ลงนามโค้ดจากไปป์ไลน์ CI/CD ของคุณ: ไม่จำเป็นต้องใช้โทเค็นฮาร์ดแวร์
eSigner for Code คือบริการลงนามรหัสบนระบบคลาวด์ของ SSL ซึ่งได้รับการสนับสนุนจาก HSM
การสั่งซื้อและราคา
1. เลือกใบรับรองการลงนามรหัส
2. เลือกบริการจัดเก็บและจัดส่งกุญแจ
eSigner การลงนามบนคลาวด์
ลงนามได้ทุกที่โดยใช้ eSigner.com ไม่ต้องใช้อุปกรณ์ใดๆเลือกแพ็กเกจปริมาณลายเซ็นรายเดือนหรือรายปี ลายเซ็นที่ไม่ได้ใช้จะถูกโอนไปยังเดือนหรือปีถัดไปหากมีใบรับรองที่ใช้งานอยู่ แต่ละแพ็กเกจจะมีจำนวนข้อมูลประจำตัวที่กำหนดไว้ล่วงหน้าตามแพ็กเกจที่เลือก สามารถซื้อข้อมูลประจำตัวเพิ่มเติมได้ในราคา 20 ดอลลาร์ต่อเดือน ใบรับรองใหม่จะได้รับสิทธิ์ใช้งานการลงนามบนคลาวด์ eSigner ฟรี 30 วันแรก หลังจาก 30 วันแรก จะมีการเรียกเก็บค่าธรรมเนียมการสมัครสมาชิกรายเดือนหรือรายปีของคุณ
Yubikey
โทเค็นทางกายภาพStandard
3-5 วันทำการหลังจากการตรวจสอบ (สหรัฐอเมริกาภาคพื้นทวีป)รวดเร็ว + $ 329.00
1 วันหลังจากการตรวจสอบยืนยันนำระบบคลาวด์ HSM ของคุณมาเอง
โครงสร้างพื้นฐานที่จัดการด้วยตนเองSSL.com จะต้องตรวจสอบความถูกต้องของรหัสของคุณกับผู้ให้บริการที่คุณเลือกก่อนที่จะออกใบรับรอง ค่าธรรมเนียมนี้เป็นค่าใช้จ่ายครั้งเดียวต่อคำสั่งซื้อ
กำลังมองหาตัวเลือกที่ง่ายกว่านี้อยู่หรือเปล่า? SSL.com eSigner สำหรับรหัส ให้บริการการลงนามบนระบบคลาวด์โดยไม่ต้องจัดเตรียม HSM ไม่ต้องเสียค่าธรรมเนียมการรับรอง และมีต้นทุนรวมที่ต่ำกว่าสำหรับทีมส่วนใหญ่
โซลูชั่นองค์กร
SSL.com จัดการ HSM ของคุณ เหมาะอย่างยิ่งสำหรับองค์กรที่ต้องการปฏิบัติตามกฎระเบียบจัดการ HSM ในโปรเจ็กต์ที่กำหนดเอง กรุณา ติดต่อฝ่ายขาย.
3. ความเร็วในการตรวจสอบความถูกต้อง (ถ้ามี)
เลือกกำหนดความเร็วในการตรวจสอบความถูกต้องขององค์กรหรือข้อมูลประจำตัวของคุณก่อนที่จะออกใบรับรอง
Standard
ตรวจสอบความถูกต้อง 3-5 วัน · จัดส่งภายในสหรัฐอเมริกา 2-3 วัน การตรวจสอบเสร็จสมบูรณ์หลังจากตกลงตามข้อตกลงทั้งหมด ส่งข้อมูลหน่วยงานครบถ้วน และโทรกลับไปยังหมายเลขโทรศัพท์ที่ระบุไว้เรียบร้อยแล้ว รวมเร่ง
ตรวจสอบความถูกต้องภายใน 2 วันทำการ · จัดส่งด่วนภายในสหรัฐอเมริกา ตรวจสอบความถูกต้องโดยด่วนภายใน 2 วันทำการ นับจากวันที่ส่งข้อมูลครบถ้วนครั้งแรกและได้รับการติดต่อกลับ จัดส่งโทเค็นแบบข้ามคืนภายในสหรัฐอเมริกา (ไม่รวมอะแลสกาและฮาวาย) + $ 599.00สรุปคำสั่งซื้อ
มีผลิตภัณฑ์ eSigner สองตัว โปรดตรวจสอบให้แน่ใจว่าคุณอยู่ในที่ที่ถูกต้อง
| eSigner สำหรับรหัส | โปรแกรมลงลายเซ็นอิเล็กทรอนิกส์สำหรับเอกสาร | |
|---|---|---|
| มันบ่งบอกอะไร | ไฟล์ปฏิบัติการ, ไดรเวอร์, โปรแกรมติดตั้ง, สคริปต์ | ไฟล์ PDF, สัญญา, เอกสารราชการ |
| วิธีใช้งาน | ไปป์ไลน์ CI/CD ผ่าน eSigner CKA | แอปพลิเคชันเว็บ eSigner Express หรือ API ของ CSC |
| ต้องมีใบรับรอง | การลงนามรหัส (IV, OV หรือ EV) | การลงนามเอกสาร (IV, OV หรือ IV+OV) |
| คุณมาที่นี่ถ้า… | คุณเป็นนักพัฒนาซอฟต์แวร์หรือวิศวกร DevOps ที่ลงนามรับรองการเผยแพร่ซอฟต์แวร์ ✅ | ไปที่ eSigner สำหรับเอกสาร → |
eSigner สำหรับ Code คืออะไร?
eSigner for Code คือบริการลงนามรหัสบนคลาวด์ของ SSL ที่รองรับ HSM ลงนามไฟล์ปฏิบัติการ Windows ไดรเวอร์ ตัวติดตั้ง และสคริปต์ได้โดยตรงจาก GitHub Actions, Jenkins, Azure DevOps และแพลตฟอร์ม CI/CD อื่นๆ โดยใช้ HSM บนคลาวด์ระดับ EV โดยไม่ต้องจัดส่งโทเค็นฮาร์ดแวร์ไปยังเซิร์ฟเวอร์สำหรับสร้างหรือนักพัฒนา
การลงนามรหัส EV แบบดั้งเดิมต้องใช้โทเค็นฮาร์ดแวร์ USB ซึ่งเป็นปัญหาสำหรับไปป์ไลน์ CI/CD สมัยใหม่ eSigner for Code แก้ปัญหานี้โดยการจัดเก็บคีย์ส่วนตัวของคุณไว้ใน HSM บนคลาวด์ของ SSL ที่ได้รับการตรวจสอบตามมาตรฐาน FIPS 140-2 คุณสามารถลงนามรหัสผ่าน API การลงนามของ SSL หรือ eSigner CKA (Crypto Key Adapter) ซึ่งผสานรวมโดยตรงกับเครื่องมือลงนามมาตรฐาน เช่น signtool.exe
eSigner for Code ช่วยให้สามารถ:
การลงนาม EV โดยไม่ต้องใช้ฮาร์ดแวร์
Cloud HSM ตรงตามข้อกำหนด EV ของ CA/B Forum: สามารถลงนามด้วยใบรับรอง EV ในสภาพแวดล้อมการสร้างแบบไร้ส่วนหัว โดยไม่ต้องใช้โทเค็น USB
การผสานรวม CI/CD แบบดั้งเดิม
eSigner CKA ทำงานร่วมกับ signtool.exe: สามารถใช้งานได้ในทุกไปป์ไลน์ที่รองรับการลงนามมาตรฐานของ Windows
รูปแบบที่เข้ากันได้กับ Authenticode
.exe, .dll, .msi, .cab, .sys, .ps1 และอื่นๆ: ทุกรูปแบบที่เครื่องมือ Windows Authenticode รองรับ
การลงนามอัตโนมัติแบบไร้ส่วนหัว
เข้าสู่ระบบในสภาพแวดล้อมการสร้างอัตโนมัติอย่างสมบูรณ์โดยไม่ต้องมีการโต้ตอบจากผู้ใช้: คีย์ส่วนตัวจะไม่ถูกส่งออกจาก HSM บนคลาวด์ของ SSL
สิทธิประโยชน์หลัก
ไม่จำเป็นต้องใช้โทเค็นฮาร์ดแวร์
คีย์ส่วนตัวถูกจัดเก็บไว้ใน HSM บนคลาวด์ของ SSL: ไม่ต้องใช้โทเค็น USB ไม่ต้องจัดส่งสินค้า ไม่ต้องจัดการโทเค็น
CI/CD ดั้งเดิม
eSigner CKA ทำงานร่วมกับ signtool.exe: สามารถใช้งานได้ในทุกไปป์ไลน์ที่รองรับการลงนามมาตรฐานของ Windows
การลงนามระดับ EV ในระบบอัตโนมัติ
Cloud HSM ตรงตามข้อกำหนด EV ของ CA/B Forum: สามารถลงนามด้วยใบรับรอง EV ในสภาพแวดล้อมแบบ Headless ได้
HSM ที่ผ่านการตรวจสอบตามมาตรฐาน FIPS 140-2
คีย์ส่วนตัวจะถูกจัดเก็บไว้ในระบบรักษาความปลอดภัยคลาวด์ (HSM) ที่ได้รับการตรวจสอบตามมาตรฐาน FIPS 140-2 ระดับ 3 ซึ่งดำเนินการโดย SSL.com: ซึ่งเป็นรูปแบบการป้องกันเดียวกันกับที่จำเป็นสำหรับการจัดซื้อจัดจ้างของภาครัฐและการตรวจสอบความปลอดภัยขององค์กรลงชื่อเข้าใช้จากทุกที่
ลงชื่อได้จากสภาพแวดล้อมการสร้างใดๆ ที่เชื่อมต่ออินเทอร์เน็ตได้: ตัวรันเนอร์บนคลาวด์ (GitHub Actions, GitLab CI, Azure DevOps), Jenkins บนระบบภายในองค์กร หรือไปป์ไลน์แบบไฮบริด ไม่จำเป็นต้องแจกจ่ายโทเค็นฮาร์ดแวร์รูปแบบใดก็ได้ที่เข้ากันได้กับ Authenticode
signtool.exe รองรับไฟล์ทุกรูปแบบ เช่น .exe, .dll, .msi, .cab, .sys, .ps1 และอื่นๆ
การผสานรวม CI/CD
eSigner CKA สามารถใช้งานร่วมกับแพลตฟอร์ม CI/CD หลักๆ ทุกแพลตฟอร์มที่รองรับ signtool.exe หรือ API การลงนามมาตรฐานได้:
| แพลตฟอร์ม | วิธีการบูรณาการ | บทความฐานความรู้ |
|---|---|---|
| การกระทำของ GitHub | eSigner CKA + signtool.exe ในเวิร์กโฟลว์ | การผสานรวมการเซ็นชื่อรหัสบนคลาวด์กับ GitHub Actions |
| เจนกิ้นส์ | eSigner CKA ในขั้นตอนการสร้าง | การผสานรวมการเซ็นชื่อรหัสบนคลาวด์กับ Jenkins CI |
| Azure DevOps | eSigner CKA เป็นงานในขั้นตอนการดำเนินการ | คู่มือการรวม Azure DevOps Cloud Signing |
| วงกลมCI | eSigner CKA ในรูปแบบวงกลมหรือขั้นบันได | การผสานรวมการเซ็นชื่อรหัสบนคลาวด์กับ CircleCI |
| GitLab CI | eSigner CKA ใน runner | การผสานรวมการเซ็นชื่อรหัสบนคลาวด์กับ GitLab CI |
| TeamCity | eSigner CKA ในการกำหนดค่าการสร้าง | วิธีการผสานรวม eSigner CKA กับเครื่องมือ CI/CD |
| สคริปต์ที่กำหนดเอง | CSC API สำหรับการผสานรวม REST โดยตรง | ระบบอัตโนมัติการลงนามรหัสบนคลาวด์ · ใช้ signtool.exe เพื่อดำเนินการลงนามรหัส EV โดยอัตโนมัติ |
วิธีการทำงาน
1: ใบรับรองการซื้อ
ซื้อใบรับรองการลงนามรหัส IV, OV หรือ EV จาก SSL.com: eSigner รองรับระดับการตรวจสอบความถูกต้องของการลงนามรหัสทุกระดับ รวมถึง EV สำหรับไดรเวอร์โหมดเคอร์เนล2: ลงทะเบียนใช้งาน eSigner
ลงทะเบียนใบรับรองของคุณในบริการลงนามบนระบบคลาวด์ eSigner: ต้องสมัครสมาชิกแยกต่างหาก
3: ติดตั้ง eSigner CKA
ติดตั้ง eSigner CKA (Crypto Key Adapter) บนเซิร์ฟเวอร์สำหรับสร้างโปรแกรมหรือในสภาพแวดล้อม CI/CD ของคุณ
4: กำหนดค่าไปป์ไลน์
เพิ่มขั้นตอนการลงนามลงในไปป์ไลน์ CI/CD ของคุณโดยใช้ signtool.exe ร่วมกับ eSigner CKA
5: ลงชื่อโดยอัตโนมัติ
ทุกครั้งที่มีการสร้างบิลด์ ระบบจะส่งคำขอลงนาม: คีย์ส่วนตัวจะไม่ถูกส่งออกจาก HSM บนคลาวด์ของ SSL
การปฏิบัติตามและมาตรฐาน
การลงนามรหัส EV ของฟอรัม CA/B
Cloud HSM ตรงตามข้อกำหนด FIPS 140-2 สำหรับการจัดเก็บคีย์ส่วนตัว EV: ได้รับการยอมรับจาก CA หลักทั้งหมด
ม.ป.ป.140-2
ระบบ HSM บนคลาวด์ของ SSL ได้รับการตรวจสอบตามมาตรฐาน FIPS 140-2 แล้ว คีย์ถูกสร้างและจัดเก็บไว้ในฮาร์ดแวร์ที่ได้รับการรับรอง และจะไม่ถูกส่งออกเป็นข้อความธรรมดาโดยเด็ดขาด
ซีเอสซี เอพีไอ
SSL ใช้ API ของ Cloud Signature Consortium เพื่อการผสานรวมการลงนามแบบโปรแกรมและการทำงานอัตโนมัติในระดับองค์กร
คำถามที่พบบ่อย
ใช่ eSigner เป็นบริการลงนามที่ทำงานร่วมกับใบรับรองการลงนามรหัส คุณต้องซื้อใบรับรอง (IV, OV หรือ EV) ก่อน จากนั้นจึงลงทะเบียนใบรับรองนั้นใน eSigner แยกต่างหาก
ใช่ นี่คือกรณีการใช้งานหลัก ระบบ HSM บนคลาวด์ของ eSigner ตรงตามข้อกำหนดด้านฮาร์ดแวร์ FIPS 140-2 สำหรับการจัดเก็บคีย์ส่วนตัว EV ดังนั้นคุณจึงได้รับความน่าเชื่อถือระดับ EV อย่างเต็มรูปแบบโดยไม่ต้องใช้โทเค็น USB ทางกายภาพ
eSigner CKA เป็นส่วนประกอบของ Windows ที่ทำงานร่วมกับ signtool.exe สำหรับการลงนามบนระบบ Linux ให้ใช้ eSigner CSC API โดยตรง ติดต่อ SSL เพื่อขอคำแนะนำเกี่ยวกับขั้นตอนการลงนามข้ามแพลตฟอร์ม
ไม่: คุณต้องการอะไร โปรแกรมลงลายเซ็นอิเล็กทรอนิกส์สำหรับเอกสารระบบนี้รองรับการลงนามในไฟล์ PDF ผ่านแอปพลิเคชันบนเว็บ eSigner Express และการลงนามอัตโนมัติปริมาณมากผ่าน eSealing
ใบรับรองการลงนามรหัสแบบ IV (Individual Validated), OV (Organization Validated) และ EV (Extended Validation) จาก SSL สามารถใช้งานร่วมกันได้ทั้งหมด โดย EV เป็นตัวเลือกที่นิยมใช้มากที่สุดสำหรับไปป์ไลน์ CI/CD เนื่องจากให้การยืนยันตัวตนของผู้เผยแพร่ได้
พร้อมที่จะลงนามรหัสจากไปป์ไลน์ของคุณแล้วหรือยัง?
รายการสินค้า ที่เกี่ยวข้อง
การลงนามรหัส EV
การตรวจสอบยืนยันตัวตนผู้เผยแพร่และการลงนามไดรเวอร์ในโหมดเคอร์เนล: วิธีนี้ใช้กันทั่วไปกับ eSigner for Code
การลงนามรหัส OV
การลงนามรหัสที่ได้รับการตรวจสอบโดยองค์กร เข้ากันได้กับ eSigner for Code: เหมาะอย่างยิ่งสำหรับการเผยแพร่ซอฟต์แวร์มาตรฐาน
โปรแกรมลงลายเซ็นอิเล็กทรอนิกส์สำหรับเอกสาร
ลงนามในไฟล์ PDF สัญญา และเอกสารราชการผ่าน eSigner Express หรือใช้ระบบอัตโนมัติในการลงนามจำนวนมากด้วย eSealing