Aller au contenu principal

Quels sont les plateformes et logiciels pris en charge par la signature de code à distance sslTrus ?

Le service de signature de code à distance sslTrus est conçu pour s’intégrer de manière fluide à votre pile technologique existante, offrant une compatibilité large et approfondie avec les plateformes et types de logiciels, afin que vous puissiez signer votre code facilement et en toute sécurité, quel que soit votre environnement de développement.

Plateformes de développement et d’exploitation profondément intégrées

Notre service s’intègre en profondeur aux principaux outils d’automatisation du secteur via des API et des plug-ins dédiés, permettant une intégration « sans friction » du processus de signature.

CatégorieOutils / plateformes spécifiques
Plateformes CI/CDJenkins, GitLab CI/CD, GitHub Actions, Azure DevOps, CircleCI, Travis CI
Outils de buildMaven, Gradle, Apache Ant, MSBuild, Make
Scripts et automatisationPeut s’intégrer via des outils en ligne de commande et l’API RESTful à tout script prenant en charge les appels HTTP (tels que Python, Shell, PowerShell)

Couverture complète des logiciels et types de fichiers

Le service prend en charge la signature numérique des produits des principaux systèmes d’exploitation, frameworks de développement et nouvelles technologies, garantissant la fiabilité du logiciel tout au long de son cycle de vie.

Plateforme / TypeFormats spécifiques pris en charge et description
Microsoft WindowsSignature Authenticode : .exe, .dll, .ocx, .sys (pilotes), .msi, .msix, .appx, .cab
Signature de code en mode noyau : .sys, .cat (utilisée pour les pilotes)
Apple macOS / iOSSignature de code Apple (Apple Code Signing) : .app, .pkg, .dmg, .xip, .framework, .kext (extension de noyau)
Remarque : pour signer des applications macOS/iOS, il est nécessaire d’utiliser un certificat dédié émis par une autorité de certification racine approuvée par Apple.
Applications JavaSignature de fichiers JAR : fichier .jar standard, utilisé pour vérifier l’intégrité des fichiers JAR et l’identité de l’éditeur.
Frameworks de développement et plugins- Microsoft Office : signature de projets de macros VBA
- Mozilla : extensions de navigateur Firefox (.xpi)
- Adobe : applications AIR
Autres formats et formats émergents- Conteneurs et Cloud Native : images Docker (signature du manifeste d’image)
- IoT et embarqué : fichiers de micrologiciel (firmware) (.bin, .hex, etc.)
- Scripts et fichiers de configuration : scripts PowerShell (.ps1), fichiers de configuration système, etc.
- Paquets open source : formats de paquets de certains gestionnaires de paquets courants

Pourquoi la compatibilité est-elle si importante ?

  • Réduire les coûts d’intégration : inutile de modifier ou de remanier vos processus existants de build et de publication pour y intégrer la signature.
  • Protéger vos investissements techniques : que vous utilisiez des outils d’entreprise classiques ou les dernières technologies Cloud Native, vos besoins de signature sont satisfaits.
  • S’adapter aux évolutions futures : la prise en charge de formats comme Docker ou les firmwares garantit que votre stratégie de sécurité de la chaîne d’approvisionnement logicielle couvre tous les niveaux, des applications aux infrastructures.