Cloud Code Signing ServiceCloud Code Signing Service

Service de signature de code cloud

La signature de code cloud élimine les jetons USB physiques en utilisant des modules de sécurité matériels cloud (HSM) conformes aux normes FIPS 140-3. Le service de signature de code cloud Nicsrs s'intègre parfaitement à CI/CD pour des opérations de signature entièrement automatisées. Que vous soyez un développeur indépendant ou une grande entreprise, vous obtenez des journaux d'audit opérationnels complets pour répondre aux exigences de sécurité et de conformité de la chaîne d'approvisionnement logicielle.

Service de signature de code à distance sslTrus

sslTrus Cloud Code Signing Ultimate

sslTrus Cloud Code Signing Ultimate

Quota de signatures: 100000 par an
Intégration de signature de code transparente
Sécurisé, conforme et auditable
Collaboration interrégionale
Service immédiatement disponible
1 domain
$2860.00/yr0% Off
$2860.00 /yr
sslTrus Cloud Code Signing Enterprise

sslTrus Cloud Code Signing Enterprise

Quota de signatures: 15000 par an
Intégration de signature de code transparente
Sécurisé, conforme et auditable
Collaboration interrégionale
Service immédiatement disponible
1 domain
$640.00/yr0% Off
$640.00 /yr
sslTrus Cloud Code Signing Pro

sslTrus Cloud Code Signing Pro

Quota de signatures: 5000 par an
Intégration de signature de code transparente
Sécurisé, conforme et auditable
Collaboration interrégionale
Service immédiatement disponible
1 domain
$285.00/yr0% Off
$285.00 /yr
sslTrus Cloud Code Signing Basic

sslTrus Cloud Code Signing Basic

Quota de signatures: 1000 par an
Intégration de signature de code transparente
Sécurisé, conforme et auditable
Collaboration interrégionale
Service immédiatement disponible
1 domain
$75.00/yr0% Off
$75.00 /yr

Avantages principaux

Sécurité et conformité

Sécurité et conformité

Les clés privées ne quittent jamais le HSM cloud certifié FIPS 140-3. Aucune gestion de jeton physique élimine les risques de perte ou de dommage matériel.

Traçabilité auditable

Traçabilité auditable

Des enregistrements inviolables pour chaque signature fournissent des journaux d'audit complets de la chaîne d'approvisionnement logicielle pour un suivi et une conformité faciles.

Collaboration interrégionale

Collaboration interrégionale

Les certificats de signature de code peuvent être invoqués entre plusieurs régions, permettant une collaboration en temps réel entre des équipes distribuées avec des politiques et des normes d'audit unifiées.

Prêt à utiliser immédiatement

Prêt à utiliser immédiatement

Une fois votre certificat émis, commencez à utiliser le service en ligne immédiatement sans attente logistique. Réduisez considérablement le temps de démarrage du projet.

Excellent rapport qualité-prix

Excellent rapport qualité-prix

Éliminez les coûts d'achat de matériel, de logistique et de gestion. Payez selon l'utilisation réelle sans dépenses matérielles initiales.

Démarrez en quatre étapes

Choisir un plan

Choisir un plan

Sélectionnez le service et soumettez les informations de candidature. Votre clé privée est générée et stockée dans le HSM cloud FIPS 140-3 de Nicsrs.

Émission du certificat

Émission du certificat

Après vérification des informations, votre certificat est émis et le service de signature est activé.

Configuration des outils

Configuration des outils

Téléchargez l'outil de signature et configurez-le dans votre environnement de développement. Prend en charge tous les principaux services CI/CD.

Commencer à signer

Commencer à signer

Utilisez l'outil de signature ou la ligne de commande pour une signature CI/CD automatisée sécurisée et efficace. Consultez les journaux de signature et les compteurs d'utilisation à tout moment.

Scénarios d'application

Gestion collaborative distribuée
Agile et auditable
Signature CI/CD automatisée
Industries hautement réglementées

Compatibilité technique

cloudCodeSigning.supportedEnvironments.desc

Microsoft Azure

Microsoft Azure

GitHub Actions

GitHub Actions

Jenkins

Jenkins

Apache Ant

Apache Ant

CircleCI

CircleCI

GitLab

GitLab

Gradle

Gradle

Maven

Maven

Logiciels signables

Adobe AIR

Signez numériquement n'importe quelle application Adobe AIR pour une confiance multiplateforme.

Firefox

Signez les fichiers d'objets Mozilla (extensions Firefox .xpi) pour une distribution officielle.

Apple

Signez les applications macOS pour réussir la validation de sécurité Gatekeeper.

Java

Signez n'importe quel fichier JAR pour les applications de bureau, serveur et mobiles.

Microsoft Authenticode

Signez tous les formats Microsoft grand public, y compris .exe, .dll, .ocx, .msi, .cab et les pilotes du noyau.

Microsoft Office

Signez n'importe quelle macro Office ou fichier de projet VBA.

Microsoft Silverlight

Signez les applications Silverlight ou les fichiers .xap.

Windows

Entièrement compatible avec Windows XP/7/8/10/11.

FAQ sur la signature de code cloud

01/

Comment assurez-vous la sécurité ?

Les clés privées sont générées et stockées dans des HSM certifiés FIPS 140-3, jamais exportées. Journaux d'audit complets fournis. Transmission chiffrée de bout en bout.

02/

Votre service est-il conforme au RGPD/à la MLPS de Chine ?

Oui. L'architecture "zéro téléchargement de code source" protège votre propriété intellectuelle. Les HSM du centre de données auto-construit répondent aux contrôles de sécurité de haut niveau pour la conformité au RGPD et à la MLPS.

03/

Quels sont les avantages par rapport à la signature par jeton USB traditionnelle ?

Pas de coûts matériels, prend en charge l'automatisation, permet la collaboration d'équipe, fournit des journaux d'audit, tarification à l'usage.

04/

Comment les comptes de signature sont-ils calculés ?

Chaque appel de signature réussi compte comme 1 utilisation, quelle que soit la taille du fichier. Les signatures échouées ne sont pas facturées.

05/

Que se passe-t-il après l'expiration du service ?

Renouvelez avant l'expiration pour continuer à utiliser votre certificat. Achetez des "packs de recharge" lorsque les compteurs sont épuisés.

06/

Le logiciel précédemment signé sera-t-il toujours fiable après l'expiration du certificat ?

Le logiciel signé pendant la validité du certificat reste valide après l'expiration. Les services d'horodatage sont recommandés pour une validité à long terme.

07/

Dois-je installer quelque chose sur mon serveur ?

Uniquement des outils de signature légers — à installer sur votre serveur ou ordinateur. Tout le chiffrement critique se fait dans notre HSM cloud.

08/

Que se passe-t-il si le réseau se déconnecte pendant la signature ?

Les outils clients disposent de mécanismes de réessai. Seules les signatures terminées avec succès sont facturées.

09/

Signature de code cloud OV ou EV, laquelle dois-je choisir ?

OV : Rapport qualité-prix pour les outils courants et les logiciels internes. EV : Confiance maximale pour les applications financières et les logiciels Windows nécessitant une élimination immédiate des avertissements de sécurité.

10/

Options de paiement à l'usage flexibles au-delà des abonnements annuels ?

Les forfaits annuels offrent le coût unitaire optimal. Des "packs de recharge" sont disponibles pour les besoins fluctuants. Contactez-nous pour une personnalisation à grande échelle.

11/

Que faire si mon certificat est sur le point d'expirer ?

Nous fournissons des avertissements à 60 jours et 30 jours par e-mail et messages sur le site, vous guidant tout au long d'un renouvellement transparent.