Сертификати за подписване на код

Подпишете кода си с валидирана самоличност, на правилното ниво за вашите нужди

Четири сертификата, една цел: да докаже, че софтуерът, който вашите потребители изтеглят, е от вас и не е бил променян оттогава. 

Сертификати за подписване на код

Подписване на EV код

За максимално доверие

Задължително за драйвери в режим на ядрото и Центъра за разработка на хардуер на Windows. Подписите са валидни и след изтичане на срока на валидност на сертификата. Изисква се организационна единица.

Подписване на код за едноличен собственик на електрически превозни средства

Доверително управление на електрически превозни средства за физически лица

Пълни предимства на EV, подписване на драйвери в режим на ядро, подписи с времеви отпечатък, валидиран като физическо лице. Не се изисква регистриран бизнес субект.

Подписване на OV код

За организации

Името на организацията е проверено и показано. Доверено във всички версии на Windows. Най-подходящо за софтуерни компании и независими доставчици на софтуер (ISV), разпространяващи информация до крайни потребители.

IV Подписване на код

За индивидуални разработчици

Лично име на всеки инсталатор. Не се изискват бизнес документи. Най-подходящо за независими разработчици, хора, поддържащи проекти с отворен код, и фрийлансъри.

SSL.com предлага IV Подписване на код за индивидуални разработчици, Подписване на OV код за организации, Подписване на код за едноличен собственик на електрически превозни средства за физически лица и еднолични търговци, които се нуждаят от доверие на ниво EV, и Подписване на EV код за организации, изискващи подписване на драйвери в режим на ядрото. Всички са надеждни в Windows и са достъпни с подписване, подкрепено от облачен HSM, чрез eSigner.

Сравнете сертификати за подписване на код

ОсобеностIV: ИндивидуалноОВ: ОрганизацияEV SP: Едноличен търговецEV: Разширено валидиране
За кого еНезависими разработчици, поддържащи отворен кодСофтуерни компании, независими доставчици на софтуер, предприятияЕднолични търговци, нуждаещи се от пълно доверие в електромобилитеПредприятия, издатели на драйвери, CI/CD конвейери
Име на инсталатораПотвърдено име на лицетоПотвърдено име на организациятаПотвърдено име на лицето (валидирано от EV)Потвърдено име на организацията (всички валидации)
Доверено в WindowsДа: всички версииДа: всички версииДа: всички версииДа: всички версии
Издателски дисплейПоказва името на организацията в подканата за сигурност на WindowsПоказва името на организацията в подканата за сигурност на WindowsПоказва името на организацията в подканата за сигурност на WindowsПоказва името на организацията в подканата за сигурност на Windows
Подписване на драйвери в режим на ядротоНеНеДа: задължителноДа: задължително
Изисква се бизнес субектНеДаНе (индивидуално валидиране)Да
Изискване за съхранениеХардуерен токен, HSM или eSignerХардуерен токен, HSM или eSignerХардуерен токен, HSM или eSignerХардуерен токен, HSM или eSigner
Подписване от всеки CI/CD конвейер: не е необходим хардуерДобавяне на eSigner за код?
Подписване в Cloud HSM за CI/CD конвейери. Работи с всичките четири сертификата. Не се изисква хардуерен токен.
СтартирайтеКупете интравенозно?Купете OV?Купете EV SP?Купуване на електрически автомобил?

Кой сертификат е подходящ за вас?

Въпрос 1
Необходимо ли е подписване на драйвери в режим на ядрото?
Въпрос 2
Кой ще бъде в сертификата за подписване на код?
Въпрос 3
Как искате да съхранявате личния си ключ и да го подписвате?
Вашите опции
IV
IV Подписване на код
Личното име е потвърдено, не се изисква бизнес. SmartScreen се изгражда с течение на времето.
Индивидуално валидиран
Не е необходим бизнес субект
Хардуерен токен или електронен подписчик
Изглед IV →
Електромобил СП
Едноличен собственик на електрически превозни средства
Пълно доверие в EV като физическо лице: подписване от водача.
Подписване на драйвери в режим на ядрото
Не е необходим бизнес субект
Преглед на EV SP →
OV
Подписване на OV код
Име на организацията във всеки инсталатор. Доверено във всички версии на Windows.
Организацията е валидирана
Всички версии на Windows
Хардуерен токен или електронен подписчик
Преглед на OV →
EV
Подписване на EV код
Задължително за драйвери в режим на ядрото. Подписите са валидни и след изтичане на срока на валидност.
Подписване на драйвери в режим на ядрото
Център за разработка на хардуер на Windows
Преглед на електромобила →
☁️ електронен подписчик
eSigner за код
Подписване в облачен HSM: работи с всеки от четирите сертификата по-горе. Не се изисква хардуерен токен.
Подписване от CI/CD или CLI
FIPS 140-2 L3 HSM, управляван от SSL.com
Няма жетон за закупуване или замяна
Преглед на електронния подпис →

Споделени изисквания

Сигурно съхранение на ключове

Частните ключове не могат да бъдат експортирани. Трябва да се съхраняват на валидиран по FIPS 140-2 хардуерен токен, eSigner cloud HSM или поддържан облачен HSM.

Отпечатване на време

Целият подписан код трябва да бъде маркиран с времеви печат при подписването; времевите печати удължават валидността на подписа след изтичане на срока на валидност на сертификата.

CA/B форум за подписване на код BR

Всички сертификати за подписване на код на SSL.com се издават съгласно базовите изисквания за подписване на код на CA/B Forum.

Готови ли сте да подпишете кода си?

Изберете сертификат, който отговаря на вашето ниво на валидиране, като всички са съвместими с eSigner за подписване в облак HSM и CI/CD канали.

Често задавани въпроси

Сертификатът за подписване на код е цифров сертификат, използван от разработчици и издатели на софтуер за криптографско подписване на изпълними файлове, скриптове, инсталатори и приложения. Той проверява самоличността на издателя и потвърждава, че кодът не е бил подправен след подписването. Windows Authenticode, macOS Gatekeeper и подписването на Java разчитат на сертификати за подписване на код.
Неподписаният софтуер задейства предупреждения за сигурност от операционните системи: Windows SmartScreen показва предупреждения „Неизвестен издател“, macOS Gatekeeper блокира изпълнението по подразбиране, а политиките за управление на корпоративния софтуер обикновено отхвърлят неподписани двоични файлове. Тези предупреждения значително намаляват доверието на потребителите и процента на приемане.
Подписването на код OV (Organization Validated) проверява вашата организация и подписва софтуер, но изисква време за изграждане на репутация на Microsoft SmartScreen. EV (Extended Validation) осигурява репутация на SmartScreen (изграждана с течение на времето чрез обема на изтеглянията — EV и OV се третират еднакво от март 2024 г.), изисква хардуерен модул за сигурност (YubiKey FIPS token) за частния ключ и е единственият тип сертификат, приеман за драйвери в режим на ядрото на Windows 10/11.
Да. eSigner for Code на SSL.com е облачна услуга за подписване, която съхранява вашия личен ключ в облачен HSM по стандарт FIPS 140-2 ниво 3. Можете да подписвате двоични файлове от CI/CD канали (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) чрез REST API, без да разпространявате физически токени за изграждане на машини.

Microsoft SmartScreen е вградената в Windows система за репутация (Defender SmartScreen), която решава дали изтеглено приложение се изпълнява без предупреждение. Когато потребителят стартира новоизтеглена програма, SmartScreen проверява файла и неговия сертификат за подпис спрямо данните за репутация на Microsoft. Файлове от издател с малка или никаква установена репутация могат да задействат предупреждение за „неразпознато приложение“, дори когато софтуерът е правилно подписан.

Репутацията е обвързана с вашата самоличност за подписване и се изгражда с течение на времето, тъй като повече потребители изтеглят и стартират подписания ви софтуер без проблеми. По-големият обем на „чисти“ изтегляния и постоянната история на подписване ускоряват това. В миналото сертификатите за подписване на код с EV (Extended Validation) получаваха незабавна репутация на SmartScreen, докато OV и индивидуалните сертификати трябваше да я печелят постепенно. Оттогава Microsoft се отказа от автоматичната незабавна репутация, така че днес всички типове сертификати изграждат репутация на SmartScreen чрез реална употреба, а не само чрез ниво на валидиране, въпреки че подписването с EV остава необходимо за драйвери в режим на ядрото и често се очаква от корпоративни среди.

Няколко практически точки: репутацията следва самоличността на издателя/сертификата, така че подписването последователно с един и същ сертификат помага за нейното натрупване. Когато подновявате сертификат, репутацията обикновено се възстановява значително по-бързо, отколкото би била за чисто нова организация или издател, преминаващ към различен CA. Промяната на името на вашата организация, сертификат или CA може да нулира или забави този процес. Подписването на всяко издание (включително актуализации) и използването на надеждни времеви печати, така че подписите да останат валидни след изтичане на сертификата, спомагат за поддържането на стабилна репутация.

SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли