Zum Hauptinhalt springen

Welche Plattformen und Software unterstützt sslTrus Remote-Codesignierung?

Der sslTrus Remote-Codesignierungsdienst ist so konzipiert, dass er sich nahtlos in Ihren bestehenden Technologie-Stack einfügt und eine breite sowie tiefgehende Kompatibilität mit Plattformen und Softwaretypen bietet. So stellen wir sicher, dass Sie die Codesignierung unabhängig von Ihrer Entwicklungsumgebung einfach und sicher durchführen können.

Tief integrierte Entwicklungs- und Betriebsplattformen

Unser Dienst integriert sich über APIs und spezielle Plug-ins tief in die gängigen Automatisierungs-Toolchains und ermöglicht eine „reibungsfreie“ Einbettung des Signierungsablaufs.

KategorieKonkrete Tools/Plattformen
CI/CD-PlattformenJenkins, GitLab CI/CD, GitHub Actions, Azure DevOps, CircleCI, Travis CI
Build-ToolsMaven, Gradle, Apache Ant, MSBuild, Make
Skripte & AutomatisierungIntegration über Befehlszeilentools und RESTful API mit allen Skripten, die HTTP-Aufrufe unterstützen (z. B. Python, Shell, PowerShell)

Umfassend abgedeckte Software- und Dateitypen

Der Dienst unterstützt die digitale Signierung von Artefakten aller großen Betriebssystemplattformen, Entwicklungsframeworks und neuer Technologien und gewährleistet die Vertrauenswürdigkeit über den gesamten Software-Lebenszyklus.

Plattform/TypUnterstützte konkrete Formate und Erläuterungen
Microsoft WindowsAuthenticode-Signatur: .exe, .dll, .ocx, .sys (Treiber), .msi, .msix, .appx, .cab
Kernelmodus-Codesignatur: .sys, .cat (für Treiber)
Apple macOS / iOSApple Code Signing: .app, .pkg, .dmg, .xip, .framework, .kext (Kernel-Erweiterungen)
Hinweis: Zum Signieren von macOS/iOS-Apps ist ein dediziertes Zertifikat erforderlich, das von einer von Apple als vertrauenswürdig eingestuften Stammzertifizierungsstelle ausgestellt wurde.
Java-AnwendungenJAR-Dateisignatur: Standard-.jar-Datei zur Überprüfung der Integrität von JAR-Dateien und der Identität des Herausgebers.
Entwicklungsframeworks & Plug-ins- Microsoft Office: Signatur von VBA-Makroprojekten
- Mozilla: Firefox-Browsererweiterungen (.xpi)
- Adobe: AIR-Anwendungen
Sonstige und neue Formate- Container & Cloud-nativ: Docker-Images (Signierung des Image-Manifests)
- IoT & Embedded: Firmware-Dateien (.bin, .hex usw.)
- Skripte & Konfigurationsdateien: PowerShell-Skripte (.ps1), Systemkonfigurationsdateien usw.
- Open-Source-Pakete: Paketformate einiger gängiger Paketmanager

Warum ist Kompatibilität so wichtig?

  • Geringere Integrationskosten: Ihre bestehenden Build- und Release-Prozesse müssen für die Signierung nicht umgebaut oder umstrukturiert werden.
  • Schutz Ihrer Technologieinvestitionen: Ihre Signierungsanforderungen werden erfüllt, unabhängig davon, ob Sie klassische Enterprise-Tools oder modernste Cloud-native Technologie-Stacks einsetzen.
  • Zukunftssicherheit: Die Unterstützung von Formaten wie Docker und Firmware stellt sicher, dass Ihre Sicherheitsstrategie für die Software-Lieferkette alle Ebenen abdeckt – von Anwendungen bis hin zur Infrastruktur.