Proteja seu Código
Assine digitalmente seu código para aumentar a confiança do usuário e as taxas de download
- Remova avisos de segurança provenientes de "fabricante desconhecido"
- Proteja o software contra adulterações e injeção de malware
- Assine Authenticode, Oce VBA, Adobe AIR, Mozilla, Mac OS
Comece a proteger seu código
Você precisa de um certificado de assinatura de código para assinar digitalmente seu código.
Os preços dependem do nível de verificação e da quantidade de informações contidas no certificado.
Assinatura de Código Padrão
- Compatível com as principais plataformas
- Identidade da empresa no certificado
- Remove avisos de "fabricante desconhecido"
- Avisos de segurança
Implementação por token
- Armazenamento de chaves em USB ou outro tipo de token de hardware de armazenamento, fornecido pelo cliente
Implementação por HSM
- Armazenamento de chaves em HSM ou Azure Key Vault, fornecido pelo cliente
Assinatura de Código com Validade Estendida (EV)
- Todos os recursos da assinatura de código padrão
- Nome, endereço e tipo da empresa incluídos no certificado
- Verificação imediata de reputação com o filtro SmartScreen da Microsoft
Implementação por token
- Armazenamento de chaves em token USB, fornecido pela GlobalSign.
Implementação por HSM
- Armazenamento de chaves em HSM ou Azure Key Vault, fornecido pelo cliente
Certificados Padrão de Assinatura de Código | Certificados de Assinatura de Código com Validade Estendida (EV) | |
---|---|---|
Características do Certificado | ||
Informações desmobilizadas no certificado | Nome da Organização | Nome da Organização endereço da organização Tipo da Organization |
Remove avisos de segurança de "fabricante desconhecido" | ||
A vida útil da assinatura não vence quando o carimbo do tempo é aplicado | Carimbo do tempo disponível e recomendado | Carimbo do tempo disponível e recomendado |
Assina ilimitadamente as aplicações | ||
Compativel com a maioria das plataformas (Authenticode, Office VBA, Java, Adobe AIR. Mac OS, Mozilla) | ||
Opções de Armazenamento de Chaves | Você tem a opção de armazenar chaves em um token ou HSM, não fornecidos pela GlobalSign. Opções de token (escolha “Implementação por token” na finalização da compra) - Token USB criptográfico - Outro tipo de token para armazenamento de hardware - Cartão SD ou token USB Opções de HSM (escolha “Implementação por HSM” na finalização da compra) - HSM - Azure Key Vault |
Por padrão, um token USB criptográfico é incluído com os certificados de assinatura de código EV. Se preferir, os certificados de assinatura de código EV podem ser armazenados em um HSM ou Azure Key Vault (fornecidos pelo cliente). Selecione a opção “Implementação por HSM” na finalização da compra. |
Reputação imediata com SmartScreen | No | |
Preço | ||
1 ano | • | • |
2 anos | • | • |
3 anos | • | • |
Implementação por token |
|
|
Implementação por HSM |
|
|
*A GlobalSign permite que certificados de assinatura de código EV e padrão sejam instalados nos HSMs do cliente ou no Azure Key Vault. Entre em contato conosco para obter mais informações sobre essas opções de implantação.
^ Token USB não incluído em implantações de HSM ou Key Vault.
Solicite seu certificado na região onde a empresa que se encontra no certificado está sediada e com a moeda correta. Se ao fazer o pedido sua solicitação de certificado não atender a esses critérios, o pedido pode atrasar e/ou não ser processado.
Selecione a regiãoQuais são as opções de armazenamento de chaves para certificados de assinatura de código?
Uma das principais causas de ataques de assinatura de código é o comprometimento de chaves, em que uma parte mal-intencionada obtém acesso à chave privada de um fabricante legítimo e a usa de forma fraudulenta para assinar um arquivo corrompido ou adulterado. Armazenar as chaves em hardware criptográfico seguro, como token USB ou Módulo de Segurança de Hardware (HSM), diminui significativamente a chance de comprometimento da chave em comparação com o armazenamento local das chaves.
Recomendamos a proteção de chave mais forte possível, pois é uma exigência para os Certificados de Assinatura de Código com Validade Estendida (EV) desde que foram introduzidos em 2014. As últimas diretrizes do Certificate Authority Security Council (CASC) exigem que todos os certificados de assinatura de código sejam armazenados em hardware. Para assinatura de código padrão, a GlobalSign recomenda proteger as chaves privadas com um produto de hardware criptográfico ou TPM (Módulo de Plataforma Confiável) em outro hardware removível, como um pen drive ou cartão SD. Os certificados de assinatura de código EV GlobalSign são enviados automaticamente com um token USB criptográfico, a menos que a opção de implementação por HSM seja selecionada na finalização da compra.
Se você ou sua empresa utilizam atualmente um módulo de segurança de hardware (HSM), como o Azure Key Vault, pode selecionar essa implementação ao comprar certificados de assinatura de código padrão ou EV.
Por que você deve assinar digitalmente seu código?
Os certificados de assinatura de código são utilizados por programadores em todas as plataformas para assinar digitalmente os aplicativos e softwares que eles distribuem na internet. Incluindo o nome do fabricante e protegendo contra injeções de malware e outros tipos de corrupção, a assinatura de código fornece aos clientes a mesma segurança de um software embalado, comprado em loja. Qualquer pessoa que baixe o software pela internet pode decidir se deve ou não confiar no software.
Por que escolher a GlobalSign para assinatura de código?
Recursos úteis
- Por que devo Assinar Códigos?
- O que é Certificado de Assinatura de Código?
- Ficha de Dados : Assinar Códigos
- Ajuda para pedido e instalação (Inglês)
- Perguntas frequentes sobre assinatura de código
- Melhores práticas de assinatura de código
- Instalação da assinatura de código padrão com HSM
- Instalação da assinatura de código padrão com Token
- Instalação da assinatura de código com HSM
- Instalação da assinatura de código com Token