¿Qué plataformas y software admite la firma remota de código de sslTrus?
El servicio de firma remota de código de sslTrus está diseñado para integrarse perfectamente con su stack tecnológico existente, ofreciendo una amplia y profunda compatibilidad con plataformas y tipos de software, garantizando que pueda completar la firma de código de manera fácil y segura, independientemente de su entorno de desarrollo.
Plataformas de desarrollo y operación con integración profunda
Nuestro servicio se integra profundamente con las principales cadenas de herramientas de automatización del sector mediante API y complementos dedicados, logrando una incorporación "sin fricción" del proceso de firma.
| Categoría | Herramientas/plataformas específicas |
|---|---|
| Plataformas CI/CD | Jenkins, GitLab CI/CD, GitHub Actions, Azure DevOps, CircleCI, Travis CI |
| Herramientas de compilación | Maven, Gradle, Apache Ant, MSBuild, Make |
| Scripts y automatización | Se puede integrar mediante herramientas de línea de comandos, API RESTful y cualquier script compatible con llamadas HTTP (como Python, Shell, PowerShell) |
Cobertura integral de software y tipos de archivos
El servicio admite la firma digital de productos de los principales sistemas operativos, frameworks de desarrollo y artefactos de tecnologías emergentes, garantizando la confiabilidad durante todo el ciclo de vida del software.
| Plataforma/tipo | Formatos específicos admitidos y descripción |
|---|---|
| Microsoft Windows | Firma Authenticode: .exe, .dll, .ocx, .sys (controladores), .msi, .msix, .appx, .cabFirma de código en modo kernel: .sys, .cat (para controladores) |
| Apple macOS / iOS | Firma de código de Apple (Apple Code Signing):.app, .pkg, .dmg, .xip, .framework, .kext (extensión de kernel) Nota: Para firmar aplicaciones de macOS/iOS se requiere un certificado dedicado emitido por una autoridad de certificación raíz confiable para Apple. |
| Aplicaciones Java | Firma de archivos JAR:archivo estándar .jar, utilizado para verificar la integridad de los archivos JAR y la identidad del editor. |
| Marcos de desarrollo y complementos | - Microsoft Office:firma de proyectos de macros VBA - Mozilla:extensión del navegador Firefox ( .xpi)- Adobe:aplicaciones AIR |
| Otros y formatos emergentes | - Contenedores y nativos de la nube: imágenes Docker (firma del manifiesto de imagen) - IoT y embebidos: archivos de firmware ( .bin, .hex, etc.)- Scripts y archivos de configuración: scripts de PowerShell ( .ps1), archivos de configuración del sistema, etc.- Paquetes de código abierto: formatos de paquetes de algunos gestores de paquetes principales |
¿Por qué es tan importante la compatibilidad?
- Reducir los costos de integración: no es necesario modificar ni reestructurar sus procesos actuales de compilación y publicación para poder firmar.
- Proteger la inversión tecnológica: ya sea que utilice herramientas empresariales clásicas o las últimas tecnologías nativas de la nube, sus necesidades de firma quedarán cubiertas.
- Adaptarse al desarrollo futuro: el soporte para formatos como Docker y firmware garantiza que su estrategia de seguridad en la cadena de suministro de software pueda abarcar todos los niveles, desde las aplicaciones hasta la infraestructura.