Comodo Code Signing Certificates for Individuals
От: sergey2b ЮАР  
Дата: 08.10.25 15:09
Оценка:
подскажите пожалуйста есть ли какие то минусы использовать Comodo Code Signing Certificates for Individuals
какой USB токен можно использовать для хранения сертификата
Отредактировано 08.10.2025 15:11 sergey2b . Предыдущая версия .
Re: Comodo Code Signing Certificates for Individuals
От: bnk СССР http://unmanagedvisio.com/
Дата: 08.10.25 19:52
Оценка: 12 (1)
Здравствуйте, sergey2b, Вы писали:

S>подскажите пожалуйста есть ли какие то минусы использовать Comodo Code Signing Certificates for Individuals


на сертификате будет твое имя а не название конторы. Впрочем это я думаю очевидно. Других минусов вроде нет, я использовал раньше без проблем.
И нафига тебе эти клоуны из комодо с их нотариусами, они дороже GlobalSign и недружественные.

S>какой USB токен можно использовать для хранения сертификата


Сертификат сейчас как правило вместе с USB токеном продается, они сами тебе его пришлют по почте. Втыкаешь USB в комп, он у тебя появляется.

Я выбрал HSM с хранением в облаке вместо физического USB токена (на Microsoft Azure такой сервис есть в "premium key vault", $5/месяц за сертификат на HSM)
В этом случае у тебя нет физического доступа к ключу, но и мороки с ним тоже нет. Можно например без проблем использовать в CI/CD без OTP/2FA. Можно подписывать из любого места где есть интернет.
Что может не получиться просто так с физическим токеном — оно тебе "нажмите кнопку" будет выкатывать для подписи. Безопаснее конечно, но геморройнее.

https://support.globalsign.com/code-signing/code-signing/code-signing-certificate-setup-azure-key-vault
Отредактировано 08.10.2025 20:10 bnk . Предыдущая версия . Еще …
Отредактировано 08.10.2025 20:09 bnk . Предыдущая версия .
Отредактировано 08.10.2025 19:59 bnk . Предыдущая версия .
Отредактировано 08.10.2025 19:58 bnk . Предыдущая версия .
Отредактировано 08.10.2025 19:57 bnk . Предыдущая версия .
Отредактировано 08.10.2025 19:52 bnk . Предыдущая версия .
Re[2]: Comodo Code Signing Certificates for Individuals
От: sergey2b ЮАР  
Дата: 08.10.25 22:45
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>Здравствуйте, sergey2b, Вы писали:


S>>подскажите пожалуйста есть ли какие то минусы использовать Comodo Code Signing Certificates for Individuals


bnk>на сертификате будет твое имя а не название конторы. Впрочем это я думаю очевидно. Других минусов вроде нет, я использовал раньше без проблем.

bnk>И нафига тебе эти клоуны из комодо с их нотариусами, они дороже GlobalSign и недружественные.


спасибо за совет
разве не наоборот

https://shop.globalsign.com/en/code-signing

https://comodosslstore.com/code-signing/comodo-individual-code-signing-certificate


3 Years @ $219.45/yr
$1,137.00 You Save $478.65 (42%)
Re[3]: Comodo Code Signing Certificates for Individuals
От: bnk СССР http://unmanagedvisio.com/
Дата: 08.10.25 23:14
Оценка: 9 (1)
Здравствуйте, sergey2b, Вы писали:

bnk>>на сертификате будет твое имя а не название конторы. Впрочем это я думаю очевидно. Других минусов вроде нет, я использовал раньше без проблем.

bnk>>И нафига тебе эти клоуны из комодо с их нотариусами, они дороже GlobalSign и недружественные.

S>разве не наоборот


Трехлетний надо сравнивать с трехлетним а не с годовым. Я брал в феврале трехлетний за 580, сейчас получается чуть дороже (213 в год).
Они хотели отменить трехлетние, видимо ценник с главной страницы убрали, но потом передумали, и трехлетние сейчас тоже доступны.
Возможно еще зависит от страны. В России например вот реселлер, comodo в 2 раза дороже почти чем GlobalSign почему-то.

У GlobalSign еще плющка (для меня) что они в Microsoft Azure Key Vault поддерживаются из коробки. Но это вроде как только важно если НЕ USB, а хранить в облаке
https://learn.microsoft.com/en-us/azure/key-vault/certificates/how-to-integrate-certificate-authority

Отредактировано 09.10.2025 0:43 bnk . Предыдущая версия . Еще …
Отредактировано 09.10.2025 0:41 bnk . Предыдущая версия .
Отредактировано 08.10.2025 23:20 bnk . Предыдущая версия .
Отредактировано 08.10.2025 23:20 bnk . Предыдущая версия .
Отредактировано 08.10.2025 23:19 bnk . Предыдущая версия .
Отредактировано 08.10.2025 23:18 bnk . Предыдущая версия .
Отредактировано 08.10.2025 23:15 bnk . Предыдущая версия .
Re: Comodo Code Signing Certificates for Individuals
От: Unhandled_Exception Россия  
Дата: 09.10.25 09:54
Оценка:
Здравствуйте, sergey2b, Вы писали:

S>подскажите пожалуйста есть ли какие то минусы использовать Comodo Code Signing Certificates for Individuals

S>какой USB токен можно использовать для хранения сертификата

А они работают с РФ?
Re[2]: Comodo Code Signing Certificates for Individuals
От: sergey2b ЮАР  
Дата: 09.10.25 11:02
Оценка:
Не знаю, я все еще нахожусь в сша
Re[2]: Comodo Code Signing Certificates for Individuals
От: TailWind  
Дата: 09.10.25 12:39
Оценка:
bnk>Что может не получиться просто так с физическим токеном — оно тебе "нажмите кнопку" будет выкатывать для подписи

Физическую кнопку или кнопку на экране?

Так то можно сделать себе нажималку физической кнопки )
Отрезать её и проводочками подпаяться
Ну и там через usb командой транзисторик замыкать
Может даже такие есть приблуды готовые
Re[3]: Comodo Code Signing Certificates for Individuals
От: bnk СССР http://unmanagedvisio.com/
Дата: 09.10.25 15:34
Оценка:
Здравствуйте, TailWind, Вы писали:

bnk>>Что может не получиться просто так с физическим токеном — оно тебе "нажмите кнопку" будет выкатывать для подписи


TW>Физическую кнопку или кнопку на экране?


TW>Так то можно сделать себе нажималку физической кнопки )

TW>Отрезать её и проводочками подпаяться
TW>Ну и там через usb командой транзисторик замыкать
TW>Может даже такие есть приблуды готовые

На экране телефона имеется в виду (OTP/2FA)
Если эта хрень есть, то на сервере хрен соберёшь, т.е. CI идёт лесом
Re[3]: Comodo Code Signing Certificates for Individuals
От: Bаня  
Дата: 09.10.25 21:47
Оценка:
Здравствуйте, sergey2b, Вы писали:

S>Не знаю, я все еще нахожусь в сша


https://www.ssl.com/certificates/code-signing/
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.