Подписване на EV код

Подписване на EV код

Подписване на код с най-високо доверие: проверена самоличност на издателя, подписване на драйвери в режим на ядрото и CI/CD без хардуерни маркери чрез облачен HSM. Пълна самоличност на организацията във всеки инсталатор.

Покупка и ценообразуване

1. Изберете Продължителност на сертификата

1 година
$ 349.00 / год
2 Years
$ 299.00 / год
Запиши 14%
3 Years
$ 249.00 / год
Запиши 29%
4 Years
$ 200.00 / год
Запиши 43%
5 Years
$ 149.00 / год
Запиши 57%

2. Изберете „Съхранение и доставка на ключове“ (по избор)

eSigner облачно подписване

Подписвайте навсякъде с eSigner.com. Не е необходим хардуер.
+ Абонамент

YubiKey

Физически токен
+ $ 379.00
Количество YubiKey $ 379 всеки

Сертификати за YubiKey и EV: YubiKey токените са напълно подходящи за подписване на OV код. Ако се нуждаете от EV подписване на код, особено за подписване на драйвери в режим на ядро ​​(Microsoft HLK), YubiKey може да не отговаря на тези изисквания. Пишете ни да обсъдим опциите за токени, съвместими с електромобили.

Донесете си собствен облачен HSM

Самоуправлявана инфраструктура
+ Започва от $500.00

SSL.com трябва да удостовери вашия ключ пред избрания от вас доставчик, преди да издаде сертификата. Тази такса е еднократна за поръчка.

AWS облакHSM
Такса за удостоверяване
$1,500
Google Cloud HSM на Google
Такса за удостоверяване
$500
Специализиран HSM за Azure
Такса за удостоверяване
$500.00

Търсите по-опростен вариант? SSL.com електронен подписчик за код предоставя подписване в облака без необходимост от HSM, без такса за удостоверяване и по-ниска обща цена за повечето екипи.

Донесете си собствен локален HSM

SSL извършва церемония по удостоверяване на вашия съвместим локален HSM.
+ Персонализирано ценообразуване

3. Скорост на валидиране (незадължително поле)

Изберете колко бързо ще бъде валидирана вашата организация или самоличност, преди да бъде издаден вашият сертификат.

Standard

3–5 дни валидиране · 2–3 дни доставка в САЩ Валидацията е завършена след всички споразумения, подаване на информация за обекта и успешно обратно обаждане на посочен телефонен номер. включен

ускорено

Валидиране до 2 работни дни · доставка в САЩ за една нощ 2 работни дни приоритетно валидиране от първото пълно подаване и обратно обаждане. Токенът се изпраща за една нощ в континенталната част на САЩ. + $ 599.00

Основни предимства на сертификатите за подписване на електронен код

Потвърдена самоличност на издателя

Официалното име на вашата организация се показва като проверен издател в диалоговите прозорци на Windows UAC (Контрол на потребителските акаунти) и подробностите за подписа Authenticode. Забележка: от март 2024 г. актуализацията на програмата Trusted Root Program на Microsoft премахна отделния статус на SmartScreen на EV — сертификатите за EV и OV вече изграждат репутация на SmartScreen еднакво чрез обема на изтеглянията. Сертификатите за EV вече не получават незабавно заобикаляне на SmartScreen.

Показана е цялата важна информация за компанията

Юридическото име на компанията, регистрираният адрес и пълните данни за организационната идентичност се проверяват съгласно процедурите на CA/B Forum EV и се вграждат във всеки подписан двоичен файл. Видими в данните за подписа на Authenticode.

Подписване на драйвери в режим на ядрото

Изисква се за драйвери в режим на ядро ​​и драйвери в потребителски режим за Windows 10 и Windows 11: само EV сертификатите отговарят на изискванията за подписване на Windows Hardware Quality Labs (WHQL) за разпространение на драйвери.

Достъп до Центъра за разработчици на хардуер на Windows

Сертификат за електромобилен автомобил е необходим за достъп до Центъра за партньори на Microsoft (преди известен като Dashboard Portal), подаване на кръстосано подписване на драйвери, WHQL сертифициране и подаване на приложение от Microsoft Store под организационна идентичност.

Кой се нуждае от сертификат за подписване на код за електрически превозни средства?

Предприятия, дистрибуиращи до крайни потребители

Предприятия, разпространяващи софтуер на крайни потребители, които се нуждаят от потвърдена самоличност на издателя, показвана в подканите на SmartScreen, плюс хардуерно подкрепени частни ключове за преглед на корпоративната сигурност и доказателства за одит на SOC 2.

Издатели на драйвери и фърмуер

Издатели на драйвери и фърмуер: EV е единственият тип сертификат, който се приема за подаване на драйвери в режим на ядро, драйвери в потребителски режим и WHQL-сертифицирани драйвери за Windows 10/11.

DevOps и CI/CD екипи

DevOps и CI/CD екипи, нуждаещи се от подписване на ниво EV в автоматизирани конвейери за изграждане. SSL.com eSigner for Code предоставя облачно HSM-подкрепено EV подписване чрез REST API: без физически токен, разпределен към машините за изграждане.

Партньори за хардуер на Windows

Партньори от Центъра за разработка на хардуер на Windows, които изискват достъп до портала на Партньорския център за подаване на драйвери, WHQL тестване и разпространение на подписани драйвери чрез Windows Update.

Как работи подписването на EV код с eSigner cloud HSM

1: Покупка

Изберете продължителност на EV и завършете поръчката си.

2: Организация и валидиране на електрически превозни средства

SSL.com валидира идентичността на вашата организация, използвайки разширени процедури за валидиране.

3: Издаден сертификат

Сертификат, издаден с проверени данни за вашата организация. Трябва да се съхранява на валидиран по FIPS 140-2 хардуерен токен или облачен HSM.

4: Подпишете кода си

Използвайте signtool.exe с вашия хардуерен токен.

5: Времева маркировка

Винаги поставяйте времеви печат при подписване: Подписаният от електронен носител код остава надежден за постоянно с валиден времеви печат.

Съответствие и стандарти

Изисквания за подписване на код за електрически превозни средства на CA/B Forum

Издадено съгласно текущите базови изисквания за подписване на код за разширено валидиране на CA/Browser Forum с приложени всички резолюции от гласуването. Защита на хардуерния ключ по FIPS 140-2 ниво 2+, изисквана от политиката за електрически превозни средства.

Microsoft Authenticode (EV)

Изисква се за подписване на драйвери в режим на ядрото в Windows 10 и Windows 11 и предоставя най-силния сигнал за проверена самоличност на издателя за репутацията на Microsoft SmartScreen в Authenticode.

Център за разработка на хардуер на Windows

EV сертификат, необходим за достъп до портала на Microsoft Partner Center, подаване на WHQL драйвер и разпространение на драйвери чрез Windows Update под потвърдената самоличност на издателя на вашата организация.

WebTrust за подписване на код BR

SSL.com се одитира ежегодно от BDO съгласно WebTrust за базови изисквания за подписване на код (включително подписване на код с електрически превозни средства): непрекъснато независимо осигуряване, изисквано от политиката на Microsoft за root програми.

Често задавани въпроси

Изискванията на CA/B Forum EV изискват частните ключове за EV да се съхраняват в HSM, валидиран по FIPS 140-2 ниво 2. Облачният HSM отговаря на това изискване без физически хардуер.

Репутацията на Microsoft SmartScreen се изгражда с течение на времето както за OV, така и за EV сертификати: всяка нова компилация натрупва репутация въз основа на обема на изтеглянията при чиста инсталация. EV все още предлага по-силни сигнали за доверие: името на вашата организация се показва като проверен издател в подканите на SmartScreen и EV е необходим за подписване на драйвери в режим на ядрото. Забележка: от 2024 г. насам Microsoft вече не предоставя незабавна репутация на SmartScreen на подписани от EV двоични файлове при първото изтегляне. Подновеният сертификат обикновено ще изгради положителна репутация значително по-бързо - понякога в рамките на няколко дни или няколкостотин чисти изтегляния - отколкото изцяло ново юридическо лице или компания, преминаваща към друг CA.

Не: ако поставите времеви печат в момента на подписване, подписът остава валиден за неопределено време, дори след изтичане на срока на сертификата.

Да: Microsoft изисква сертификат за подписване на EV код за драйвери в режим на ядрото на Windows 10. Никой друг тип сертификат не отговаря на условията.

Готови ли сте да получите подписване на код за електрически превозни средства?

Проверена самоличност на издателя, подписване на драйвери в режим на ядрото и пълна проверка на организацията: най-високото налично ниво на доверие при подписване на код.

Свързани продукти

IV Подписване на код

Индивидуално валидирано подписване на код: вашето потвърдено лично име в инсталатора. Не се изисква юридическо лице; най-евтиният път до подписване с Authenticode за самостоятелни разработчици.

Подписване на OV код

Подписване на код, валидирано от организацията: потвърдено юридическо име на вашата компания на всеки инсталатор без изисквания за хардуерен токен за електрически превозни средства или подписване на драйвери. Идеално за разпространение на общ софтуер за Windows.

Едноличен собственик на електрически превозни средства

Доверие на ниво EV за еднолични търговци и индивидуални разработчици без регистриран бизнес субект: едни и същи хардуерно подкрепени ключове, една и съща репутация на SmartScreen, една и съща допустимост за драйвери в режим на ядрото.
SSL.com

Ще се радваме на вашите отзиви

Попълнете нашата анкета и ни кажете какво мислите за скорошната си покупка.

Преглед на поверителността
SSL.com

Този уебсайт използва бисквитки, за да можем да ви предоставим възможно най-доброто потребителско изживяване. Информацията за бисквитките се съхранява във вашия браузър и изпълнява функции, като ви разпознава, когато се върнете на нашия уебсайт и помага на нашия екип да разбере кои секции от уебсайта ще намерите най-интересните и полезни.

За повече информация прочетете нашата Декларация за бисквитки и поверителност.

Бисквитки на трети страни

Този уебсайт използва Google Analytics & Статброяч за събиране на анонимна информация като броя на посетителите на сайта и най-популярните страници.

Поддържането на тези бисквитки ни помага да подобрим нашия уебсайт.

Покажи детайли