Certificats de signature de code

Les certificats de signature de code Sectigo permettent aux éditeurs de logiciels de signer numériquement leur code, y compris les applications, les exécutables, les scripts et les programmes, afin de confirmer que le logiciel n'a pas été modifié après sa publication. 

Sans signature numérique vérifiée par une autorité de certification (CA) de confiance, les principaux systèmes d'exploitation tels que Microsoft Windows affichent un message d'avertissement aux utilisateurs finaux avant l'installation. Cela réduit les téléchargements et l'adoption, et rend le code non signé ou faiblement signé vulnérable aux altérations et aux attaques de la chaîne d'approvisionnement. 

Les certificats de signature de code Sectigo renforcent la confiance des utilisateurs, protègent contre les modifications non autorisées et permettent des mises à jour plus rapides grâce à une délivrance simplifiée et à une friction opérationnelle réduite.

 

Certificat de signature de code OV

Livraison d'appareils conformes à la norme FIPS

À partir de
  • La validation d'organisation (OV) offre une confiance de base et une émission rapide
  • Jeton gratuit avec certificat de 3 ans
  • Conforme aux normes d'authentification du CA/Browser Forum et aux spécifications Microsoft
  • Établit la réputation dans Windows, Microsoft Edge et Microsoft SmartScreen® Filtre de réputation des applications
  • Accroître la confiance des utilisateurs en affichant l'identité de la partie signataire avant l'exécution des applications
  • Prend en charge tous les principaux formats 32 bits/64 bits, y compris Microsoft Authenticode (fichiers en mode noyau et utilisateur, tels que .exe, .cab, .dll, .ocx, .msi, .xpi et .xap), Adobe Air, les applications et plug-ins Apple, Java, MS Office Macro et VBA, les fichiers objets Mozilla et les applications Microsoft Silverlight
  • Inclut une fonctionnalité d'horodatage pour un fonctionnement continu même après l'expiration du certificat de signature de code

Certificat de signature de code EV

Niveau de sécurité maximal
 

À partir de
  • La validation étendue (EV) offre le plus haut niveau de sécurité
  • Clé USB gratuite avec certificat de 3 ans
  • Conforme aux normes d'authentification du CA/Browser Forum et aux spécifications Microsoft
  • Établit la réputation dans Windows 8.0 et versions ultérieures, Internet Explorer 9 et versions ultérieures, Microsoft Edge et le filtre Microsoft SmartScreen® Application Reputation
  • Accroître la confiance des utilisateurs en affichant l'identité de la partie signataire avant l'exécution des applications
  • Protège la clé privée contre le vol via un jeton matériel et un code PIN
  • Prend en charge tous les principaux formats 32 bits/64 bits, y compris Microsoft Authenticode (fichiers en mode noyau et utilisateur, tels que .exe, .cab, .dll, .ocx, .msi, .xpi et .xap), Adobe Air, les applications et plug-ins Apple, Java, MS Office Macro et VBA, les fichiers objets Mozilla et les applications Microsoft Silverlight
  • Inclut une fonctionnalité d'horodatage pour un fonctionnement continu même après l'expiration du certificat de signature de code
4.2
3,629 reviews on Trustpilot
As of February 2025

Sécurisez la signature de code sans ralentir vos lancements

La signature de code ne doit pas bloquer les lancements ni effrayer les utilisateurs. Les certificats vérifiés de Sectigo augmentent les taux d'installation, éliminent les retards de signature et protègent chaque version contre toute altération non autorisée.

 

Avertissements de sécurité du système d'exploitation + pertes d'installations

  • Le problème : les utilisateurs abandonnent les téléchargements lorsque Windows ou les navigateurs les avertissent que votre logiciel est inconnu ou non fiable.
  • Comment nous pouvons vous aider : Sectigo vérifie l'identité de votre éditeur et signe votre logiciel afin que les systèmes d'exploitation vous reconnaissent comme fiable.
  • Ce que vous obtenez : moins d'avertissements de sécurité entraînent des taux d'installation plus élevés, une plus grande confiance des utilisateurs et une adoption plus fluide de votre application.

     

Lenteur des mises à jour et friction DevOps

  • Le problème : les développeurs perdent du temps à naviguer entre les étapes de validation, les exigences matérielles et les workflows de signature manuelle qui ralentissent les mises à jour et perturbent les pipelines.
  • Comment nous vous aidons : Sectigo rationalise la validation et prend en charge les workflows DevOps modernes afin que la signature de code s'intègre directement dans votre processus de mise à jour.
  • Ce que vous obtenez : vous livrez plus rapidement, réduisez les frais généraux manuels et poursuivez le développement sans que la sécurité ne devienne un goulot d'étranglement.

     

Risque de code altéré et d'attaques de la chaîne d'approvisionnement

  • Le problème : les équipes de sécurité s'inquiètent de l'injection de logiciels malveillants et des versions compromises qui peuvent nuire à la confiance des clients et à la réputation de la marque.
  • Comment nous vous aidons : Sectigo protège les clés privées à l'aide d'un matériel conforme à la norme FIPS et de vérifications d'identité pour empêcher toute signature non autorisée.
  • Ce que vous obtenez : vos logiciels restent protégés contre la falsification, ce qui donne confiance aux clients à chaque nouvelle version tout en préservant votre marque.

     

Mise à jour des réglementations en matière de signature de code

À compter du 1er juin 2023, le CA/B Forum a modifié les réglementations OV Code Signing afin d'exiger de toutes les autorités de certification qu'elles s'assurent que la clé privée de l'abonné est générée, stockée et utilisée dans un matériel conforme à la norme FIPS.

Comment fonctionnent les certificats de signature de code ?

Le processus de signature de code utilise la cryptographie à clé publique et le hachage cryptographique pour créer une signature numérique qui lie un progiciel à l'identité vérifiée d'un éditeur. Lorsque le code est signé, une empreinte digitale unique du logiciel est créée, cryptée avec la clé privée de l'éditeur et jointe au code avec le certificat de signature de code afin qu'il puisse être vérifié avant sa distribution.

Lorsqu'un utilisateur final télécharge ou installe le logiciel, le système d'exploitation vérifie la signature à l'aide de la clé publique correspondante. Si la signature est manquante, invalide ou non fiable, l'utilisateur final recevra un message d'erreur ou d'avertissement.

Vue du tableau de bord client montrant tous les produits Sectigo en cours d'utilisation

Tableau de bord intuitif

Dans le tableau de bord client, vous pourrez consulter tous les produits que vous avez avec Sectigo, visualiser leur statut de cycle de vie, émettre ou réémettre et renouveler les certificats arrivant à expiration, ce qui vous fera gagner du temps et vous évitera de craindre qu'un certificat expiré ne mette votre site hors service à un moment inattendu.

Approuvé par les plus grandes marques mondiales


Sécurisation de certaines des marques les plus importantes et les plus connues au monde.

FAQs

Vous avez une autre question ?

Rejoignez-nous par chat dans le coin inférieur droit.

Besoin d'aide ?

Besoin d'aide pour effectuer un achat ? Contactez-nous dès aujourd'hui pour que votre certificat soit délivré immédiatement.

Chat en direct

Appelez-nous aujourd'hui

Ressources associées