Kodesigneringscertifikater

Signer din kode med en valideret identitet på det rette niveau til dine behov

Fire certifikater, ét formål: bevise, at den software, dine brugere downloader, kommer fra dig og ikke er blevet rørt siden. 

Kodesigneringscertifikater

EV-kode underskrift

For maksimal tillid

Kræves til kerneltilstandsdrivere og Windows Hardware Dev Center. Signaturer overlever certifikatudløb. Organisationsenhed kræves.

Enkeltmandsvirksomhed EV-kodesignering

Elbilsgaranti for enkeltpersoner

Fuld fordel ved elbiler, driversignering i kerneltilstand, tidsstemplede signaturer, validering som individ. Ingen registreret virksomhedsform kræves.

OV-kodesignering

For organisationer

Organisationsnavn verificeret og vist. Pålidelig på alle Windows-versioner. Bedst til softwarevirksomheder og ISV'er, der distribuerer til slutbrugere.

IV-kodesignering

For individuelle udviklere

Personligt navn på alle installationsprogrammer. Ingen forretningsdokumentation kræves. Bedst til uafhængige udviklere, open source-vedligeholdere og freelancere.

SSL.com tilbyder IV-kodesignering for individuelle udviklere, OV-kodesignering for organisationer, Enkeltmandsvirksomhed EV-kodesignering for enkeltpersoner og enkeltmandsvirksomheder, der har brug for tillid på elbilniveau, og EV-kode underskrift til organisationer, der kræver driversignering i kerneltilstand. Alle er pålidelige på Windows og tilgængelige med cloud-HSM-understøttet signering via eSigner.

Sammenlign kodesigneringscertifikater

FeatureIV: IndividueltOV: OrganisationEV SP: EneejerEV: Udvidet validering
Hvem det er tilUafhængige udviklere, open source-vedligeholdereSoftwarevirksomheder, ISV'er, virksomhederEnkeltmandsejere har brug for fuld tillid til elbilerVirksomheder, driverudgivere, CI/CD-pipelines
Navn på installatørPersonens bekræftede navnOrganisationens bekræftede navnPersonens verificerede navn (EV-valideret)Organisationens verificerede navn (alle valideringer)
Tillid til WindowsJa: alle versionerJa: alle versionerJa: alle versionerJa: alle versioner
UdgivervisningViser organisationsnavnet i Windows-sikkerhedspromptenViser organisationsnavnet i Windows-sikkerhedspromptenViser organisationsnavnet i Windows-sikkerhedspromptenViser organisationsnavnet i Windows-sikkerhedsprompten
Signering af drivere i kernetilstandIngenIngenJa: påkrævetJa: påkrævet
Krævet virksomhedsenhedIngenJaNej (individuel validering)Ja
OpbevaringskravHardwaretoken, HSM eller eSignerHardwaretoken, HSM eller eSignerHardwaretoken, HSM eller eSignerHardwaretoken, HSM eller eSigner
Signer fra enhver CI/CD-pipeline: ingen hardware nødvendigTilføj e-signer til kode?
Cloud HSM-signering til CI/CD-pipelines. Fungerer med alle fire certifikater. Ingen hardwaretoken kræves.
Kom i gangKøb IV?Køb OV?Købe elbil SP?Købe elbil?

Hvilket certifikat er det rigtige for dig?

Spørgsmål 1
Har du brug for driversignering i kernetilstand?
Spørgsmål 2
Hvem skal være på kodesigneringscertifikatet?
Spørgsmål 3
Hvordan vil du opbevare din private nøgle og underskrive?
Dine muligheder
IV
IV-kodesignering
Personligt navn bekræftet, ingen virksomhed kræves. SmartScreen opbygges over tid.
Individuelt valideret
Ingen forretningsenhed nødvendig
Hardwaretoken eller eSigner
Vis IV →
EV SP
Enkeltmandsvirksomhed med elbil
Fuld tillid til elbiler som individ: førerens underskrift.
Signering af drivere i kernetilstand
Ingen forretningsenhed nødvendig
Se EV SP →
OV
OV-kodesignering
Organisationsnavn på alle installationsprogrammer. Tillid til alle Windows-versioner.
Organisation valideret
Alle Windows-versioner
Hardwaretoken eller eSigner
Se OV →
EV
EV-kode underskrift
Kræves for kerneltilstandsdrivere. Signaturer forbliver gældende efter udløb.
Signering af drivere i kernetilstand
Windows Hardware Udviklingscenter
Se elbil →
☁️ e-signatur
eSigner til kode
Cloud HSM-signering: fungerer med alle de fire ovenstående certifikater. Ingen hardwaretoken kræves.
Signer fra CI/CD eller CLI
FIPS 140-2 L3 HSM administreret af SSL.com
Ingen token at købe eller erstatte
Se e-signer →

Delte krav

Sikker nøgleopbevaring

Private nøgler kan ikke eksporteres. Skal gemmes på et FIPS 140-2-valideret hardwaretoken, en eSigner Cloud HSM eller en understøttet Cloud HSM.

Tidsstempling

Al signeret kode skal tidsstemplet ved underskrivelse; tidsstempler forlænger signaturens gyldighed ud over certifikatets udløb.

CA/B Forum Kodesignering BR

Alle SSL.com-kodesigneringscertifikater udstedes under CA/B Forum-kodesigneringsgrundkravene.

Klar til at underskrive din kode?

Vælg det certifikat, der passer til dit valideringsniveau, alt kompatibelt med eSigner til cloud HSM-signering og CI/CD-pipelines.

Ofte stillede spørgsmål

Et kodesigneringscertifikat er et digitalt certifikat, der bruges af softwareudviklere og udgivere til kryptografisk at signere eksekverbare filer, scripts, installationsprogrammer og applikationer. Det verificerer udgiverens identitet og bekræfter, at koden ikke er blevet manipuleret med siden signeringen. Windows Authenticode, macOS Gatekeeper og Java-signering er alle afhængige af kodesigneringscertifikater.
Usigneret software udløser sikkerhedsadvarsler fra operativsystemer: Windows SmartScreen viser advarsler om "Ukendt udgiver", macOS Gatekeeper blokerer som standard udførelse, og politikker for virksomhedssoftwarestyring afviser typisk usignerede binære filer. Disse advarsler reducerer brugertillid og implementeringsrater betydeligt.
OV (Organization Validated) kodesignering verificerer din organisation og signerer software, men det kræver tid at opbygge Microsoft SmartScreen-omdømme. EV (Extended Validation) giver SmartScreen-omdømme (opbygget over tid gennem downloadvolumen - EV og OV behandles lige siden marts 2024), kræver et hardwaresikkerhedsmodul (YubiKey FIPS-token) til den private nøgle og er den eneste certifikattype, der accepteres til Windows 10/11 kernel-mode drivere.
Ja. SSL.coms eSigner for Code er en cloudbaseret signeringstjeneste, der gemmer din private nøgle i en FIPS 140-2 Level 3 cloud HSM. Du kan signere binære filer fra CI/CD-pipelines (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) via REST API uden at distribuere fysiske tokens til at bygge maskiner.

Microsoft SmartScreen er det omdømmesystem, der er indbygget i Windows (Defender SmartScreen), som afgør, om et downloadet program kører uden advarsel. Når en bruger kører et nyligt downloadet program, kontrollerer SmartScreen filen og dens signeringscertifikat mod Microsofts omdømmedata. Filer fra en udgiver med ringe eller intet etableret omdømme kan udløse en advarsel om "ukendt app", selvom softwaren er korrekt signeret.

Omdømme er knyttet til din signeringsidentitet og opbygges over tid, efterhånden som flere brugere downloader og kører din signerede software uden problemer. Højere volumen af ​​rene downloads og en ensartet signeringshistorik fremskynder dette. Historisk set blev EV (Extended Validation) kodesigneringscertifikater tildelt øjeblikkeligt SmartScreen-omdømme, mens OV- og individuelle certifikater skulle optjene det gradvist. Microsoft har siden bevæget sig væk fra automatisk øjeblikkeligt omdømme, så i dag opbygger alle certifikattyper SmartScreen-omdømme gennem brug i den virkelige verden snarere end udelukkende valideringsniveau, selvom EV-signering stadig kræves for kernetilstandsdrivere og ofte forventes af virksomhedsmiljøer.

Et par praktiske punkter: Omdømme følger udgiverens/certifikatets identitet, så det at signere konsekvent med det samme certifikat hjælper med at opbygge det. Når du fornyer et certifikat, genopbygges omdømmet typisk betydeligt hurtigere end det ville gøre for en helt ny enhed eller en udgiver, der skifter til en anden CA. Ændring af dit organisationsnavn, certifikat eller CA kan nulstille eller forsinke denne proces. At signere hver udgivelse (inklusive opdateringer) og bruge betroede tidsstempler, så signaturer forbliver gyldige, efter at certifikatet udløber, hjælper begge med at opretholde et stabilt omdømme.

SSL.com

Vi vil meget gerne have din feedback

Tag vores undersøgelse og fortæl os dine tanker om dit seneste køb.

Beskyttelse af personlige oplysninger
SSL.com

Dette websted bruger cookies, så vi kan give dig den bedst mulige brugeroplevelse. Cookieoplysninger gemmes i din browser og udfører funktioner som at genkende dig, når du vender tilbage til vores websted og hjælpe vores team med at forstå, hvilke sektioner på webstedet du finder mest interessante og nyttige.

For mere information, se vores Cookie- og fortrolighedserklæring.

3. parts cookies

Denne hjemmeside bruger Google Analytics & Stattæller at indsamle anonyme oplysninger såsom antallet af besøgende på webstedet og de mest populære sider.

At holde disse cookies aktiveret hjælper os med at forbedre vores websted.

Vis detaljer