[Aller au contenu principal](#main-content)
 

 
 

 
 
 
 

 
# Signature de code

 general
 
 

 
 
 
 
## Définition

 

La signature de code est un mécanisme cryptographique permettant à un éditeur logiciel d'apposer une signature numérique sur un exécutable, une bibliothèque ou un script, afin de garantir à la fois l'authenticité de son origine et l'intégrité du contenu depuis sa publication. Elle repose sur une infrastructure à clés publiques, PKI, où l'éditeur détient une clé privée, idéalement protégée par un module matériel de sécurité, HSM, et un certificat de signature de code délivré par une autorité de certification reconnue. Lors de l'exécution, le système d'exploitation ou l'antivirus vérifie la validité de la signature et de la chaîne de certification avant d'autoriser ou de faire confiance au programme, et signale toute altération postérieure à la signature, qui invalide immédiatement celle-ci. Cette pratique est un contrôle essentiel de la chaîne d'approvisionnement logicielle sécurisée, permettant de détecter l'injection de code malveillant lors d'une compromission de l'environnement de build ou de distribution, un scénario documenté dans plusieurs attaques majeures sur la chaîne d'approvisionnement. La compromission d'une clé de signature de code constitue un risque critique, car elle permet à un attaquant de distribuer des logiciels malveillants revêtus d'une apparence légitime. Les référentiels de sécurité [DevSecOps](/glossaire/devsecops) recommandent la génération de signatures dans des pipelines CI/CD automatisés et l'usage systématique de HSM pour protéger les clés privées associées.
 

 
 

 
 
 
 
## **Articles liés

 
 
 

 

 
 
 
 
 
 
 
 

 
 
 
 
 
 

Un projet cybersécurité ?
 

Expert dispo · Réponse 24h
 
 
 Devis **
 
 
 **