Kod İmzalama Sertifikaları Artık Çok Daha Uygun! — EV ve OV Kod İmzalama sertifikalarında özel kampanya fiyatları!
Anasayfa İletişim
Kod İmzalama

Açık Kaynak Projeler İçin Kod İmzalama: Ücretsiz ve Uygun Fiyatlı Seçenekler

Açık kaynak yazılım geliştiriciler için ücretsiz ve uygun fiyatlı kod imzalama seçenekleri. SignPath, Sigstore ve Certum açık kaynak programları detaylı inceleniyor.

3 dk okuma

Açık kaynak yazılım geliştiricileri genellikle kod imzalama sertifikası maliyetini karşılayacak bütçeye sahip değildir. Ancak 2026 itibarıyla birçok kuruluş, açık kaynak projelere ücretsiz veya çok uygun fiyatlı kod imzalama çözümleri sunmaktadır.

Açık Kaynak Projeler İçin Ücretsiz Seçenekler

1. SignPath Foundation

SignPath.io, açık kaynak projeler için ücretsiz kod imzalama hizmeti sunan bir platformdur.

  • Maliyet: Ücretsiz (açık kaynak projeler için)
  • Desteklenen formatlar: EXE, DLL, MSI, NuGet, VSIX, PowerShell
  • Sertifika türü: OV Code Signing (SignPath Foundation adına)
  • CI/CD entegrasyonu: GitHub Actions, Azure DevOps
  • Başvuru: GitHub projeniz ile başvuru yapılır, topluluk katkısı ve proje kalitesi değerlendirilir

2. Sigstore (Keyless Signing)

Sigstore, Linux Foundation tarafından desteklenen açık kaynak bir imzalama altyapısıdır.

  • Maliyet: Tamamen ücretsiz
  • Araçlar: Cosign (container), Gitsign (git commit), Sigstore-python
  • Yöntem: Keyless — OIDC kimlik doğrulaması ile geçici sertifika oluşturulur
  • Transparency log: Tüm imzalar Rekor log'unda kaydedilir
  • Kısıtlama: Windows EXE Authenticode imzalama desteklenmez; container ve paket imzalama odaklıdır

3. Certum Open Source Code Signing

Certum, onaylı açık kaynak projeler için indirimli kod imzalama sertifikası sunar.

  • Maliyet: Standart fiyattan %50-70 indirimli
  • Sertifika türü: OV Code Signing (kendi adınıza)
  • Avantaj: Gerçek bir Authenticode sertifikası — Windows SmartScreen için geçerli
  • SimplySign: Cloud HSM ile ek token maliyeti yok

Seçenek Karşılaştırma Tablosu

KriterSignPathSigstoreCertum OS
FiyatÜcretsizÜcretsizİndirimli
Windows EXEEvet ✓Hayır ✗Evet ✓
ContainerHayır ✗Evet ✓Hayır ✗
Kendi AdınızaHayır (SignPath adına)OIDC kimlikEvet ✓
SmartScreenZamanlaUygulanamazZamanla
CI/CDMükemmelMükemmelİyi

Hangi Seçenek Size Uygun?

  • Windows EXE/DLL dağıtıyorsanız: SignPath veya Certum Open Source
  • Container image dağıtıyorsanız: Sigstore/Cosign (ücretsiz, kolay)
  • npm/PyPI paket yayınlıyorsanız: Sigstore veya platformun kendi imzalama sistemi
  • Kendi şirket adınızla imza istiyorsanız: Certum Open Source (indirimli)

Başvuru İpuçları

  1. Aktif proje: Son 6 ay içinde commit geçmişi olmalı
  2. Açık lisans: MIT, Apache 2.0, GPL gibi onaylı açık kaynak lisansı
  3. README ve dokümantasyon: Proje amacı ve kullanımı açıkça belgelenmiş olmalı
  4. Topluluk katkısı: Star, fork ve contributor sayısı değerlendirmeyi olumlu etkiler

Sık Sorulan Sorular

Ücretsiz kod imzalama sertifikası güvenilir mi?

Evet, SignPath ve Certum'un verdiği sertifikalar aynı güvenlik standardına sahiptir. SignPath'de imza "SignPath Foundation" adına yapılır, Certum'da ise kendi adınıza sertifika alırsınız.

Açık kaynak projem küçük, başvuru kabul edilir mi?

SignPath belirli kriterler arar (aktif geliştirme, topluluk, kalite). Küçük projeler için Certum Open Source indirimi veya Sigstore keyless signing daha uygun olabilir.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CLOUDCODESIGNING Certum

Certum Standard Cloud Code Signing

Certum Standard Cloud OV Kod İmzalama Sertifikası SimplySign ile Fiziksel token gerektirmez, mobil c

€152,51 /yıl
Detaylar
CLOUDCODESIGNING Certum

Certum Cloud EV Code Signing

Certum SimplySign Cloud EV Kod İmzalama. Fiziksel token gerektirmez, SmartScreen anında itibar, WHQL

€351,63 /yıl
Detaylar
CLOUDCODESIGNING Certum

Certum Open Source Cloud Code Signing

Acik kaynak gelistiriciler icin bulut tabanli kod imzalama. SimplySign uzerinden imzalama.

€84,73 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz