Türkiye'de İlk! — Cloud OV/EV Kod İmzamala Sertifikaları !
Anasayfa Cloud Kod İmzalama Yeni İmzalama Araçları Yeni İletişim
Kod İmzalama

Açık Kaynak Projeler İçin Kod İmzalama: Ücretsiz ve Uygun Fiyatlı Seçenekler

Açık kaynak yazılım geliştiriciler için ücretsiz ve uygun fiyatlı kod imzalama seçenekleri. SignPath, Sigstore ve Certum açık kaynak programları detaylı inceleniyor.

3 dk okuma

Açık kaynak yazılım geliştiricileri genellikle kod imzalama sertifikası maliyetini karşılayacak bütçeye sahip değildir. Ancak 2026 itibarıyla birçok kuruluş, açık kaynak projelere ücretsiz veya çok uygun fiyatlı kod imzalama çözümleri sunmaktadır.

Açık Kaynak Projeler İçin Ücretsiz Seçenekler

1. SignPath Foundation

SignPath.io, açık kaynak projeler için ücretsiz kod imzalama hizmeti sunan bir platformdur.

  • Maliyet: Ücretsiz (açık kaynak projeler için)
  • Desteklenen formatlar: EXE, DLL, MSI, NuGet, VSIX, PowerShell
  • Sertifika türü: OV Kod İmzalama (SignPath Foundation adına)
  • CI/CD entegrasyonu: GitHub Actions, Azure DevOps
  • Başvuru: GitHub projeniz ile başvuru yapılır, topluluk katkısı ve proje kalitesi değerlendirilir

2. Sigstore (Keyless Signing)

Sigstore, Linux Foundation tarafından desteklenen açık kaynak bir imzalama altyapısıdır.

  • Maliyet: Tamamen ücretsiz
  • Araçlar: Cosign (container), Gitsign (git commit), Sigstore-python
  • Yöntem: Keyless — OIDC kimlik doğrulaması ile geçici sertifika oluşturulur
  • Transparency log: Tüm imzalar Rekor log'unda kaydedilir
  • Kısıtlama: Windows EXE Authenticode imzalama desteklenmez; container ve paket imzalama odaklıdır

3. Certum Open Source Kod İmzalama

Certum, onaylı açık kaynak projeler için indirimli kod imzalama sertifikası sunar.

  • Maliyet: Standart fiyattan %50-70 indirimli
  • Sertifika türü: OV Kod İmzalama (kendi adınıza)
  • Avantaj: Gerçek bir Authenticode sertifikası — Windows SmartScreen için geçerli
  • SimplySign: Cloud HSM ile ek token maliyeti yok

Seçenek Karşılaştırma Tablosu

KriterSignPathSigstoreCertum OS
FiyatÜcretsizÜcretsizİndirimli
Windows EXEEvet ✓Hayır ✗Evet ✓
ContainerHayır ✗Evet ✓Hayır ✗
Kendi AdınızaHayır (SignPath adına)OIDC kimlikEvet ✓
SmartScreenZamanlaUygulanamazZamanla
CI/CDMükemmelMükemmelİyi

Hangi Seçenek Size Uygun?

  • Windows EXE/DLL dağıtıyorsanız: SignPath veya Certum Open Source
  • Container image dağıtıyorsanız: Sigstore/Cosign (ücretsiz, kolay)
  • npm/PyPI paket yayınlıyorsanız: Sigstore veya platformun kendi imzalama sistemi
  • Kendi şirket adınızla imza istiyorsanız: Certum Open Source (indirimli)

Başvuru İpuçları

  1. Aktif proje: Son 6 ay içinde commit geçmişi olmalı
  2. Açık lisans: MIT, Apache 2.0, GPL gibi onaylı açık kaynak lisansı
  3. README ve dokümantasyon: Proje amacı ve kullanımı açıkça belgelenmiş olmalı
  4. Topluluk katkısı: Star, fork ve contributor sayısı değerlendirmeyi olumlu etkiler

Sık Sorulan Sorular

Ücretsiz kod imzalama sertifikası güvenilir mi?

Evet, SignPath ve Certum'un verdiği sertifikalar aynı güvenlik standardına sahiptir. SignPath'de imza "SignPath Foundation" adına yapılır, Certum'da ise kendi adınıza sertifika alırsınız.

Açık kaynak projem küçük, başvuru kabul edilir mi?

SignPath belirli kriterler arar (aktif geliştirme, topluluk, kalite). Küçük projeler için Certum Open Source indirimi veya Sigstore keyless signing daha uygun olabilir.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CLOUDCODESIGNING Certum

Certum Cloud EV Kod İmzalama

mobil onay Cloud EV Kod İmzalama. Fiziksel token gerektirmez, SmartScreen anında itibar, WHQL portal

$500,00 /yıl
Detaylar
CLOUDCODESIGNING Certum

Certum Standard Cloud Kod İmzalama

Certum Standard Cloud OV Kod İmzalama Sertifikası Mobil Onay ile Fiziksel token gerektirmez, mobil c

$180,00 /yıl
Detaylar
CLOUDCODESIGNING Certum

Certum Open Source Cloud Kod İmzalama

Açık kaynak geliştiriciler için bulut tabanlı cloud kod imzalama. mobil onay üzerinden mobil veya ta

$100,00 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz