采购与定价
1. 选择代码签名证书
2. 选择钥匙存储和交付
电子签名者云签名
使用 eSigner.com 随时随地进行签名。无需任何硬件。选择月度或年度签名量套餐。如有有效证书,任何未使用的签名量将结转至下个月或下一年。每个套餐均包含一定数量的凭证,这些凭证会根据所选套餐预先选择。额外凭证可以每月 20 美元的价格购买。新证书可享受 30 天的 eSigner 云签名免费试用期。30 天后,将按月或按年收取订阅费用。
YubiKey
实体代币标准版
验证后 3-5 个工作日(美国大陆地区)快捷配送 + $ 329.00
验证后 1 天自带云 HSM
自管理基础设施SSL.com 必须先向您选择的提供商验证您的密钥,然后才能颁发证书。此费用为每笔订单一次性收取。
想找个更简单的办法? SSL.com 代码电子签名 提供基于云的签名,无需配置 HSM,无需认证费,并且对大多数团队来说总成本更低。
企业解决方案
SSL.com 管理您的 HSM。是企业合规性的理想之选。在定制项目中管理 HSM。 联系销售.
3. 验证速度 (可选)
选择在颁发证书之前验证您的组织或身份的速度。
标准版
3-5天验证 · 2-3天美国境内配送 在所有协议达成、实体信息提交完毕且成功回拨至所列电话号码后,验证完成。 包含加急
2 个工作日内完成验证 · 美国境内隔夜送达 自首次完整提交并收到回复之日起,优先验证将在 2 个工作日内完成。令牌将在美国大陆地区隔夜送达。 + 599.00美元订单汇总
两款电子签名产品。请确保您访问的是正确的页面。
| 代码电子签名 | 文档电子签名 | |
|---|---|---|
| 它所代表的含义 | 可执行文件、驱动程序、安装程序、脚本 | PDF文件、合同、官方文件 |
| 如何使用它 | 通过 eSigner CKA 的 CI/CD 管道 | eSigner Express Web 应用程序或 CSC API |
| 所需证书 | 代码签名(IV、OV 或 EV) | 文件签署(IV、OV 或 IV+OV) |
| 如果您来到这里,可能是因为…… | 您是负责签署软件版本的开发人员或 DevOps 工程师 ✅ | 前往文档电子签名器 → |
什么是代码电子签名?
eSigner for Code 是 SSL 基于云 HSM 的代码签名服务。它支持直接从 GitHub Actions、Jenkins、Azure DevOps 和其他 CI/CD 平台对 Windows 可执行文件、驱动程序、安装程序和脚本进行签名:使用 EV 级云 HSM,无需向构建服务器或开发人员提供硬件令牌。
传统的 EV 代码签名需要物理 USB 硬件令牌:这对于现代 CI/CD 流水线来说是个问题。eSigner for Code 通过将您的私钥托管在 SSL 的 FIPS 140-2 认证的云端 HSM 中解决了这个问题。您可以通过 SSL 的签名 API 或 eSigner CKA(加密密钥适配器)对代码进行签名,后者可直接与 signtool.exe 等标准签名工具集成。
电子签名代码功能包括:
无需硬件即可签署电动汽车协议
Cloud HSM 满足 CA/B Forum EV 要求:在无头构建环境中使用 EV 证书进行签名,无需 USB 令牌。
CI/CD 原生集成
eSigner CKA 与 signtool.exe 集成:可在任何支持标准 Windows 签名的管道中使用。
Authenticode兼容格式
.exe、.dll、.msi、.cab、.sys、.ps1 等:任何 Windows Authenticode 工具链接受的格式。
自动无头签名
无需用户交互即可登录全自动构建环境:私钥永远不会离开 SSL 的云 HSM。
主要优点
无需硬件令牌
私钥存储在 SSL 的云 HSM 中:无需 USB 令牌,无需运输,无需令牌管理。
CI/CD 原生
eSigner CKA 与 signtool.exe 集成:可在任何支持标准 Windows 签名的管道中使用。
自动化中的电动汽车级标识
Cloud HSM 满足 CA/B Forum EV 要求:在无头环境中使用 EV 证书进行签名。
符合 FIPS 140-2 标准的 HSM
私钥存储在由 SSL.com 运营的符合 FIPS 140-2 3 级标准的云 HSM 中:这是政府采购和企业安全审查所要求的相同保护级别。随时随地登录
可从任何联网的构建环境进行签名:云端运行器(GitHub Actions、GitLab CI、Azure DevOps)、本地 Jenkins 或混合流水线。无需分发硬件令牌。任何与Authenticode兼容的格式
signtool.exe 接受 .exe、.dll、.msi、.cab、.sys、.ps1 等所有格式。
CI/CD 集成
eSigner CKA 与所有支持 signtool.exe 或标准签名 API 的主流 CI/CD 平台兼容:
| 平台 | 积分方式 | KB文章 |
|---|---|---|
| GitHub动作 | 工作流程中的 eSigner CKA + signtool.exe | 云代码签名与 GitHub Actions 的集成 |
| 詹金斯 | 构建步骤中的电子签名 CKA | 云代码签名与 Jenkins CI 的集成 |
| Azure开发运营 | 电子签名 CKA 作为管道任务 | Azure DevOps 云签名集成指南 |
| CircleCI | eSigner CKA 在 orb 或 step 中 | 与 CircleCI 的云代码签名集成 |
| 亚搏体育app CI | 电子签名者 CKA 在跑步者中 | 云代码签名与 GitLab CI 的集成 |
| 团队城市 | 构建配置中的电子签名器 CKA | 如何将电子签名器 CKA 与 CI/CD 工具集成 |
| 自定义脚本 | 用于直接 REST 集成的 CSC API | 云代码签名自动化 · 使用 signtool.exe 自动执行电动汽车代码签名 |
运作模式
1:购买凭证
从 SSL.com 购买 IV、OV 或 EV 代码签名证书:eSigner 支持所有代码签名验证级别,包括内核模式驱动程序的 EV 级别。2:注册电子签名器
将您的证书注册到 eSigner 云签名服务中:这是一项单独的订阅服务。
3:安装电子签名器 CKA
在您的构建服务器或 CI/CD 环境中安装 eSigner CKA(加密密钥适配器)。
4:配置管道
使用 signtool.exe 和 eSigner CKA 向 CI/CD 管道添加签名步骤。
5:自动签名
每次构建都会触发签名请求:私钥永远不会离开 SSL 的云 HSM。
合规与标准
CA/B论坛电动汽车代码签名
Cloud HSM 满足 FIPS 140-2 对 EV 私钥存储的要求:被所有主要 CA 接受。
FIPS 140-2
SSL的云端HSM已通过FIPS 140-2验证。密钥在经过认证的硬件中生成和存储,绝不会以明文形式导出。
CSC 应用程序接口
SSL 实现了云签名联盟 API,用于程序化签名集成和企业自动化。
常见问题
是的:eSigner 是一种使用代码签名证书的签名服务。您需要先购买证书(IV、OV 或 EV),然后单独将其注册到 eSigner 中。
是的,这是一个主要用例。eSigner 的云端 HSM 满足 FIPS 140-2 对 EV 私钥存储的硬件要求,因此无需物理 USB 令牌即可获得完整的 EV 级信任。
eSigner CKA 是一个 Windows 组件,它封装了 signtool.exe。对于基于 Linux 的签名,请直接使用 eSigner CSC API。有关跨平台签名工作流程的指导,请联系 SSL。
不,你想 文档电子签名它支持通过 eSigner Express 网络应用程序进行 PDF 签名,并通过 eSealing 进行大批量自动签名。
SSL提供的IV(个人验证)、OV(组织验证)和EV(扩展验证)代码签名证书均兼容。EV证书是CI/CD流水线中最常用的选择,因为它提供经过验证的发布者身份。
SmartScreen 的信誉与底层代码签名证书相关,而非签名工具本身。通过 eSigner 签名,证书的信誉积累方式与其他任何签名方法相同。新证书初始信誉为零;续期证书通常能更快地积累正面信誉——有时只需几天或几百次有效下载——这比全新实体或切换到其他 CA 的公司要快得多。