SSL-certifikatens maximala livslängd reduceras till 200 dagar från mars 2026. Läs mer →

Code Signing-certifikat för Google Cloud KMS

Signera EXE, DLL, Java-artefakter och PowerShell direkt från Google Cloud KMS. Inget USB-token behövs. Jsign ansluter till din Cloud KMS-nyckel och utför signeringen. Den privata nyckeln lagras på en FIPS 140-2 Level 3 HSM och lämnar aldrig Googles infrastruktur.

GCP KMS kostar cirka 25 kr/månad (en HSM-nyckel + signeringsoperationer). Det är avsevärt billigare än CA-hostade molnsigneringstjänster som DigiCert KeyLocker (ca 3 500 kr/år + signeringsbegränsningar utöver certifikatkostnaden).

Vad är Google Cloud KMS Code Signing?

Google Cloud Key Management Service är Googles molnbaserade nyckelhanteringstjänst. Med HSM protection level lagras nycklar på FIPS 140-2 Level 3-certifierad HSM-hårdvara. Den privata nyckeln genereras inne i HSM:en och lämnar den aldrig. Alla signeringsoperationer sker på själva HSM:en.

Jsign ↗ är det primära signeringsverktyget för GCP KMS. Det är open source, Java-baserat och cross-platform. Jsign ansluter till GCP KMS via service account-autentisering och utför Authenticode- och JAR-signering med den molnhostade nyckeln.

Sedan juni 2023 kräver alla Code Signing-certifikat (OV och EV) HSM-backed nyckellagring. GCP KMS uppfyller detta krav. Software-only .pfx-filer är inte längre tillåtna av någon Certificate Authority.

OV vs EV Code Signing med Google Cloud KMS

OV Code Signing EV Code Signing
Validering Organisation Extended (striktare)
SmartScreen-rykte Byggs upp över tid med nedladdningar Börjar med högre rykte
Kernel-mode drivrutinssignering Nej Ja (krävs av Microsoft)
Nyckellagring GCP KMS HSM GCP KMS HSM
Utfärdandetid 1–3 arbetsdagar 1–5 arbetsdagar
Maximal giltighetstid 459 dagar 459 dagar

Google Cloud KMS vs Azure Key Vault

Båda tjänsterna uppfyller HSM-kravet för code signing. Valet beror på din molnplattform och ditt signeringsarbetsflöde.

Google Cloud KMS

  • Ca 25 kr/månad
  • FIPS 140-2 Level 3 HSM
  • Signering via Jsign (cross-platform)
  • Google Cloud SDK-autentisering
  • Idealiskt för GCP-nativa team

Azure Key Vault

  • Ca 50 kr/månad
  • FIPS 140-2 Level 3 HSM
  • Signering via AzureSignTool eller Jsign
  • Azure AD/RBAC-autentisering
  • Idealiskt för Azure-nativa team och Windows-arbetsflöden

Kompatibla Certificate Authorities

Endast DigiCert och GlobalSign stöder GCP KMS key attestation. Sectigo/Comodo-certifikat är inte kompatibla med Google Cloud KMS.

FairSSL säljer både DigiCert och GlobalSign Code Signing-certifikat och tillhandahåller installationsguider för båda CA:erna med Google Cloud KMS. Vi rekommenderar den CA som bäst passar dina krav och din budget.

Signeringsverktyg

Jsign är det rekommenderade signeringsverktyget för Google Cloud KMS. Det stöder GCP KMS nativt och fungerar på Windows, macOS och Linux. Jsign hanterar Authenticode-signering (.exe, .dll, .msi) och JAR-signering.

signtool.exe fungerar inte med GCP KMS direkt, eftersom det inte finns någon CNG-provider för Google Cloud. Använd Jsign istället.

Komplett installationsguide för Google Cloud KMS Code Signing

Steg-för-steg-guide med GCP CLI-kommandon, service account-konfiguration och CI/CD-exempel.

Läs installationsguiden →

Code Signing-certifikat för Google Cloud KMS

OV Code Signing

DigiCert

DigiCert CodeSign OV

OV

DigiCert OV Code Signing. Fungerar med Google Cloud KMS.

från 5 300 SEK /år Se detaljer →
GlobalSign

GlobalSign CodeSign

OV

GlobalSign OV Code Signing. Fungerar med Google Cloud KMS.

från 4 190 SEK /år Se detaljer →

EV Code Signing

Vanliga frågor om Google Cloud KMS Code Signing

Hitta svar på de vanligaste frågorna om SSL-certifikat och FairSSL.

Nej, signtool stöder inte GCP KMS direkt. Använd Jsign istället, som är cross-platform och stöder GCP KMS nativt.
Cirka 25 kr/månad för en HSM-nyckel + cirka 0,15 kr per 10 000 signeringsoperationer. Det är avsevärt billigare än CA-hostade molnsigneringstjänster.
Nej. Endast DigiCert och GlobalSign stöder GCP KMS key attestation. Sectigo/Comodo-certifikat är inte kompatibla.
Ja, med ett EV Code Signing-certifikat. GCP KMS uppfyller HSM-kravet för kernel-mode drivrutinssignering.
GCP KMS med HSM protection level använder samma FIPS 140-2 Level 3 HSM:er. CloudHSM är den underliggande teknologin. Du behöver inte ett dedikerat CloudHSM-kluster; KMS HSM-nycklar är tillräckliga för code signing.

Redo att signera från Google Cloud KMS?

Skapa ett gratis konto och utfärda ditt första certifikat på under 10 minuter.