EV-kode underskrift
EV-kode underskrift
Køb og prisfastsættelse
1. Vælg certifikatvarighed
2. Vælg Nøgleopbevaring og -levering (valgfrit)
eSigner Cloud Signering
Underskriv hvor som helst med eSigner.com. Ingen hardware kræves.YubiKey
Fysisk tokenYubiKey & EV-certifikater: YubiKey-tokens er fuldt ud egnede til OV-kodesignering. Hvis du har brug for EV-kodesignering, især til kernetilstandsdriversignering (Microsoft HLK), opfylder en YubiKey muligvis ikke disse krav. Kontakt os for at diskutere elbilkompatible token-muligheder.
Medbring din egen Cloud HSM
Selvforvaltet infrastrukturSSL.com skal attestere din nøgle til din valgte udbyder, før certifikatet udstedes. Dette gebyr er et engangsgebyr pr. ordre.
Leder du efter en enklere løsning? SSL.com eSigner til kode tilbyder cloudbaseret signering uden HSM til provisionering, intet attesteringsgebyr og en lavere samlet omkostning for de fleste teams.
Medbring din egen HSM på stedet
SSL udfører en attesteringsceremoni for din kompatible lokale HSM.Vær venlig at salg kontakt.
3. Valideringshastighed (Valgfrit)
Vælg, hvor hurtigt din organisation eller identitet valideres, før dit certifikat udstedes.
Standard
3-5 dages validering · 2-3 dages forsendelse i USA Validering fuldført efter alle aftaler, indsendte enhedsoplysninger og et vellykket tilbagekald til et angivet telefonnummer. InkluderetFremskyndet
Validering på 2 hverdage · levering natten over i USA 2 hverdages prioriteret validering fra første komplette indsendelse og tilbagekald. Token sendes natten over i det kontinentale USA. + $ 599.00Ordreoversigt
Vigtigste fordele ved EV-kodesigneringscertifikater
Bekræftet udgiveridentitet
Din organisations juridiske navn vises som en verificeret udgiver i dialogbokse for Windows Brugerkontokontrol (UAC) og Authenticode-signaturoplysninger. Bemærk: Siden marts 2024 har Microsofts opdatering af Trusted Root Program fjernet EV'ens separate SmartScreen-status – EV- og OV-certifikater opbygger nu SmartScreen-omdømme ligeligt gennem downloadvolumen. EV-certifikater modtager ikke længere øjeblikkelig SmartScreen-omgåelse.Alle vigtige virksomhedsoplysninger vises
Virksomhedens juridiske navn, registrerede adresse og fuldstændige organisationsidentitetsoplysninger verificeres under CA/B Forum EV-procedurer og integreres i alle signerede binære filer. Synlig i Authenticode-signaturoplysninger.Signering af drivere i kernetilstand
Krævet for Windows 10 og Windows 11 kernetilstandsdrivere og brugertilstandsdrivere: kun EV-certifikater opfylder Windows Hardware Quality Labs (WHQL) signeringskravene til driverdistribution.Adgang til Windows Hardware Dev Center
EV-certifikat kræves for adgang til Microsoft Partner Center (tidligere Dashboard Portal), indsendelse af driverkrydssignering, WHQL-certificering og indsendelse af Microsoft Store-apps under en organisationsidentitet.Hvem har brug for et EV-kodesigneringscertifikat?
Virksomheder, der distribuerer til slutbrugere
Virksomheder, der distribuerer software til slutbrugere, der har brug for verificeret udgiveridentitet vist i SmartScreen-prompter, plus hardwarebaserede private nøgler til sikkerhedsgennemgang i virksomheden og SOC 2-revisionsbeviser.Udgivere af drivere og firmware
Driver- og firmwareudgivere: EV er den eneste certifikattype, der accepteres til Windows 10/11 kerneltilstandsdrivere, brugertilstandsdrivere og WHQL-certificerede driverindsendelser.DevOps & CI/CD-teams
DevOps- og CI/CD-teams, der har brug for EV-niveau-signering i automatiserede build-pipelines. SSL.com eSigner for Code leverer cloud-HSM-baseret EV-signering via REST API: ingen fysisk token distribueret til build-maskiner.Windows Hardware-partnere
Windows Hardware Dev Center-partnere, der kræver adgang til Partner Center-portalen til driverindsendelse, WHQL-test og distribution af signerede drivere via Windows Update.Sådan fungerer EV-kodesignering med eSigner Cloud HSM
1: Køb
Vælg EV-varighed og fuldfør din ordre.
2: Organisering og validering af elbiler
SSL.com validerer din organisationsidentitet ved hjælp af udvidede valideringsprocedurer.
3: Udstedt certifikat
Certifikat udstedt med dine verificerede organisationsoplysninger. Skal gemmes på et FIPS 140-2-valideret hardwaretoken eller cloud-HSM.
4: Underskriv din kode
Brug signtool.exe med din hardwaretoken.
5: Tidsstempel
Altid tidsstempel ved signering: EV-signeret kode forbliver permanent betroet med et gyldigt tidsstempel.
Overholdelse og standarder
Krav til kodesignering af CA/B Forum EV
Microsoft Authenticode (EV)
Windows Hardware Udviklingscenter
WebTrust til kodesignering BR
Ofte stillede spørgsmål
CA/B Forum EV-krav kræver, at private EV-nøgler opbevares i en FIPS 140-2 Level 2-valideret HSM. En cloud-HSM opfylder dette krav uden fysisk hardware.
Microsoft SmartScreen-omdømme opbygges over tid for både OV- og EV-certifikater: Hver ny build akkumulerer omdømme baseret på downloadvolumen ved ren installation. EV tilbyder stadig stærkere tillidssignaler: Dit organisationsnavn vises som verificeret udgiver i SmartScreen-prompter, og EV er påkrævet til driversignering i kerneltilstand. Bemærk: Siden 2024 giver Microsoft ikke længere EV-signerede binære filer øjeblikkeligt SmartScreen-omdømme ved første download.
Nej: Hvis du tidsstempler underskriften, forbliver underskriften gyldig på ubestemt tid, selv efter at certifikatet udløber.
Ja: Microsoft kræver et EV-kodesigneringscertifikat til Windows 10-kerneltilstandsdrivere. Ingen andre certifikattyper kvalificerer.