程式碼簽署系統 (CodeSign)

產品介紹

商業軟體或應用程式開發者在完成程式撰寫/編譯後,為避免軟體遭到不明第三方的竄改或重新包裝,可先透過公正可信賴第三方數位認證方式,使用PKI機制憑證對擬發佈的軟體進行簽署。當客戶透過網際網路下載應用軟體,或執行程式時,可保證其未經竄改,數位簽章會驗證軟體的來源與完整性。

全景軟體整合20多年於PKI領域研發的實務經驗,推出程式碼簽署系統,保護創作者權利,在軟體產品發佈時,無須再承受可能遭第三方竄改的風險與壓力,因為該程式碼具有簽署憑證,可排除惡意重製、偽裝的狀況,透過硬體加密器(Hardware Security Module, HSM)與Code Sign憑證(Certificate)簽署,在安全的環境中,確保程式完整正確且真實,藉此也在無形中提升企業形象,增進與使用者的品牌信任關係,避免後續災難式效應與企業損失。

  • 強化品牌與使用者的信任關係

  • 防止使用者下載有害檔案

  • 提高使用者優先採購順序

  • 保護程式開發者智慧財產權

 

 

產品特色

使用Web GUI簽署方式
  • 透過登入管理網站,於Web畫面上傳擬簽署檔案,作業完成後即直接下載已簽署之程式檔

  • 上傳/下載檔案支援本機/網路路徑中之檔案

  • 具備簡易Workflow功能:經辦上傳檔案後,再由權責主管進行簽署作業

使用Web API簽署方式
  • 透過RESTful API與外部系統整合,做為程式發佈流程中,程式檔簽署的關卡

  • 具備與CICD系統整合能力,如GitLab

 

 

功能規格

提供不同樣態之Code Sign Server
  • Virtual Machine (VMware ESXi, Microsoft Hyper-V)

  • Appliance (1U Server / Raspberry Pi)

支援國際認證HSM (硬體加密器)
  • Thales/Gemalto

  • Utimaco

  • UltraAEP

  • 軟體金鑰儲存庫

支援簽署程式類型
  • Microsoft Family: exe, dll, msi/msix, cab, sys, cpl

  • Java Family: jar, war, ear等

  • 其他類型,如:Android APK,BIOS或系統韌體bin, rom, img等