代码签名证书是一种用于对软件、脚本或可执行文件进行签名的数字证书。
此类证书通常用于软件分发,旨在为用户提供信任保障,确认其下载或安装的软件是合法的,且未被恶意行为者篡改。
根据 CA/B 论坛对证书有效期的调整,我们不再签发 2 年期或 3 年期的代码签名证书。目前仅提供 1 年期(366 天)的代码签名证书。点击此处了解更多详情。
组织验证 (OV)
提供发布者身份验证,确保软件来自合法来源,防止未经授权的代码分发。
在操作系统中显示发布者名称,
以确保软件代码的可靠性。
支持时间戳功能,这可确保您的代码长期有效,并随着时间的推移维持对软件的信任。
增强型验证(EV)
提供最高级别的安全保障,并经过严格的验证流程,确保最高程度的信任。
在安装过程中显示软件发布商名称及其他视觉提示,从而减少安装警告或安全提示。
支持时间戳功能,这可确保您的代码长期有效,并随着时间的推移维持对软件的信任。
借助 GlobalSign 优化您的安全防护:顶级代码签名应用
-
代码签名证书,用于保护您的可执行文件
对可执行文件进行加固,以防止未经授权的修改并确保软件的完整性。您可以选择标准证书或扩展验证(EV)证书,以满足您的安全需求,并保护您的软件应用程序和 DevOps 管道。
-
使用 GlobalSign 证书和 Azure Key Vault 对容器镜像进行签名
通过 Azure Key Vault 使用 GlobalSign 签发的代码签名证书对容器镜像进行签名和验证。这有助于识别、授权并验证容器镜像发布者及容器镜像本身的身份。
-
使用 Azure KeyVault 和 Azure Signtool 签发的代码签名证书
代码签名证书可确保在 Microsoft Azure 环境中部署和管理的软件的安全性、完整性和可信度。它们有助于防范未经授权的代码修改,降低安全风险,并赢得用户和客户的信任。
-
使用 AWS CloudHSM 签发的代码签名证书
代码签名证书可用于安全地对 Windows 驱动程序和构建版本进行签名,利用专用硬件安全模块 (HSM) 进行密钥管理和加密操作,从而提高其可信度并确保安全性。
证书有效期变更:常见问题解答
您可以使用 GlobalSign 的代码签名证书对 Windows 构建版本, 容器镜像, 内核驱动程序, JAR 文件以及其他多种应用场景进行签名。
代码签名证书的合规要求
GlobalSign 理解贵公司对代码安全及代码签名流程日益增长的关注。我们的密钥存储方案包括Token或 HSM 部署(不提供 HSM 设备):
- 符合行业标准,要求采用最强的密钥保护措施,即符合 FIPS 140 2 级或通用标准 EAL 4+
- GlobalSign 代码签名证书将自动随附符合标准的加密 USB Token(如在结账时选择,也可提供 HSM 部署选项)。
- 兼容 Azure Key Vault HSM。