Associez votre certificat Thawte à un certificat de signature de code DigiCert pour montrer à vos clients, aux app stores et aux éditeurs de systèmes d’exploitation que votre code n’a été altéré par aucune entité externe.
Solution idéale pour les entreprises et les développeurs de logiciels conscients des enjeux de sécurité, les certificats de signature de code offrent plusieurs options pour stocker vos clés privées dans le cloud en toute sécurité ainsi qu’une validation étendue (EV) à haute assurance, obligatoire pour la signature des pilotes Microsoft Windows.
Read More >Associez votre certificat Thawte à un certificat de signature de code DigiCert pour montrer à vos clients, aux app stores et aux éditeurs de systèmes d’exploitation que votre code n’a été altéré par aucune entité externe.
Solution idéale pour les entreprises et les développeurs de logiciels conscients des enjeux de sécurité, les certificats de signature de code offrent plusieurs options pour stocker vos clés privées dans le cloud en toute sécurité ainsi qu’une validation étendue (EV) à haute assurance, obligatoire pour la signature des pilotes Microsoft Windows.
Read More >Outre la protection de votre entreprise, les certificats de signature de code vous apportent de nombreux avantages : respect des exigences des plateformes, prévention des avertissements de sécurité et confiance numérique la plus élevée qui soit pour votre build.
Authentification multifacteur (MFA)
Signature par authentification à deux facteurs (2FA) avec un jeton USB.
Vérification des identités
Vérification de la propriété intellectuelle, protection contre toute tentative de modification et preuve d’authenticité.
Horodatage
Les certificats horodatés renforcent la sécurité; car tout code dont la signature a expiré doit être re-signé.
Autorisation de signature
Seules des clés de certificats HSM autorisées sont utilisées pour le contrôle de signature.
Nous vous proposons une intégration simplifiée à toutes les plateformes et technologies, y compris Authenticode, le mode noyau et bien plus encore.
Plateforme
Bibliothèques côté client
Plug-in de marketplace
La signature de code permet de prouver que les binaires numériques n’ont pas été altérés. Ces certificats utilisent des infrastructures à clés publiques (PKI) pour attester de l’intégrité du code ou du logiciel auxquels ils sont rattachés. Ils horodatent le code et ajoutent des marqueurs d’identité uniques sur le plan cryptographique pour que vous sachiez à tout moment quel utilisateur a signé le code, et quand.
Vous pouvez signer n’importe quel binaire numérique, y compris les applications (mobiles ou autres), firmwares, pilotes, containers et artefacts de code source.
Depuis le 1er juin 2023, les paires de clés pour les certificats de signature de code ne peuvent être émises et stockées que sur des modules matériels de sécurité (HSM) certifiés FIPS 140-2 niveau 2 ou répondant aux critères communs EAL 4+. L’objectif est de veiller à ce que la clé privée soit protégée et inexportable.
Conformément aux réglementations du CA/B Forum, DigiCert utilise des jetons sécurisés pour la configuration des clés privées. Vous pouvez utiliser votre propre jeton (que vous devez configurer pour signer le code) ou en obtenir un auprès de DigiCert. Le processus de configuration est expliqué ici.
Les abonnements DigiCert vous permettent de remplacer et de reconfigurer vos certificats et autres produits sous licence, tout en automatisant le renouvellement des licences. Grâce à l’annualisation des paiements, vous simplifiez votre planification budgétaire et rationalisez ainsi toutes les étapes de la gestion du cycle de vie de vos certificats.