Einzelunternehmer EV-Code-Signierung
Einzelunternehmer EV-Code-Signierung
Kauf & Preise
1. Zertifikatsdauer auswählen
2. Auswahl von Schlüsselaufbewahrung und -zustellung (optional)
eSigner Cloud-Signierung
Unterschreiben Sie überall mit eSigner.com. Keine Hardware erforderlich.YubiKey
Physischer TokenYubiKey- und EV-Zertifikate: YubiKey-Token eignen sich uneingeschränkt für die OV-Codesignierung. Benötigen Sie jedoch die EV-Codesignierung, insbesondere für die Signierung von Kernel-Treibern (Microsoft HLK), erfüllt ein YubiKey diese Anforderungen möglicherweise nicht. Kontakt aufnehmen um über EV-kompatible Token-Optionen zu diskutieren.
Bringen Sie Ihr eigenes Cloud-HSM mit.
Selbstverwaltete InfrastrukturSSL.com muss Ihren Schlüssel bei Ihrem gewählten Anbieter bestätigen, bevor das Zertifikat ausgestellt werden kann. Diese Gebühr fällt einmalig pro Bestellung an.
Suchen Sie nach einer einfacheren Option? SSL.com eSigner für Code bietet cloudbasierte Signatur ohne HSM-Bereitstellung, ohne Beglaubigungsgebühr und mit geringeren Gesamtkosten für die meisten Teams.
Bringen Sie Ihr eigenes HSM vor Ort mit.
SSL führt eine Attestierungszeremonie für Ihr konformes, lokal installiertes HSM durch.Bitte kontaktieren Sie uns, wenn Sie Probleme im Zusammenhang mit dieser Website haben oder Kontakt Vertrieb.
3. Validierungsgeschwindigkeit (optional)
Wählen Sie aus, wie schnell Ihre Organisation oder Identität validiert wird, bevor Ihr Zertifikat ausgestellt wird.
Standard
3–5 Tage Validierungszeit · 2–3 Tage Versandzeit innerhalb der USA Die Validierung wurde abgeschlossen, nachdem alle Vereinbarungen getroffen, die Unternehmensinformationen übermittelt und ein erfolgreicher Rückruf unter der angegebenen Telefonnummer erfolgt war. IM PREIS ENTHALTENKostenpflichtiger schnellerer Versand
Validierung innerhalb von 2 Werktagen · Lieferung in die USA über Nacht Prioritätsvalidierung innerhalb von zwei Werktagen nach vollständiger Einreichung und Rückmeldung. Token-Versand innerhalb der kontinentalen USA per Express. + $ 599.00BESTELLÜBERSICHT
Wesentliche Vorteile
Verifizierte Herausgeberidentität
Ihr verifizierter Name als Einzelperson oder Inhaber wird in Windows SmartScreen-Abfragen und UAC-Dialogen als Herausgeber angezeigt, genau wie bei Standard-EV-Zertifikaten. Hinweis: Seit März 2024 muss die SmartScreen-Reputation über die Downloadmenge hinweg aufgebaut werden – EV-Zertifikate werden nicht mehr sofort umgangen.
Keine Geschäftsform erforderlich
Als Einzelperson gemäß den CA/B Forum EV-Verfahren für Einzelunternehmer verifiziert: Ihr verifizierter Name erscheint auf jedem unterzeichneten Installationsdokument. Keine juristische Person erforderlich; die EV-Vertrauensstufe steht Einzelentwicklern offen.Kernelmodus-Treibersignatur
Erforderlich für Windows 10 und Windows 11 Kernelmodus-Treiber und Benutzermodus-Treiber: jetzt für einzelne Entwickler über die EV-Stufe für Einzelunternehmer ohne Registrierung eines Unternehmens zugänglich.Zugriff auf das Windows Hardware Dev Center
Voraussetzung für den Zugriff auf das Microsoft Partner Center (ehemals Dashboard Portal): Die Einreichung von WHQL-Treibern und die Verteilung von Windows-Updates sind für Einzelunternehmer über diese EV-Stufe möglich.Für wen ist das?
Einzelunternehmer und unabhängige Bauträger
Einzelunternehmer und unabhängige Entwickler, die eine verifizierte Herausgeberidentität in SmartScreen-Aufforderungen und hardwaregestützten Schlüsseln benötigen, ohne den Aufwand einer Unternehmensregistrierung.Einzelne Treiber- und Firmware-Autoren
Einzelne Treiber- und Firmware-Autoren: EV ist der einzige Zertifikatstyp, der für Windows 10/11 Kernel-Modus-Treiber akzeptiert wird, und diese Stufe macht EV für Einzelpersonen zugänglich.Freiberufler und Open-Source-Entwickler
Um Ihren verifizierten Namen in SmartScreen als verifizierte Einzelperson anzuzeigen – eine eingetragene Geschäftsadresse ist nicht erforderlich.
Einzelne Windows-Hardwarepartner
Einzelne Windows-Hardwarepartner, die Zugriff auf das Microsoft Partner Center benötigen, um Treiber einzureichen, die WHQL-Zertifizierung zu erhalten und signierte Treiber über Windows Update zu verteilen.Funktionsweise
1: Kauf
Wählen Sie die Laufzeit für Einzelunternehmer (EV) und schließen Sie Ihre Bestellung ab.
2: Validierung einzelner Elektrofahrzeuge
SSL.com bestätigt Ihre individuelle Identität mithilfe erweiterter Validierungsverfahren: Es ist keine eingetragene Geschäftseinheit erforderlich.
3: Zertifikat ausgestellt
Das Zertifikat wird mit Ihrem verifizierten Namen ausgestellt. Es muss auf einem FIPS 140-2-konformen Hardware-Token oder einem Cloud-HSM gespeichert sein.
4: Unterschreiben Sie Ihren Code
Verwenden Sie signtool.exe mit Ihrem Hardware-Token.
5: Zeitstempel
Immer ein Zeitstempel bei der Signierung: Von EV signierter Code bleibt mit einem gültigen Zeitstempel dauerhaft vertrauenswürdig.
Konformität & Standards
CA/B Forum EV-Codierungsanforderungen
Ausgestellt gemäß den CA/B Forum EV Code Signing Baseline Requirements, dem gleichen Standard wie bei organisatorischen Elektrofahrzeugen.
WebTrust für Codesignierung BR
Microsoft Authenticode (EV)
Windows Hardware Dev Center
Häufig gestellte Fragen
Beide Verfahren bieten identische EV-Vertrauenswürdigkeit: verifizierte Herausgeberidentität in SmartScreen, Treibersignatur im Kernelmodus und Signaturen mit Zeitstempel. Der Unterschied: Standard-EV validiert ein eingetragenes Unternehmen; Sole Proprietor EV validiert eine Einzelperson oder einen Einzelunternehmer ohne die Notwendigkeit einer eingetragenen Organisation.
Wenn Sie in SmartScreen eine verifizierte Herausgeberidentität, die Signierung von Treibern im Kernelmodus oder den Zugriff auf das Windows Hardware Dev Center benötigen, wählen Sie „Einzelinhaber EV“. Die IV-Codesignierung ist eine kostengünstigere Option für grundlegendes Codesignierungsvertrauen ohne Identitätsprüfung auf EV-Ebene. Die SmartScreen-Reputation baut sich mit der Zeit für alle Zertifikatstypen (IV, OV und EV) auf.
Die Anforderungen des CA/B Forum EV schreiben vor, dass EV-Privatschlüssel in einem FIPS 140-2 Level 2-validierten HSM gespeichert werden müssen. Sie können einen physischen Hardware-Token verwenden oder sich bei einem Cloud-HSM-Dienst anmelden, der die Anforderung erfüllt, ohne dass physische Hardware angeschafft werden muss.
Nein: Wenn Sie den Zeitstempel zum Zeitpunkt der Unterzeichnung hinzufügen, bleibt die Signatur unbegrenzt gültig. Fügen Sie Ihrem Code immer einen Zeitstempel zum Zeitpunkt der Unterzeichnung hinzu.
Die SmartScreen-Reputation baut sich mit der Zeit anhand der Download-Historie Ihres Zertifikats auf. Hinweis: Seit 2024 vergibt Microsoft für EV-signierte Binärdateien nicht mehr sofort beim ersten Download eine SmartScreen-Reputation – alle Zertifikate sammeln ihre Reputation nun über die Anzahl der Neuinstallationen. Ein erneuertes Zertifikat baut in der Regel deutlich schneller eine positive Reputation auf – manchmal innerhalb weniger Tage oder weniger hundert fehlerfreier Downloads – als ein völlig neues Unternehmen oder ein Unternehmen, das zu einer anderen Zertifizierungsstelle wechselt.