Сертификати за подписване на код
Подпишете кода си с валидирана самоличност, на правилното ниво за вашите нужди
Четири сертификата, една цел: да докаже, че софтуерът, който вашите потребители изтеглят, е от вас и не е бил променян оттогава.
Сертификати за подписване на код
Подписване на EV код
За максимално доверие
Задължително за драйвери в режим на ядрото и Центъра за разработка на хардуер на Windows. Подписите са валидни и след изтичане на срока на валидност на сертификата. Изисква се организационна единица.
Подписване на код за едноличен собственик на електрически превозни средства
Доверително управление на електрически превозни средства за физически лица
Пълни предимства на EV, подписване на драйвери в режим на ядро, подписи с времеви отпечатък, валидиран като физическо лице. Не се изисква регистриран бизнес субект.
Подписване на OV код
За организации
Името на организацията е проверено и показано. Доверено във всички версии на Windows. Най-подходящо за софтуерни компании и независими доставчици на софтуер (ISV), разпространяващи информация до крайни потребители.
IV Подписване на код
За индивидуални разработчици
Лично име на всеки инсталатор. Не се изискват бизнес документи. Най-подходящо за независими разработчици, хора, поддържащи проекти с отворен код, и фрийлансъри.
SSL.com предлага IV Подписване на код за индивидуални разработчици, Подписване на OV код за организации, Подписване на код за едноличен собственик на електрически превозни средства за физически лица и еднолични търговци, които се нуждаят от доверие на ниво EV, и Подписване на EV код за организации, изискващи подписване на драйвери в режим на ядрото. Всички са надеждни в Windows и са достъпни с подписване, подкрепено от облачен HSM, чрез eSigner.
Сравнете сертификати за подписване на код
| Особеност | IV: Индивидуално | ОВ: Организация | EV SP: Едноличен търговец | EV: Разширено валидиране |
|---|---|---|---|---|
| За кого е | Независими разработчици, поддържащи отворен код | Софтуерни компании, независими доставчици на софтуер, предприятия | Еднолични търговци, нуждаещи се от пълно доверие в електромобилите | Предприятия, издатели на драйвери, CI/CD конвейери |
| Име на инсталатора | Потвърдено име на лицето | Потвърдено име на организацията | Потвърдено име на лицето (валидирано от EV) | Потвърдено име на организацията (всички валидации) |
| Доверено в Windows | Да: всички версии | Да: всички версии | Да: всички версии | Да: всички версии |
| Издателски дисплей | Показва името на организацията в подканата за сигурност на Windows | Показва името на организацията в подканата за сигурност на Windows | Показва името на организацията в подканата за сигурност на Windows | Показва името на организацията в подканата за сигурност на Windows |
| Подписване на драйвери в режим на ядрото | Не | Не | Да: задължително | Да: задължително |
| Изисква се бизнес субект | Не | Да | Не (индивидуално валидиране) | Да |
| Изискване за съхранение | Хардуерен токен, HSM или eSigner | Хардуерен токен, HSM или eSigner | Хардуерен токен, HSM или eSigner | Хардуерен токен, HSM или eSigner |
| Подписване от всеки CI/CD конвейер: не е необходим хардуер | Добавяне на eSigner за код? Подписване в Cloud HSM за CI/CD конвейери. Работи с всичките четири сертификата. Не се изисква хардуерен токен. | |||
| Стартирайте | Купете интравенозно? | Купете OV? | Купете EV SP? | Купуване на електрически автомобил? |
Кой сертификат е подходящ за вас?
Споделени изисквания
Сигурно съхранение на ключове
Частните ключове не могат да бъдат експортирани. Трябва да се съхраняват на валидиран по FIPS 140-2 хардуерен токен, eSigner cloud HSM или поддържан облачен HSM.
Отпечатване на време
Целият подписан код трябва да бъде маркиран с времеви печат при подписването; времевите печати удължават валидността на подписа след изтичане на срока на валидност на сертификата.
CA/B форум за подписване на код BR
Всички сертификати за подписване на код на SSL.com се издават съгласно базовите изисквания за подписване на код на CA/B Forum.
Готови ли сте да подпишете кода си?
Често задавани въпроси
Microsoft SmartScreen е вградената в Windows система за репутация (Defender SmartScreen), която решава дали изтеглено приложение се изпълнява без предупреждение. Когато потребителят стартира новоизтеглена програма, SmartScreen проверява файла и неговия сертификат за подпис спрямо данните за репутация на Microsoft. Файлове от издател с малка или никаква установена репутация могат да задействат предупреждение за „неразпознато приложение“, дори когато софтуерът е правилно подписан.
Репутацията е обвързана с вашата самоличност за подписване и се изгражда с течение на времето, тъй като повече потребители изтеглят и стартират подписания ви софтуер без проблеми. По-големият обем на „чисти“ изтегляния и постоянната история на подписване ускоряват това. В миналото сертификатите за подписване на код с EV (Extended Validation) получаваха незабавна репутация на SmartScreen, докато OV и индивидуалните сертификати трябваше да я печелят постепенно. Оттогава Microsoft се отказа от автоматичната незабавна репутация, така че днес всички типове сертификати изграждат репутация на SmartScreen чрез реална употреба, а не само чрез ниво на валидиране, въпреки че подписването с EV остава необходимо за драйвери в режим на ядрото и често се очаква от корпоративни среди.
Няколко практически точки: репутацията следва самоличността на издателя/сертификата, така че подписването последователно с един и същ сертификат помага за нейното натрупване. Когато подновявате сертификат, репутацията обикновено се възстановява значително по-бързо, отколкото би била за чисто нова организация или издател, преминаващ към различен CA. Промяната на името на вашата организация, сертификат или CA може да нулира или забави този процес. Подписването на всяко издание (включително актуализации) и използването на надеждни времеви печати, така че подписите да останат валидни след изтичане на сертификата, спомагат за поддържането на стабилна репутация.