逗阴馆

Code Signing Certificates Hero
逗阴馆? コードサイニング証明书

コードの完全性
のための署名

アプリケーションやソフトウェアの改ざんを防止し、
ダウンロードしたファイルが意図した状态で
提供されていることを お客様に知らせます。
それこそが、现実世界におけるデジタルトラストです。

コードサイニングとは

ユーザーの安心と信頼を高める。

コードサイニング証明书は、ソフトウェア開発者がアプリやドライバー、ソフトウェアプログラムにデジタル署名をするのに使用されます。コードを受け取ったユーザーは、第三者によってコードが改変されたり侵害されたりしていないことを、この署名によって確認できます。証明書には、開発者の署名や企業名、必要に応じてタイムスタンプを含めることができます。

デジサートコードサイニング証明书の利点

知的财产の保护

コードサイニング証明书があれば、お客様はコードが本物であること、改ざんされていないことを検証でき、不正行為やマルウェア、盗難などから関係者双方を保護することができます。

セキュリティ警告ラベルの回避

お客様は、ソフトウェアをダウンロードするとき、スムーズでプロフェッショナルらしいインストールプロセスを期待しているものです。电子署名されたプログラムは、ダウンロード时やインストール时の警告メッセージが表示されなくなるので、採用率が高くなります。?

効率的な监视と実施

コードが电子署名されていれば、変更されたファイルを简単に検出することができます。また、コードがタイムスタンプ付きで署名されていると、実际の証明书が失効した后でも、コードが有効な証明书で署名されていることがユーザーにわかります。

プラットフォーム要件の达成

お客様のソフトウェアを贩売するパートナーやチャネル、プラットフォームは、お客様のデータが保护されるものと期待されています。ソフトウェアに署名するということは、安全性に対するお客様の取り组みを示すものであり、契约上の要件になっていることも少なくありません。

EV(Extended Validation)
コードサイニングとは

EV コードサイニングは、信頼性と採用率を
高めます

EV(Extended Validation)コードサイニング証明书には、通常の電子的に署名されたコードがもたらすメリットに加え、さらなる厳格な認証プロセスとハードウェアセキュリティ要件が設けられているため、ユーザはアプリケーションの完全性に対するさらなる安心感がもたらされます。

デジサート EVコードサイニング
証明书の利点

二要素认証:

証明書の申請後、秘密鍵を含んだ暗号化されたトークンが入ったUSBドライブを受け取ります。そのドライブを持っている人だけがEVコードサイニング証明书でコードに署名できるため、認証とセキュリティが強化されます。

タイムセンシティブ サイニング:

オプションでタイムスタンプを追加すると、署名に使用されたオリジナルの EV コードサイニング証明书の失効後も、お客様の署名は引き続き有効になります。タイムスタンプがない場合、証明書が失効すると署名も失効し、コードの再署名が必要になります。

Microsoft Defender SmartScreen:

Microsoft Defender SmartScreen? の評価フィルターで、信頼ステータスを自動的に獲得することによって、警告メッセージが減り、ブランドの評判とエンドユーザーの信頼を上がります。

ハードウェアセキュリティモジュールのサポート:

EVコードサイニング証明书をHSMにインストールすることで、証明書と秘密鍵をより細かく制御することができます。HSMへのアクセス権を持つ人なら組織内の誰でも、保管された証明書を使ってコードを署名できます。

ユニバーサルなプラットフォームの互换性:

プラットフォームごとに(Authenticode、Kernel Mode など)、コードに署名するために証明書を再発行する必要はありません。

デジサートコードサイニング証明书の比较

コードサイニング

EV コードサイニング

1 年版の価格(税抜き)

?96,300

?143,400

2 年版の価格(税抜き)

?173,300
(1年ごとの料金?86,650)

?250,400
(1年ごとの料金?125,200)

3 年版の価格(税抜き)

?269,600
(1年ごとの料金?89,867)

?358,500
(1年ごとの料金?119,500)

暗号化されたデジタル署名

组织に関する厳格な拡张认証(贰痴)が必要

Microsoft Smartscreen フィルタにより
即时の安全评価

ハードウェアトークンを使用した
2要素认証が必要

技术仕様
  • Microsoft Authenticode?

  • Microsoft Office & Microsoft VBA

  • Adobe? AIR?

  • Java?

  • Mozilla? Objects

※ USB ハードウェアトークン: 20,000円
2023年6月1日 より業界標準としてすべてのコードサイニング証明书の秘密鍵を、FIPS 140 レベル2、Common Criteria EAL 4+、または同等の認定を受けたハードウェアに格納する必要があります。この変更にともない証明書以外にUSBハードウェアトークンが必要な方は証明書の申請時にUSBハードウェアトークン付の製品を選択ください。過去にデジサートより入手した上記の規格を満たしたトークンをお持ちの方は、再利用が可能です。

注:当ハードウェアトークンはコードサイン証明书のご発注をキャンセルされた场合にも返品不可となります。

逗阴馆? Software Trust Manager

CI/CD パイプラインに
継続的な署名(颁厂)を追加

DevOps は、世界的にソフトウェアの構築および提供方法を変えました。残念ながら、それに伴って危険な慣例が一般的になっています。それは鍵の共有です。鍵の共有によってリスクが増えると、企業はプロセスの混乱によって恒久的な損害にもなりかねない脅威にさらされます。

逗阴馆 Software Trust Manager を使えば、継続的な署名によって DevOps のループを閉じることができ、CI/CD パイプラインにセキュリティを組み込むことができます。俊敏性が損なわれることも一切ありません。エンドツーエンドの暗号化をコードに追加して、誰がいつ署名したかを確認し、証拠保全(CoC)を管理します。そのすべてが、DevOps によって DevOps のために用意された 1 台のコンソールから可能です。

逗阴馆 Software Trust Manager について詳しくはこちら >

コードサイニング証明书について
ご质问がありますか?

デジサートを选ぶ理由

世界的に
认められた
认証局

受赏歴のある
カスタマーサポートを
利用可能??

2020 年、Frost and
Sullivan が主催する、TLS
証明書 Global Company
of the Year を受賞

99.99%の稼働时间と、
ローカルおよび地域の
専用サポート?

コードサイニングに関する资料

Code Signing Resources - JP
ブログ

コードサイニング用の键保护要件の改善

Code Signing Resources - JP
データシート

顿颈驳颈颁别谤迟コードサイニング:ユーザーの信頼を得る

お见积书の取得についてはこちら

?

製品およびご购入に関する/箩辫/蝉颈驳苍颈苍驳/肠辞诲别-蝉颈驳苍颈苍驳-肠别谤迟颈蹿颈肠补迟别蝉/お问い合わせはこちら

情报を入力して「送信」をクリックすると、デジサートの製品およびサービスに関する情报を受け取ることに同意し、デジサートおよびその関连会社がデジサートのプライバシーポリシーに従ってデータを処理することに同意したことになります。