Product Hero Image

DigiCert代码签名证书

终止应用程序和软件篡改,让客户信任其所下载的文件。

DigiCert代码签名证书

Code Signing Product Image

您的客户期望安全、可靠的应用程序——应用商店和操作系统提供商也是如此,他们提出了严格的要求,以确保没有第三方更改您的代码。

DigiCert®代码签名证书是寻求符合安全要求的软件开发人员和组织的理想选择,DigiCert代码签名证书订购提供了基于云的安全密钥专用存储或签署Microsoft Windows驱动程序所需的高保障度扩展验证(EV)选项。

Read More >
  • 24X5 标准版支持
  • DigiCert CertCentral证书管理平台
  • 符合FIPS 140-2 2级的密钥存储(KeyLocker)
  • 与Microsoft认证签名要求兼容的EV

DigiCert代码签名证书

Code Signing Product Image

您的客户期望安全、可靠的应用程序——应用商店和操作系统提供商也是如此,他们提出了严格的要求,以确保没有第三方更改您的代码。

DigiCert®代码签名证书是寻求符合安全要求的软件开发人员和组织的理想选择,DigiCert代码签名证书订购提供了基于云的安全密钥专用存储或签署Microsoft Windows驱动程序所需的高保障度扩展验证(EV)选项。

Read More >
  • 24X5 标准版支持
  • DigiCert CertCentral证书管理平台
  • 符合FIPS 140-2 2级的密钥存储(KeyLocker)
  • 与Microsoft认证签名要求兼容的EV

功能

除了保护您的企业,代码签名证书还可以帮助您达到平台的要求,防止安全警告的出现,并确保您所创建的任何内容都会被打包在最高级别的数字信任之中。

多因素身份验证 & 签名授权

使用USB令牌通过双因素身份验证(2FA)登录,并使用仅授权的HSM证书密钥控制签名。

身份验证

通过验证保护知识产权。证明真实性并防止篡改。

时间戳

使用带时间戳的证书确保增强安全性。签名过期后,必须重新签名。

集成兼容性

广泛的平台兼容性实现轻松集成,包括Authenticode、Kernel Mode等。

规格

平台

  • Apache ANT & Maven
  • Azure DevOps
  • CircleCI
  • GitLab
  • Gradle
  • Jenkins

客户端库

  • Apple CryptoTokenKit
  • Microsoft KSP
  • PKCS11
  • SmartCard Daemon

市场插件

  • Azure Visual Studio Marketplace
  • Github
  • Jenkins

用例

  • 外部软件出版物
  • 内部工具 & 应用程序
  • 存储库提交 & 测试
  • 容器
  • 产品/IoT软件安全
Code Signing Use Case Image

常见问题与解答
 


代码签名能让您通过为代码附加数字证书来确认数字二进制文件未被更改。此证书使用公钥基础设施(PKI)来证明代码或软件的完整性,并附加一个加密的唯一用户和时间戳,以便您了解谁签署了代码以及于何时签署代码。


您可以签署所有类型和形式的数字二进制文件,包括固件、驱动程序、应用程序、容器、移动应用程序,甚至源代码工件。


自2023年6月1日起生效,代码签名证书密钥对只能颁发并存储于符合或超过FIPS 140-2 2级或通用标准EAL 4+标准的硬件安全模块(HSM)中。这可以确保私钥受到保护并且不能导出,从而提高安全性。


根据CA/B论坛的规定,DigiCert使用安全令牌设置私钥。您可以从DigiCert获得令牌,也可以使用自己的令牌,但您需要对其进行设置以签署代码。请在此处阅读设置流程


DigCert证书订购能让您拥有轻松替换或重新配置证书和其他许可产品的灵活性,通过按年计算与证书相关的费用来简化预算编制,并实现许可证续订的自动化以简化证书生命周期管理。

相关资源

指南

顺畅、安全的代码签名的Devops指南

英语
数据表

DigiCert代码签名:培养用户的信任

英语
常见问题与解答

关于代码签名和软件信任管理器的常见问题与解答

英语

了解DIGICERT解决方案
可如何帮助您提供数字信任

通过提供我的个人信息并点击提交,我同意接收有关DigiCert产品和服务的邮件,并且我同意DigiCert及其附属公司根据DigiCert的隐私政策处理我的数据。