雲端程式碼簽章

雲端程式碼簽章服務

銳安信雲端程式碼簽章服務是一種創新的程式碼簽章解決方案,它透過雲端硬體安全模組(HSM)集中保護簽章金鑰,替代了傳統的實體硬體 UKey。使用者無需管理實體設備,即可便捷取得全球信任的程式碼簽章憑證,並使用專業工具或 API 輕鬆實現自動化簽章。

HSM Secure Enclave
FIPS 140-3
私鑰產生與硬體隔離 在雲端硬體安全模組內部產生私鑰,並強制標記為不可匯出 (Non-extractable),確保私鑰永不離開庫。
身份驗證與憑證自動簽發 身份驗證通過後,CA 簽發憑證公鑰,並與底層對應的 HSM 實體安全分區進行無縫綁定。
雲端安全雜湊簽章 本機僅計算程式碼 Hash 並加密傳輸,在 HSM 內部完成加密簽章運算,充分保障企業原始碼不洩露。

顛覆傳統的雲端簽章體驗

相比傳統實體 UKey,銳安信雲端程式碼簽章服務為您帶來無可比擬的安全、敏捷與協同能力。

安全法規遵循

私鑰在符合 FIPS 140-3 認證的雲端硬體安全模組中產生並儲存,永不離開設備,避免了硬體遺失、損壞帶來的業務中斷風險。

稽核可追溯

為每次簽章產生不可竄改的完整操作記錄與時間戳記,便於稽核與追蹤,滿足供應鏈安全法規遵循需求。

跨區域協同

支援分佈在不同地區的開發團隊共享同一簽章服務,實現統一的簽章策略和稽核標準。

服務即開即用

憑證簽發後線上即可開通使用,無需等待硬體郵寄,大幅縮短專案啟動時間。

高性價比

省去了硬體 UKey 採購、物流和管理的成本,可按實際使用次數付費。

雲端程式碼簽章套餐

提供多個版本,主要區別在於每年的簽章次數,充分滿足不同規模團隊的雲端程式碼簽章需求。

7 天試用期

體驗版

零成本免費體驗,雲端簽章能力搶先試,無需 UKey 實現程式碼簽章。

免費體驗
  • 零成本試用 7 天
  • 雲端簽章能力體驗
  • 無需 UKey 硬體
  • 生產環境整合
聯絡客服
1000 次/年

基礎版

滿足基礎開發者的發版需求,包含無縫整合憑證和雲端管理能力。

¥500/年
  • 簽章次數:1000 次/年
  • 無縫整合程式碼簽章憑證
  • 安全法規遵循、稽核可追溯
  • 跨區域協同
  • 服務即開即用
立即搶購
15000 次/年

企業版

為大型軟體開發商及分散式跨國團隊打造,提供極高的簽章頻次授權。

¥4500/年
  • 簽章次數:15000 次/年
  • 無縫整合程式碼簽章憑證
  • 安全法規遵循、稽核可追溯
  • 跨區域協同
  • 服務即開即用
立即搶購

服務開通,僅需四步

讓簽章化繁為簡,有效擺脫實體硬體的束縛,開啟敏捷數位簽章之旅。

1. 選擇套餐

在銳成資訊平台選擇服務套餐,提交申請資訊。

2. 憑證簽發

完成驗證後,平台會頒發程式碼簽章憑證並啟動簽章服務。

3. 工具設定

下載簽章工具,或在開發環境(如 CI/CD)中進行設定。

4. 開始簽章

使用工具或命令列,安全、高效地對軟體進行簽章。

賦能現代軟體開發的每一個環節

分散式團隊協同管理

解決實體 UKey 在跨地域團隊中傳遞、交接的安全風險與效率瓶頸。

敏捷且可稽核的團隊安全管理

將權限的授予、變更與回收全部線上化,從根本上避免私鑰被濫用的風險,所有操作均有完整日誌。

實現真正的 DevOps 全自動化

消除實體 UKey 在自動化流水線上的「斷點」,實現從開發、建置到簽章、發佈的全流程自動化。

高法規遵循行業稽核保障

為金融、醫療、政府等行業提供符合強監管要求的簽章服務,輕鬆應對內外部安全稽核。

無縫融入您的現有技術棧

原生支援全球主流的開發環境與檔案格式,將雲端簽章能力像流水一樣注入您的業務線,完全無需改變現有的建置習慣。

深度整合主流 CI/CD 平台

透過靈活的專屬外掛與豐富的 API 介面,相容現代敏捷開發與自動化部署環境

Microsoft Azure
GitHub Actions
Jenkins
GitLab CI
CircleCI
Apache Ant
Gradle
Maven

Microsoft Authenticode

全面支援主流 Windows 平台格式,包括 .exe、.dll、.ocx、.msi、.cab 等執行檔案以及核心驅動軟體的簽章保護。

Apple 程式碼簽章

為 macOS 應用程式提供受信任的數位簽章,順利通過系統級 Gatekeeper 嚴格的安全驗證機制。

Java 程式碼簽章

支援對任何 JAR 檔案及 Java 執行環境程式進行高強度的防竄改數位簽章,保護底層程式碼邏輯。

Mozilla 擴充功能及其他

無縫支援簽章 Firefox 擴充功能(.xpi 檔案)、Adobe AIR、Microsoft Office(巨集/VBA)以及 Silverlight 等應用包。

常見問題

遠端程式碼簽章與傳統 UKey 簽章有何區別?

傳統方式私鑰儲存在實體 UKey 中,存在遺失、借用濫用與無法遠端協作的風險;遠端程式碼簽章將私鑰託管在 FIPS 140-3 認證的雲端 HSM 中,私鑰永不落地,跨地域團隊隨時隨地安全簽章。

支援 CI/CD 自動化整合嗎?

支援。提供專業簽章工具與 API 介面,可與 Jenkins、GitLab CI、GitHub Actions 等流水線無縫整合,實現建置後自動簽章,無需人工干預。

哪些平台和檔案格式可以簽?

全面相容微軟 Authenticode(.exe/.dll/.msi/.sys 驅動)、Java、Adobe AIR 等多平台格式,簽章產物與本機憑證完全一致,全球系統信任。

簽章操作如何管控與稽核?

平台提供基於角色的權限管控、多人審批流與完整簽章日誌,每一次簽章行為均可追溯,滿足企業內部管控與法規遵循稽核要求。

讓數位憑證維運從人工管理走向自動化

從 SSL/TLS 憑證探索、申請和部署,到持續監控、警示與自動續期,銳安信協助企業建立統一的數位憑證自動化維運體系,降低憑證規模成長和有效期縮短帶來的管理壓力。

  • 概覽
  • 憑證申請
  • 憑證部署
  • 探測器管理
  • 法規遵循與警示
  • 設定
全域概覽
憑證總數
12,458
申請中
34
即將到期(30 天內)
15
已過期
2
自動部署數量(30 天趨勢)
預測到期風險(未來 6 個月)
全域法規遵循率統計
96%

憑證符合最新安全基線

終端設備與雲端資產分佈
阿里雲 (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)