat. Varje nivå tillhandahåller ett visst antal inkluderade inloggningsuppgifter som är förvalda baserat på den valda nivån. Extra inloggningsuppgifter kan köpas för 20 USD per månad. Nya certifikat får 30 dagars gratis eSigner-molnsignering. Efter de första 30 dagarna tillämpas dina månatliga eller årliga prenumerationsavgifter.


3. Valideringshastighet (Tillval)

Välj hur snabbt din organisation eller identitet valideras innan ditt certifikat utfärdas.

Standard

3–5 dagars validering · 2–3 dagars frakt inom USA Valideringen är slutförd efter att alla avtal har skickats, enhetsinformation har skickats och ett lyckat återuppringningssamtal till ett angivet telefonnummer har genomförts. Vad ingår

Förenklat

Validering inom 2 arbetsdagar · leverans över natten i USA 2 arbetsdagars prioriterad validering från första fullständiga inlämning och återuppringning. Token skickas över natten i kontinentala USA. + $ 599.00

Två eSigner-produkter. Se till att du är på rätt plats.

eSigner för kodeSigner för dokument
Vad det betecknarKörbara filer, drivrutiner, installationsfiler, skriptPDF-filer, kontrakt, officiella dokument
Hur du använder detCI/CD pipeline via eSigner CKAeSigner Express webbapp eller CSC API
Certifikat krävsKodsignering (IV, OV eller EV)Dokumentsignering (IV, OV eller IV+OV)
Du är här om…Du är en utvecklare eller DevOps-ingenjör som signerar programvaruversioner ✅Gå till eSigner för dokument →

Vad är eSigner för kod?

eSigner for Code är SSL:s molnbaserade HSM-baserade kodsigneringstjänst. Signera Windows-körbara filer, drivrutiner, installationsprogram och skript direkt från GitHub Actions, Jenkins, Azure DevOps och andra CI/CD-plattformar: med hjälp av en molnbaserad HSM på EV-nivå, utan att skicka hårdvarutokens för att bygga servrar eller utvecklare.

Traditionell EV-kodsignering kräver en fysisk USB-hårdvarutoken: ett problem för moderna CI/CD-pipelines. eSigner for Code löser detta genom att lagra din privata nyckel i SSL:s FIPS 140-2-validerade moln-HSM. Du signerar kod via SSL:s signerings-API eller eSigner CKA (Crypto Key Adapter), som integreras direkt med standardsigneringsverktyg som signtool.exe.

Ingen USB-token behövs Ingen frakt. Ingen administration. SSL Cloud HSM FIPS 140-2-validerad Privat nyckel lämnar aldrig HSM CI/CD-PLATTFORMER GitHub-åtgärder Jenkins GitLab CI Azure DevOps CircleCI TeamCity CI/CD-PIPELINA git push Repository > SLUTRESULTAT artefakt > eSigner CKA Signera via SSL.com moln-HSM > frigöra artefakt > Signerad och betrodd Authenticode verifierad

eSigner för kod möjliggör:

EV-signering utan hårdvara

Cloud HSM uppfyller CA/B Forum EV-kraven: signera med EV-certifikat i headless-byggmiljöer, ingen USB-token.

CI/CD-integration

eSigner CKA integreras med signtool.exe: fungerar i alla pipelines som stöder standard Windows-signering.

Authenticode-kompatibla format

.exe, .dll, .msi, .cab, .sys, .ps1 och fler: alla format som accepteras av Windows Authenticode-verktygskedjan.

Automatiserad huvudlös signering

Logga in i helautomatiska byggmiljöer utan användarinteraktion: den privata nyckeln lämnar aldrig SSL:s moln-HSM.

Fördelar

Ingen hårdvarutoken krävs

Privat nyckel lagrad i SSL:s moln-HSM: inga USB-tokens, ingen frakt, ingen tokenhantering.

CI/CD-inbyggt

eSigner CKA integreras med signtool.exe: fungerar i alla pipelines som stöder standard Windows-signering.

Automatisering av inloggning i elbilsklass

Cloud HSM uppfyller CA/B Forum EV-kraven: signera med EV-certifikat i headless-miljöer.

FIPS 140-2-validerad HSM

Privata nycklar lagras i en FIPS 140-2 nivå 3-validerad moln-HSM som drivs av SSL.com: samma skyddsprofil som krävs av statlig upphandling och säkerhetsgranskning för företag.

Signera varifrån som helst

Signera från valfri internetansluten byggmiljö: molnbaserade plattformar (GitHub Actions, GitLab CI, Azure DevOps), lokala Jenkins-pipelines eller hybridpipelines. Ingen distribution av hårdvarutokens krävs.

Alla Authenticode-kompatibela format

.exe, .dll, .msi, .cab, .sys, .ps1 och fler: alla format som accepteras av signtool.exe.

CI/CD-integrationer

eSigner CKA är kompatibel med alla större CI/CD-plattformar som stöder signtool.exe eller standardsignerings-API:er:

plattformIntegrationsmetodKB-artikel
GitHub-åtgärdereSigner CKA + signtool.exe i arbetsflödetCloud Code Signing-integration med GitHub Actions
JenkinseSigner CKA i byggstegetCloud Code Signing-integration med Jenkins CI
Azure DevOpseSigner CKA som pipeline-uppgiftIntegrationsguide för Azure DevOps Cloud Signing
CircleCIeSigner CKA i orb eller stegCloud Code Signing-integration med CircleCI
GitLab CIeSigner CKA i runnerCloud Code Signing-integration med GitLab CI
TeamCityeSigner CKA i byggkonfigurationHur man integrerar eSigner CKA med CI/CD-verktyg
Anpassade skriptCSC API för direkt REST-integrationAutomatisering av molnkodsignering · Automatisera kodsignering av elbilar med signtool.exe

Så fungerar det

1: Inköpsbevis

Köp ett IV-, OV- eller EV-kodsigneringscertifikat från SSL.com: eSigner stöder alla valideringsnivåer för kodsignering inklusive EV för kärnlägesdrivrutiner.

2: Registrera dig för eSigner

Registrera ditt certifikat i molnsigneringstjänsten eSigner: en separat prenumeration.

3: Installera eSigner CKA

Installera eSigner CKA (Crypto Key Adapter) på din byggserver eller i din CI/CD-miljö.

4: Konfigurera pipeline

Lägg till ett signeringssteg i din CI/CD-pipeline med hjälp av signtool.exe och eSigner CKA.

5: Signera automatiskt

Varje build utlöser en signeringsbegäran: den privata nyckeln lämnar aldrig SSL:s moln-HSM.

Efterlevnad och standarder

CA/B Forum EV-kodsignering

Cloud HSM uppfyller FIPS 140-2-kravet för lagring av privata nycklar för EV: accepterat av alla större CA:er.

FIPS 140-2

SSL:s molnbaserade HSM är FIPS 140-2-validerad. Nycklar genereras och lagras i certifierad hårdvara och exporteras aldrig i klartext.

CSC API

SSL implementerar Cloud Signature Consortium API för programmatisk signeringsintegration och företagsautomation.

Vanliga frågor och svar

Ja: eSigner är en signeringstjänst som fungerar med ett kodsigneringscertifikat. Du köper först certifikatet (IV, OV eller EV) och registrerar det sedan separat i eSigner.

Ja: detta är ett primärt användningsfall. eSigners molnbaserade HSM uppfyller FIPS 140-2-hårdvarukravet för lagring av privata nycklar för EV, så du får fullständigt EV-klassat förtroende utan en fysisk USB-token.

eSigner CKA är en Windows-komponent som omsluter signtool.exe. För Linux-baserad signering, använd eSigner CSC API direkt. Kontakta SSL för vägledning om plattformsoberoende signeringsarbetsflöden.

Nej: du vill eSigner för dokumentDen stöder PDF-signering via webbappen eSigner Express och automatiserad signering av stora volymer via eSealing.

IV-kodsigneringscertifikat (individuellt validerade), OV-kodsigneringscertifikat (organisationsvaliderade) och EV-kodsigneringscertifikat (utökad validering) från SSL är alla kompatibla. EV är det vanligaste valet för CI/CD-pipelines eftersom det tillhandahåller verifierad utgivaresidentitet.

SmartScreen-rykte är kopplat till det underliggande kodsigneringscertifikatet, inte signeringsverktyget. Signering via eSigner ackumulerar rykte för ditt certifikat på samma sätt som alla andra signeringsmetoder. Ett nytt certifikat börjar utan rykte; ett förnyat certifikat bygger vanligtvis upp ett positivt rykte betydligt snabbare – ibland inom några dagar eller några hundra rena nedladdningar – än en helt ny enhet eller ett företag som byter till en annan certifikatutfärdare.

Redo att signera kod från din pipeline?

Skaffa eSigner för kod: ingen hårdvarutoken krävs. Fungerar med IV-, OV- och EV-kodsigneringscertifikat från SSL.

Relaterade produkter

EV-kodsignering

Verifierad utgivaresidentitet och drivrutinssignering i kernelläge: används oftast med eSigner för kod.

OV-kodsignering

Organisationsvaliderad kodsignering kompatibel med eSigner for Code: idealisk för standardprogramvarudistribution.

eSigner för dokument

Signera PDF-filer, kontrakt och officiella dokument via eSigner Express eller automatisera i stor skala med eSealing.

SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer