Ποιο πιστοποιητικό υπογραφής κώδικα χρειάζομαι; EV ή OV;

Πιθανότατα γνωρίζετε ήδη ότι α υπογραφή κώδικα Το πιστοποιητικό από το SSL.com θα διαβεβαιώσει τους χρήστες ότι το λογισμικό σας είναι από γνωστό και αξιόπιστο προγραμματιστή, απαλλαγμένο από μη εξουσιοδοτημένες τροποποιήσεις και κακόβουλο λογισμικό και είναι ασφαλές για εγκατάσταση.

Το SSL.com προσφέρει πιστοποιητικά υπογραφής κώδικα και στα δύο Επικύρωση οργανισμού (OV), να Εκτεταμένη επικύρωση (EV) επίπεδα. Ποιά είναι η διαφορά?

Τι είναι η Επικύρωση Οργανισμού (OV);

Επικυρωμένος οργανισμός (OV) και  Άτομο επικυρωμένο (IV) Τα πιστοποιητικά απαιτούν περισσότερη επικύρωση από τα πιστοποιητικά DV, αλλά παρέχουν μεγαλύτερη εμπιστοσύνη. Για αυτούς τους τύπους, η αρχή αρχής θα επαληθεύσει τον πραγματικό οργανισμό ή μεμονωμένο άτομο που προσπαθεί να λάβει το πιστοποιητικό. Το όνομα του οργανισμού ή του ατόμου αναγράφεται επίσης στο πιστοποιητικό, δίνοντας επιπλέον εμπιστοσύνη.

Ένα πιστοποιητικό υπογραφής κωδικού IV είναι επίσης γνωστό ως Πιστοποιητικό Προσωπικής Ταυτότητας και χρησιμοποιείται συνήθως από ανεξάρτητους προγραμματιστές λογισμικού και μεμονωμένοι συνεισφέροντες έργων που επιθυμούν να αυξήσουν την εμπιστοσύνη και την εμπιστοσύνη των χρηστών τους.

Τα πιστοποιητικά OV χρησιμοποιούνται συχνά από εταιρείες, κυβερνήσεις και άλλες οντότητες που θέλουν να παρέχουν ένα επιπλέον επίπεδο εμπιστοσύνης στους χρήστες τους.

Τι είναι η Εκτεταμένη Επικύρωση (EV);

Εκτεταμένη επικύρωση( EV) τα πιστοποιητικά, γνωστά και ως πιστοποιητικά υπογραφής εταιρικού κωδικού, παρέχουν το μέγιστο ποσό εμπιστοσύνης στους επισκέπτες και απαιτούν επίσης τη μεγαλύτερη προσπάθεια από την Αρχή Αρχής για την επικύρωση. Σύμφωνα με τις οδηγίες που ορίζονται από το φόρουμ CA/Browser, πρέπει να παρέχεται επιπλέον τεκμηρίωση για την έκδοση πιστοποιητικού EV (όπως περιγράφεται στο Απαιτήσεις EV του SSL.com). Όπως και με την OV, η EV παραθέτει το όνομα της εταιρείας στο ίδιο το πιστοποιητικό. Τα πιστοποιητικά EV μπορούν να εκδίδονται μόνο σε επιχειρήσεις και άλλους εγγεγραμμένους οργανισμούς και όχι σε ιδιώτες.

An Πιστοποιητικό υπογραφής κωδικού EV απαιτείται για την υπογραφή προγραμμάτων οδήγησης των Windows 10 και παρέχει άμεση ενίσχυση της φήμης του SmartScreen. Εάν δεν είστε βέβαιοι ποιο πιστοποιητικό υπογραφής κώδικα χρειάζεστε, διαβάστε αυτό το FAQ.

SSL.com's EV Υπογραφή κώδικα τα πιστοποιητικά βοηθούν στην προστασία του κώδικά σας από μη εξουσιοδοτημένη παραβίαση και συμβιβασμό με το υψηλότερο επίπεδο επικύρωσης και είναι διαθέσιμα για μόλις 249 $ ανά έτος. Μπορείτε επίσης να χρησιμοποιήστε το πιστοποιητικό υπογραφής κωδικού EV σε κλίμακα στο σύννεφο χρησιμοποιώντας το eSigner. Με την αυτοματοποιημένη επιλογή του, το eSigner είναι κατάλληλο για υπογραφή εταιρικού κώδικα.

ΠΑΡΑΓΓΕΙΛΕ ΤΩΡΑ

Λοιπόν, ποιο πιστοποιητικό υπογραφής κώδικα πρέπει να αγοράσετε; Η σύντομη απάντηση είναι ότι τα πιστοποιητικά υπογραφής κωδικού EV είναι πιο ακριβά, αλλά προσφέρουν υψηλότερο αρχικό επίπεδο φήμης του Microsoft SmartScreen και είναι απαιτείται για την υπογραφή προγραμμάτων οδήγησης των Windows 10.

Αν θέλετε να μάθετε περισσότερα, διαβάστε για να μάθετε περισσότερα:

Συνοπτικός Πίνακας
  EV OV
Υπογράψτε προγράμματα οδήγησης Windows 10
Υπογράψτε προγράμματα οδήγησης πριν από τα Windows-10
Άμεση φήμη Microsoft SmartScreen
Έλεγχος ταυτότητας δύο παραγόντων με υπηρεσία USB Token ή Cloud Signing
Διαθέσιμο σε άτομα χωρίς εγγεγραμμένη επιχείρηση
Αξιόπιστη σε μεγάλες πλατφόρμες λογισμικού

10 Προγράμματα οδήγησης Windows

  • Εάν αναπτύσσετε προγράμματα οδήγησης Windows 10, χρειάζεστε πιστοποιητικό υπογραφής κώδικα EV.
    • Τα προγράμματα οδήγησης λειτουργίας πυρήνα των Windows 10 πρέπει να υπογράφονται από την πύλη Dev της Microsoft και ένα πιστοποιητικό υπογραφής κωδικού EV είναι απαιτείται για να δημιουργήσετε έναν λογαριασμό πίνακα εργαλείων Windows Hardware Dev Center. Παρακαλώ διαβάστε αυτό το πώς για πληροφορίες σχετικά με την εγγραφή.
    • Σύμφωνα με τη Microsoft τεκμηρίωση, οι υποβολές προγράμματος οδήγησης πυρήνα και λειτουργίας χρήστη πρέπει να έχουν έγκυρο πιστοποιητικό υπογραφής κώδικα EV.
  • Ένα πιστοποιητικό OV μπορεί να χρησιμοποιηθεί για την υπογραφή προγραμμάτων οδήγησης για εκδόσεις των Windows πριν από τα Windows 10. Ανατρέξτε στη Microsoft Πολιτική υπογραφής προγράμματος οδήγησης για λεπτομέρειες σχετικά με τις απαιτήσεις υπογραφής για όλες τις εκδόσεις των Windows.
Ένα πιστοποιητικό OV μπορεί να χρησιμοποιηθεί για την υπογραφή προγραμμάτων οδήγησης για εκδόσεις των Windows πριν από τα Windows 10.
Μην αφήσετε αυτό να συμβεί στους χρήστες σας!
 

Φήμη Microsoft SmartScreen

Σύμφωνα με τη Microsoft FAQ, το φίλτρο SmartScreen που βασίζεται στη φήμη «ελέγχει τα αρχεία που κατεβάζετε σε σχέση με μια λίστα αρχείων που είναι πολύ γνωστά και έχουν ληφθεί από πολλά άτομα που χρησιμοποιούν τον Internet Explorer. Εάν το αρχείο που κατεβάζετε δεν περιλαμβάνεται στη λίστα, το SmartScreen θα σας προειδοποιήσει. "

Η υπογραφή του κωδικού σας δεν απαιτείται για να αποκτήσετε μια φήμη SmartScreen, αλλά το επιπλέον επίπεδο εμπιστοσύνης του κώδικα με υπογραφή EV επιτρέπει στους προγραμματιστές να παρακάμψουν αυτό το εμπόδιο εντελώς:

  • Ένα πιστοποιητικό υπογραφής κωδικού EV προσφέρει άμεση φήμη στο Microsoft SmartScreen, έτσι οι χρήστες σας δεν θα χρειαστεί ποτέ να κάνουν κλικ σε μια προειδοποίηση SmartScreen στα Windows.
  • Με πιστοποιητικό OV, η φήμη SmartScreen πρέπει να δημιουργηθεί οργανικά, καθώς οι χρήστες κατεβάζουν και εγκαθιστούν τα αρχεία σας. Οι προειδοποιήσεις SmartScreen ενδέχεται να προκύψουν έως ότου αρκετό λογισμικό αποδειχθεί αρκετά δημοφιλές στους χρήστες των Windows για να το δει το SmartScreen ως «γνωστό».
Δυστυχώς, η Microsoft δεν δημοσιεύει οδηγίες σχετικά με το τι συνιστά αρκετές λήψεις για την εξάλειψη των προειδοποιήσεων SmartScreen. Η Microsoft έχει επίσης υποδεικνύεται στο παρελθόν ότι ο κωδικός υπογραφής είναι μια «βέλτιστη πρακτική» που μπορείτε «να ακολουθήσετε για να βοηθήσετε στη δημιουργία και τη διατήρηση της φήμης για τις εφαρμογές σας».

Έλεγχος ταυτότητας και αποθήκευση κλειδιών

  • Από την 1η Ιουνίου 2023, τα πιστοποιητικά υπογραφής κωδικού EV και OV απαιτούν έλεγχο ταυτότητας δύο παραγόντων. Ενδέχεται να αποστέλλονται σε ένα κρυπτογραφημένο διακριτικό υλικού USB, το οποίο πρέπει να είναι συνδεδεμένο στον υπολογιστή σας πριν από την υπογραφή ή να εγγραφεί σε μια υπηρεσία υπογραφής cloud όπως το SSL.com eSigner.
  • Αυτή η νέα πολιτική συμμορφώνεται με τα Φόρουμ της Αρχής Πιστοποιητικών/Πλοήγησης (CA/B) νέες απαιτήσεις αποθήκευσης κλειδιών για να αυξηθεί η ασφάλεια για τα κλειδιά υπογραφής κώδικα. Ο προηγούμενος κανόνας επέτρεπε την έκδοση πιστοποιητικών υπογραφής κωδικών OV και IV ως αρχεία με δυνατότητα λήψης από το Διαδίκτυο. Δεδομένου ότι οι νέες απαιτήσεις επιτρέπουν μόνο τη χρήση κρυπτογραφημένων κουπονιών USB ή συσκευών υλικού που είναι συμβατές με το cloud για την αποθήκευση του πιστοποιητικού και του ιδιωτικού κλειδιού, αναμένεται ότι θα μειωθούν σημαντικά οι περιπτώσεις κλοπής και κακής χρήσης κλειδιών υπογραφής κώδικα από κακόβουλους παράγοντες.

Απαιτήσεις επικύρωσης

  • Τα πιστοποιητικά EV πρέπει να εκδίδονται σε εγγεγραμμένο και επαληθεύσιμο οργανισμό όπως επιχείρηση, μη κερδοσκοπικός οργανισμός ή κυβέρνηση. Δεν μπορούν να εκδοθούν απευθείας σε ιδιώτες, αλλά μπορούν να εκδοθούν σε μια επιχείρηση που είναι εγγεγραμμένη ως αποκλειστική ιδιοκτησία. Οι απαιτήσεις επικύρωσης για πιστοποιητικά EV περιγράφονται αναλυτικά στο αυτό το FAQ.
  • Τα πιστοποιητικά OV μπορούν να εκδοθούν απευθείας σε ένα άτομο or οργάνωση. Όταν εκδίδεται σε άτομο, αυτός ο τύπος πιστοποιητικού αναφέρεται τεχνικά ως Ατομική επικύρωση (IV). Παρακαλώ διαβάστε αυτό το FAQ για πλήρεις λεπτομέρειες των απαιτήσεων επικύρωσης για πιστοποιητικά OV / IV.

Υποστηριζόμενες πλατφόρμες

  • Τα πιστοποιητικά υπογραφής κωδικού EV και OV του SSL.com είναι και τα δύο αξιόπιστα στις ίδιες μεγάλες πλατφόρμες:
    • Microsoft Authenticode (Αρχεία και εφαρμογές Windows 32 και 64-bit)
    • Microsoft VBA (Visual Basic για εφαρμογές)
    • Java
    • Adobe AIR
    • macOS*
* Τα πιστοποιητικά Apple Developer ID, που εκδίδονται από την Apple, απαιτούνται για τη διανομή λογισμικού μέσω του καταστήματος εφαρμογών macOS και για την ικανοποίηση των προεπιλεγμένων ρυθμίσεων του Gatekeeper του macOS για εγκατάσταση λογισμικού (τα οποία μπορούν να παρακαμφθούν από τους χρήστες εάν είναι απαραίτητο). Ωστόσο, τα πιστοποιητικά υπογραφής κώδικα SSL.com Μάιος να χρησιμοποιηθούν για την υπογραφή αρχείων όπως προφίλ και πολιτικές σε macOS. Επιπλέον, όλες οι εφαρμογές σε συσκευές iOS που δεν είναι jailbreak πρέπει να υπογραφεί από πιστοποιητικό που εκδίδεται από την Apple.

Παραγγελία και εγκατάσταση πιστοποιητικών υπογραφής κώδικα

Σας ευχαριστούμε που επιλέξατε το SSL.com! Εάν έχετε απορίες, επικοινωνήστε μαζί μας μέσω email στο Support@SSL.com, κλήση 1-877-SSL-SECUREή απλώς κάντε κλικ στο σύνδεσμο συνομιλίας στην κάτω δεξιά γωνία αυτής της σελίδας.

Εγγραφείτε στο ενημερωτικό δελτίο του SSL.com

Μην χάσετε νέα άρθρα και ενημερώσεις από το SSL.com

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.