Подписване на EV код
Подписване на EV код
Покупка и ценообразуване
1. Изберете Продължителност на сертификата
2. Изберете „Съхранение и доставка на ключове“ (по избор)
eSigner облачно подписване
Подписвайте навсякъде с eSigner.com. Не е необходим хардуер.YubiKey
Физически токенСертификати за YubiKey и EV: YubiKey токените са напълно подходящи за подписване на OV код. Ако се нуждаете от EV подписване на код, особено за подписване на драйвери в режим на ядро (Microsoft HLK), YubiKey може да не отговаря на тези изисквания. Пишете ни да обсъдим опциите за токени, съвместими с електромобили.
Донесете си собствен облачен HSM
Самоуправлявана инфраструктураSSL.com трябва да удостовери вашия ключ пред избрания от вас доставчик, преди да издаде сертификата. Тази такса е еднократна за поръчка.
Търсите по-опростен вариант? SSL.com електронен подписчик за код предоставя подписване в облака без необходимост от HSM, без такса за удостоверяване и по-ниска обща цена за повечето екипи.
Донесете си собствен локален HSM
SSL извършва церемония по удостоверяване на вашия съвместим локален HSM.Моля контакт продажби.
3. Скорост на валидиране (незадължително поле)
Изберете колко бързо ще бъде валидирана вашата организация или самоличност, преди да бъде издаден вашият сертификат.
Standard
3–5 дни валидиране · 2–3 дни доставка в САЩ Валидацията е завършена след всички споразумения, подаване на информация за обекта и успешно обратно обаждане на посочен телефонен номер. включенускорено
Валидиране до 2 работни дни · доставка в САЩ за една нощ 2 работни дни приоритетно валидиране от първото пълно подаване и обратно обаждане. Токенът се изпраща за една нощ в континенталната част на САЩ. + $ 599.00Обобщена информация за поръчката
Основни предимства на сертификатите за подписване на електронен код
Потвърдена самоличност на издателя
Официалното име на вашата организация се показва като проверен издател в диалоговите прозорци на Windows UAC (Контрол на потребителските акаунти) и подробностите за подписа Authenticode. Забележка: от март 2024 г. актуализацията на програмата Trusted Root Program на Microsoft премахна отделния статус на SmartScreen на EV — сертификатите за EV и OV вече изграждат репутация на SmartScreen еднакво чрез обема на изтеглянията. Сертификатите за EV вече не получават незабавно заобикаляне на SmartScreen.Показана е цялата важна информация за компанията
Юридическото име на компанията, регистрираният адрес и пълните данни за организационната идентичност се проверяват съгласно процедурите на CA/B Forum EV и се вграждат във всеки подписан двоичен файл. Видими в данните за подписа на Authenticode.Подписване на драйвери в режим на ядрото
Изисква се за драйвери в режим на ядро и драйвери в потребителски режим за Windows 10 и Windows 11: само EV сертификатите отговарят на изискванията за подписване на Windows Hardware Quality Labs (WHQL) за разпространение на драйвери.Достъп до Центъра за разработчици на хардуер на Windows
Сертификат за електромобилен автомобил е необходим за достъп до Центъра за партньори на Microsoft (преди известен като Dashboard Portal), подаване на кръстосано подписване на драйвери, WHQL сертифициране и подаване на приложение от Microsoft Store под организационна идентичност.Кой се нуждае от сертификат за подписване на код за електрически превозни средства?
Предприятия, дистрибуиращи до крайни потребители
Предприятия, разпространяващи софтуер на крайни потребители, които се нуждаят от потвърдена самоличност на издателя, показвана в подканите на SmartScreen, плюс хардуерно подкрепени частни ключове за преглед на корпоративната сигурност и доказателства за одит на SOC 2.Издатели на драйвери и фърмуер
Издатели на драйвери и фърмуер: EV е единственият тип сертификат, който се приема за подаване на драйвери в режим на ядро, драйвери в потребителски режим и WHQL-сертифицирани драйвери за Windows 10/11.DevOps и CI/CD екипи
DevOps и CI/CD екипи, нуждаещи се от подписване на ниво EV в автоматизирани конвейери за изграждане. SSL.com eSigner for Code предоставя облачно HSM-подкрепено EV подписване чрез REST API: без физически токен, разпределен към машините за изграждане.Партньори за хардуер на Windows
Партньори от Центъра за разработка на хардуер на Windows, които изискват достъп до портала на Партньорския център за подаване на драйвери, WHQL тестване и разпространение на подписани драйвери чрез Windows Update.Как работи подписването на EV код с eSigner cloud HSM
1: Покупка
Изберете продължителност на EV и завършете поръчката си.
2: Организация и валидиране на електрически превозни средства
SSL.com валидира идентичността на вашата организация, използвайки разширени процедури за валидиране.
3: Издаден сертификат
Сертификат, издаден с проверени данни за вашата организация. Трябва да се съхранява на валидиран по FIPS 140-2 хардуерен токен или облачен HSM.
4: Подпишете кода си
Използвайте signtool.exe с вашия хардуерен токен.
5: Времева маркировка
Винаги поставяйте времеви печат при подписване: Подписаният от електронен носител код остава надежден за постоянно с валиден времеви печат.
Съответствие и стандарти
Изисквания за подписване на код за електрически превозни средства на CA/B Forum
Microsoft Authenticode (EV)
Център за разработка на хардуер на Windows
WebTrust за подписване на код BR
Често задавани въпроси
Изискванията на CA/B Forum EV изискват частните ключове за EV да се съхраняват в HSM, валидиран по FIPS 140-2 ниво 2. Облачният HSM отговаря на това изискване без физически хардуер.
Репутацията на Microsoft SmartScreen се изгражда с течение на времето както за OV, така и за EV сертификати: всяка нова компилация натрупва репутация въз основа на обема на изтеглянията при чиста инсталация. EV все още предлага по-силни сигнали за доверие: името на вашата организация се показва като проверен издател в подканите на SmartScreen и EV е необходим за подписване на драйвери в режим на ядрото. Забележка: от 2024 г. насам Microsoft вече не предоставя незабавна репутация на SmartScreen на подписани от EV двоични файлове при първото изтегляне. Подновеният сертификат обикновено ще изгради положителна репутация значително по-бързо - понякога в рамките на няколко дни или няколкостотин чисти изтегляния - отколкото изцяло ново юридическо лице или компания, преминаваща към друг CA.
Не: ако поставите времеви печат в момента на подписване, подписът остава валиден за неопределено време, дори след изтичане на срока на сертификата.
Да: Microsoft изисква сертификат за подписване на EV код за драйвери в режим на ядрото на Windows 10. Никой друг тип сертификат не отговаря на условията.