Cadena de suministro de software

Jsign

Software Trust Manager

Jsign es una herramienta de línea de comandos multiplataforma para firmar archivos ejecutables de Windows (PE, MSI, CAB) usando Authenticode. Con DigiCert® Software Trust Manager integrado, los equipos pueden proteger las claves privadas en la nube, automatizar la firma de código y aplicar controles de política mientras usan Jsign. Esto asegura que los binarios se firmen conforme a los estándares de la organización, reduciendo el riesgo y reforzando la confianza en la cadena de suministro.

Cómo lo implementamos nosotros

Lo que hace Digitalcorp LATAM al tomar este proyecto en Chile. Esta sección describe nuestro servicio, no el producto.

  • Sacamos las claves de firma de los equipos de desarrollo y las llevamos a hardware certificado.
  • Integramos la firma y la verificación en el pipeline, con registro auditable de cada artefacto.
  • Definimos la política de quién puede firmar releases y con qué aprobación.

Documentación oficial

Guías técnicas, requisitos y código publicados y mantenidos por DigiCert.

Contenido adaptado de la ficha oficial de esta integración publicada por DigiCert. Jsign y los demás nombres de producto son marcas de sus respectivos titulares y se mencionan solo para identificar la integración. Digitalcorp LATAM es partner oficial de DigiCert.

¿Tienes Jsign en producción?

Revisamos contigo qué certificados hay hoy, cuáles están por vencer y qué se puede automatizar. El levantamiento inicial no tiene costo.

Partner oficial de