电子签名者
基于云的代码和文档数字签名
代码签名 – 软件开发人员和发行商使用此功能对可执行文件、应用程序、驱动程序、脚本和软件更新进行数字签名,以证明代码的来源并确保自签名以来代码未被篡改。
文件签署 – 用于对静态文档(如 PDF、Word 文件、合同和表格)进行数字签名,提供签署文档的法律证明,并确认文档在签署后未被更改。
eSigner 为这两种使用场景提供统一的云平台,使组织能够通过单一的、无需硬件的解决方案管理所有数字签名需求,并遵循一致的安全标准和普遍信任机制。它与 Adobe 和 Microsoft Office 产品以及所有平台(例如 Windows 和 Linux)完全兼容。
产品特性
无硬件签名
无硬件签名:无需令牌或硬件安全模块 (HSM),即可通过 eSigner Express、API 或命令行工具从任何设备访问证书和签名密钥。
环球信托
被 Adobe、Microsoft、Windows Authenticode、Java 和全球操作系统认可的签名
企业级安全
符合 FIPS 标准的云 HSM,配备 SSL.com 世界一流的 PKI 基础设施和安全密钥存储
专为自动化而生
符合 CSC 标准的 API,用于 CI/CD 集成、工作流自动化和无缝平台集成
灵活访问方式
根据您的工作流程需求,可通过直观的 Web 界面、REST API 或命令行工具进行登录。
经济实惠 PKI
消除与硬件令牌、本地 HSM 和全职相关的费用 PKI 专家人员
电子签名者代码签名优势
SSL.com为我们的企业客户提供世界一流的功能,其中包括:
即时智能屏幕声誉EV 代码签名证书可为 Windows SmartScreen 提供即时信任。
内核模式驱动程序签名使用 EV 证书对 Windows 内核驱动程序进行签名,以便提交至微软合作伙伴中心。
CI/CD 管道集成使用适用于 Windows、Linux 和 macOS 的 CodeSignTool,在 DevOps 工作流程中自动执行代码签名
符合 CA/浏览器论坛标准:通过基于云的符合 FIPS 140-2 标准的密钥存储满足行业安全要求
多平台支持从同一平台对适用于 Windows、macOS 和 Linux 的可执行文件、脚本、Java 应用程序和驱动程序进行签名
恶意软件保护内置恶意软件扫描功能可防止对潜在恶意代码进行签名。
文件签署
SSL.com为我们的企业客户提供世界一流的功能,其中包括:
长期验证(LTV): 即使证书过期或被撤销,签名仍然永久有效。
Adobe 和 Microsoft 的集成: 在 Adobe Acrobat 中无缝签署 PDF 文件,并在 Microsoft Office 应用程序中无缝签署文档;通过符合 CSC 标准的 API 与 DocuSign 和 Adobe Sign 集成,完美适用于合同、发票、法律文件、合规表格、人事文件以及任何需要身份验证的 PDF 或 Office 文档。
全球范围内具有法律效力: 符合 ESIGN、eIDAS 以及众多全球司法管辖区的电子签名法律
批量签名功能: 利用 DocSignTool 自动化功能高效处理大量文档
第三方平台集成: 通过 CSC API 连接 DocuSign、Adobe Sign 和其他工作流程系统
支持多重签名: 在同一份文件上应用多位签署人的顺序或并行签名。
Universal Trust——全球可信的证书颁发机构
作为一家受公众信任的证书颁发机构 (CA),SSL.com 受到操作系统、网络浏览器以及 Adobe 和 Microsoft 等软件供应商的信赖,用于验证个人、公司和政府机构的身份。eSigner 也与第三方证书颁发机构合作。我们获得了以下机构的信赖:
- Adobe Acrobat和Acrobat Reader
- Windows Authenticode 和 SmartScreen
- Java运行时环境
- Microsoft Office应用程序
- OpenOffice 和 LibreOffice
代码签名证书
在全球范围内具有法律效力
- Adobe 认可信任列表 (AATL) 成员
- CA/浏览器论坛投票成员
- WebTrust每年接受审计
- 获得北美能源标准委员会 (NAESB) 认证
- 云签名联盟执行委员
法律法规合规性:电子签名者的文件签名在全球范围内均具有法律效力,并受以下条款约束:
- 美国:《全球和国家商业电子签名法案》(ESIGN法案)
- 欧盟:电子身份识别和信任服务 (eIDAS) 法规
- 国际化:符合全球多个司法管辖区的电子签名法律
电子签名常见问题解答
当然。eSigner是一个统一的平台,它使用相同的基础架构和访问方式,同时支持文档签名和代码签名。
- 仅限电子邮件(使用通用 Esea 证书)
- IV验证+电子邮件(使用通用Esea证书)
- IV验证+电子邮件(使用颁发给用户的证书)
- IV/OV + 电子邮件(使用颁发给用户的证书)
eSigner的数字签名使用 PKI基于密钥交换的数字证书将身份(例如个人或公司)与加密密钥对绑定。当对 PDF、Word 文档、可执行应用程序或驱动程序等文件进行数字签名时,文档内容的加密哈希值和签名者的身份信息会结合在一起,形成唯一的数字指纹,从而确保:
- 身份验证 - 签名者的身份已通过公开可信的证书颁发机构 (CA) 验证。
- 完整性——该文件自签署以来未被篡改。
- 不可否认性——由于数字签名确保了认证和完整性,签署人无法合理否认其签署了文件。
电子签名器无需使用物理硬件令牌或硬件安全模块 (HSM)。您的证书和密钥存储在符合 FIPS 标准的云基础设施中,可通过适当的身份验证从任何地方访问。这真正实现了远程办公的灵活性、简化的协作和更便捷的自动化。
是的。自 2023 年 6 月 1 日起,CA/Browser Forum 要求 OV 和 EV 代码签名密钥必须存储在符合 FIPS 140-2 标准的硬件或云端 HSM 上。eSigner 完全满足甚至超越了这些安全要求。
注意SSL代码签名证书的私钥 无法出口, 和证书 无法以可下载的 .pfx 文件形式发布证书必须使用经批准的安全选项(例如证书颁发机构)生成和存储。 符合 FIPS 140-2 标准的 YubiKey USB 令牌SSL 的 eSigner 云签名服务,或 支持的云 HSM.
eSigner 提供多种集成选项:基于 Web 的 GUI(eSigner Express)、符合 CSC 标准的 API(用于自定义集成)以及用于 CI/CD 管道的命令行工具(CodeSignTool 和 DocSignTool)。
对于文档签名,eSigner 包含长期验证 (LTV) 功能,这意味着即使您的文档签名证书过期或需要撤销,您的数字签名也不会过期。