Πιστοποιητικά υπογραφής κώδικα

Υπογράψτε τον κωδικό σας με μια επικυρωμένη ταυτότητα, στο κατάλληλο επίπεδο για τις ανάγκες σας

Τέσσερα πιστοποιητικά, ένας σκοπός: να αποδείξουν ότι το λογισμικό που κατεβάζουν οι χρήστες σας προήλθε από εσάς και δεν έχει αγγιχτεί έκτοτε. 

Πιστοποιητικά υπογραφής κώδικα

Υπογραφή κώδικα EV

Για μέγιστη εμπιστοσύνη

Απαιτείται για προγράμματα οδήγησης λειτουργίας πυρήνα και το Κέντρο ανάπτυξης υλικού των Windows. Οι υπογραφές εξακολουθούν να ισχύουν και μετά τη λήξη του πιστοποιητικού. Απαιτείται οντότητα οργανισμού.

Υπογραφή Κωδικού Ηλεκτρικών Οχημάτων (EV) για Μοναδικούς Ιδιοκτήτες

Εμπιστοσύνη ηλεκτρικών οχημάτων για ιδιώτες

Πλήρη οφέλη EV, υπογραφή προγράμματος οδήγησης σε λειτουργία πυρήνα, υπογραφές με χρονική σήμανση, επικυρωμένη ως άτομο. Δεν απαιτείται καταχωρημένη επιχειρηματική οντότητα.

Υπογραφή κώδικα OV

Για οργανισμούς

Το όνομα του οργανισμού έχει επαληθευτεί και εμφανιστεί. Αξιόπιστο σε όλες τις εκδόσεις των Windows. Ιδανικό για εταιρείες λογισμικού και ISV που διανέμουν σε τελικούς χρήστες.

Υπογραφή Κώδικα IV

Για μεμονωμένους προγραμματιστές

Προσωπικό όνομα σε κάθε εγκαταστάτη. Δεν απαιτούνται επαγγελματικά έγγραφα. Ιδανικό για ανεξάρτητους προγραμματιστές, συντηρητές ανοιχτού κώδικα και ελεύθερους επαγγελματίες.

Το SSL.com προσφέρει Υπογραφή Κώδικα IV για μεμονωμένους προγραμματιστές, Υπογραφή κώδικα OV για οργανισμούς, Υπογραφή Κωδικού Ηλεκτρικών Οχημάτων (EV) για Μοναδικούς Ιδιοκτήτες για ιδιώτες και ατομικές επιχειρήσεις που χρειάζονται εμπιστοσύνη επιπέδου EV, και Υπογραφή κώδικα EV για οργανισμούς που απαιτούν υπογραφή προγράμματος οδήγησης σε λειτουργία πυρήνα. Όλα είναι αξιόπιστα στα Windows και διατίθενται με υπογραφή με υποστήριξη cloud-HSM μέσω eSigner.

Σύγκριση πιστοποιητικών υπογραφής κώδικα

ΧαρακτηριστικόIV: ΑτομικόOV: ΟργάνωσηEV SP: Μοναδικός ΙδιοκτήτηςEV: Εκτεταμένη επικύρωση
Για ποιον είναιΑνεξάρτητοι προγραμματιστές, συντηρητές ανοιχτού κώδικαΕταιρείες λογισμικού, ISV, επιχειρήσειςΑτομικοί ιδιοκτήτες που χρειάζονται πλήρη εμπιστοσύνη ηλεκτρικών οχημάτωνΕπιχειρήσεις, εκδότες-οδηγοί, αγωγοί CI/CD
Όνομα στον εγκαταστάτηΕπαληθευμένο όνομα ατόμουΕπαληθευμένο όνομα οργανισμούΕπαληθευμένο όνομα ατόμου (επικυρωμένο από EV)Επαληθευμένο όνομα οργανισμού (όλες οι επικυρώσεις)
Αξιόπιστο στα WindowsΝαι: όλες οι εκδόσειςΝαι: όλες οι εκδόσειςΝαι: όλες οι εκδόσειςΝαι: όλες οι εκδόσεις
Εμφάνιση εκδότηΕμφανίζει το όνομα του οργανισμού στην ερώτηση ασφαλείας των WindowsΕμφανίζει το όνομα του οργανισμού στην ερώτηση ασφαλείας των WindowsΕμφανίζει το όνομα του οργανισμού στην ερώτηση ασφαλείας των WindowsΕμφανίζει το όνομα του οργανισμού στην ερώτηση ασφαλείας των Windows
Υπογραφή προγράμματος οδήγησης σε λειτουργία πυρήναΟχιΟχιΝαι: απαιτείταιΝαι: απαιτείται
Απαιτείται επιχειρηματική οντότηταΟχιΝαιΌχι (ατομική επικύρωση)Ναι
Απαίτηση αποθήκευσηςΔιακριτικό υλικού, HSM ή eSignerΔιακριτικό υλικού, HSM ή eSignerΔιακριτικό υλικού, HSM ή eSignerΔιακριτικό υλικού, HSM ή eSigner
Υπογραφή από οποιαδήποτε σωλήνωση CI/CD: δεν απαιτείται υλικόΠροσθήκη eSigner για Κώδικα;
Υπογραφή HSM στο cloud για αγωγούς CI/CD. Λειτουργεί και με τα τέσσερα πιστοποιητικά. Δεν απαιτείται διακριτικό υλικού.
ΑγοράΑγοράστε ενδοφλέβια έγχυση;Αγοράστε OV;Αγοράστε ηλεκτρικό αυτοκίνητο SP;Αγοράστε ηλεκτρικό αυτοκίνητο;

Ποιο πιστοποιητικό είναι κατάλληλο για εσάς;

Ερώτηση 1
Χρειάζεστε υπογραφή προγράμματος οδήγησης σε λειτουργία πυρήνα;
Ερώτηση 2
Ποιος θα βρίσκεται στο πιστοποιητικό υπογραφής κώδικα;
Ερώτηση 3
Πώς θέλετε να αποθηκεύσετε το ιδιωτικό σας κλειδί και να υπογράψετε;
Οι επιλογές σας
IV
Υπογραφή Κώδικα IV
Επαληθεύτηκε το προσωπικό όνομα, δεν απαιτείται επαγγελματική δραστηριότητα. Το SmartScreen αναπτύσσεται με την πάροδο του χρόνου.
Επικυρωμένο άτομο
Δεν απαιτείται επιχειρηματική οντότητα
Διακριτικό υλικού ή ηλεκτρονικό υπογραφέα
Προβολή IV →
ηλεκτρικά οχήματα υψηλής ταχύτητας
Μοναδικός Ιδιοκτήτης Ηλεκτρικού Οχήματος
Πλήρης εμπιστοσύνη σε ηλεκτρικό όχημα ως άτομο: υπογραφή οδηγού.
Υπογραφή προγράμματος οδήγησης σε λειτουργία πυρήνα
Δεν απαιτείται επιχειρηματική οντότητα
Δείτε το EV SP →
OV
Υπογραφή κώδικα OV
Όνομα οργανισμού σε κάθε πρόγραμμα εγκατάστασης. Αξιόπιστο σε όλες τις εκδόσεις των Windows.
Επικυρωμένος οργανισμός
Όλες οι εκδόσεις των Windows
Διακριτικό υλικού ή ηλεκτρονικό υπογραφέα
Προβολή OV →
EV
Υπογραφή κώδικα EV
Απαιτείται για προγράμματα οδήγησης λειτουργίας πυρήνα. Οι υπογραφές διατηρούνται και μετά τη λήξη τους.
Υπογραφή προγράμματος οδήγησης σε λειτουργία πυρήνα
Κέντρο ανάπτυξης υλικού των Windows
Προβολή ηλεκτρικού οχήματος →
☁️ Ηλεκτρονικός Υπογράφων
Ηλεκτρονική Υπογραφή για Κώδικα
Υπογραφή HSM στο cloud: λειτουργεί με οποιοδήποτε από τα τέσσερα παραπάνω πιστοποιητικά. Δεν απαιτείται διακριτικό υλικού.
Υπογραφή από CI/CD ή CLI
FIPS 140-2 L3 HSM διαχειριζόμενο από το SSL.com
Δεν υπάρχει κουπόνι για αγορά ή αντικατάσταση
Προβολή eSigner →

Κοινές απαιτήσεις

Ασφαλής αποθήκευση κλειδιού

Δεν είναι δυνατή η εξαγωγή ιδιωτικών κλειδιών. Πρέπει να είναι αποθηκευμένα σε ένα επικυρωμένο διακριτικό υλικού FIPS 140-2, σε ένα HSM cloud eSigner ή σε ένα υποστηριζόμενο HSM cloud.

Χρονική σήμανση

Όλος ο υπογεγραμμένος κώδικας θα πρέπει να φέρει χρονική σήμανση κατά την υπογραφή. Οι χρονικές σημάνσεις παρατείνουν την ισχύ της υπογραφής πέραν της λήξης του πιστοποιητικού.

Υπογραφή Κώδικα Φόρουμ CA/B BR

Όλα τα πιστοποιητικά υπογραφής κώδικα SSL.com εκδίδονται σύμφωνα με τις βασικές απαιτήσεις υπογραφής κώδικα φόρουμ CA/B.

Είστε έτοιμοι να υπογράψετε τον κώδικά σας;

Επιλέξτε το πιστοποιητικό που ταιριάζει στο επίπεδο επικύρωσής σας, όλα συμβατά με το eSigner για υπογραφή HSM στο cloud και αγωγούς CI/CD.

Συχνές ερωτήσεις

Ένα Πιστοποιητικό Υπογραφής Κώδικα είναι ένα ψηφιακό πιστοποιητικό που χρησιμοποιείται από προγραμματιστές λογισμικού και εκδότες για την κρυπτογραφική υπογραφή εκτελέσιμων αρχείων, σεναρίων, προγραμμάτων εγκατάστασης και εφαρμογών. Επαληθεύει την ταυτότητα του εκδότη και επιβεβαιώνει ότι ο κώδικας δεν έχει παραβιαστεί από την υπογραφή. Το Windows Authenticode, το macOS Gatekeeper και η υπογραφή Java βασίζονται όλα σε πιστοποιητικά υπογραφής κώδικα.
Το μη υπογεγραμμένο λογισμικό ενεργοποιεί προειδοποιήσεις ασφαλείας από λειτουργικά συστήματα: Το Windows SmartScreen εμφανίζει ειδοποιήσεις "Άγνωστος Εκδότης", το macOS Gatekeeper αποκλείει την εκτέλεση από προεπιλογή και οι πολιτικές διακυβέρνησης εταιρικού λογισμικού συνήθως απορρίπτουν τα μη υπογεγραμμένα δυαδικά αρχεία. Αυτές οι προειδοποιήσεις μειώνουν σημαντικά την εμπιστοσύνη των χρηστών και τα ποσοστά υιοθέτησης.
Η υπογραφή κώδικα OV (Organization Validated - Επικυρωμένη Οργάνωση) επαληθεύει τον οργανισμό σας και υπογράφει το λογισμικό, αλλά απαιτεί χρόνο για να χτιστεί η φήμη του Microsoft SmartScreen. Η EV (Extended Validation - Εκτεταμένη Επικύρωση) παρέχει φήμη SmartScreen (η οποία χτίζεται με την πάροδο του χρόνου μέσω του όγκου λήψεων — οι EV και OV αντιμετωπίζονται εξίσου από τον Μάρτιο του 2024), απαιτεί μια μονάδα ασφαλείας υλικού (διακριτικό YubiKey FIPS) για το ιδιωτικό κλειδί και είναι ο μόνος τύπος πιστοποιητικού που γίνεται δεκτός για τα προγράμματα οδήγησης λειτουργίας πυρήνα των Windows 10/11.
Ναι. Το eSigner for Code του SSL.com είναι μια υπηρεσία υπογραφής που βασίζεται στο cloud και αποθηκεύει το ιδιωτικό σας κλειδί σε ένα HSM cloud FIPS 140-2 Level 3. Μπορείτε να υπογράψετε δυαδικά αρχεία από αγωγούς CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) μέσω του REST API χωρίς να διανέμετε φυσικά διακριτικά για την κατασκευή μηχανημάτων.

Το Microsoft SmartScreen είναι το σύστημα φήμης που είναι ενσωματωμένο στα Windows (Defender SmartScreen) και αποφασίζει εάν μια εφαρμογή που έχει ληφθεί εκτελείται χωρίς προειδοποίηση. Όταν ένας χρήστης εκτελεί ένα πρόγραμμα που μόλις κατέβασε, το SmartScreen ελέγχει το αρχείο και το πιστοποιητικό υπογραφής του σε σχέση με τα δεδομένα φήμης της Microsoft. Τα αρχεία από έναν εκδότη με ελάχιστη ή καθόλου αναγνωρισμένη φήμη ενδέχεται να ενεργοποιήσουν μια προειδοποίηση "μη αναγνωρισμένης εφαρμογής", ακόμα και όταν το λογισμικό έχει υπογραφεί σωστά.

Η φήμη συνδέεται με την ταυτότητα υπογραφής σας και χτίζεται με την πάροδο του χρόνου, καθώς περισσότεροι χρήστες κατεβάζουν και εκτελούν το υπογεγραμμένο λογισμικό σας χωρίς προβλήματα. Ο υψηλότερος όγκος καθαρών λήψεων και ένα συνεπές ιστορικό υπογραφής επιταχύνουν αυτό. Ιστορικά, τα πιστοποιητικά υπογραφής κώδικα EV (Extended Validation) λάμβαναν άμεση φήμη SmartScreen, ενώ τα πιστοποιητικά OV και τα μεμονωμένα πιστοποιητικά έπρεπε να την αποκτήσουν σταδιακά. Η Microsoft έκτοτε έχει εγκαταλείψει την αυτόματη άμεση φήμη, επομένως σήμερα όλοι οι τύποι πιστοποιητικών χτίζουν τη φήμη SmartScreen μέσω της χρήσης στον πραγματικό κόσμο και όχι μόνο του επιπέδου επικύρωσης, αν και η υπογραφή EV εξακολουθεί να απαιτείται για προγράμματα οδήγησης λειτουργίας πυρήνα και συχνά αναμένεται από εταιρικά περιβάλλοντα.

Μερικά πρακτικά σημεία: η φήμη ακολουθεί την ταυτότητα του εκδότη/πιστοποιητικού, επομένως η συνεπής υπογραφή με το ίδιο πιστοποιητικό βοηθά στη συσσώρευσή της. Όταν ανανεώνετε ένα πιστοποιητικό, η φήμη συνήθως ανακατασκευάζεται σημαντικά πιο γρήγορα από ό,τι θα συνέβαινε για μια ολοκαίνουργια οντότητα ή έναν εκδότη που μεταβαίνει σε διαφορετική CA. Η αλλαγή του ονόματος του οργανισμού, του πιστοποιητικού ή της CA μπορεί να επαναφέρει ή να επιβραδύνει αυτήν τη διαδικασία. Η υπογραφή κάθε έκδοσης (συμπεριλαμβανομένων των ενημερώσεων) και η χρήση αξιόπιστων χρονικών σημάνσεων, ώστε οι υπογραφές να παραμένουν έγκυρες μετά τη λήξη του πιστοποιητικού, συμβάλλουν στη διατήρηση μιας σταθερής φήμης.

SSL.com

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.

Επισκόπηση απορρήτου
SSL.com

Αυτός ο ιστότοπος χρησιμοποιεί cookies έτσι ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησής σας και εκτελεί λειτουργίες όπως την αναγνώρισή σας όταν επιστρέφετε στον ιστότοπό μας και βοηθώντας την ομάδα μας να κατανοήσει ποιες ενότητες του ιστότοπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.

Για περισσότερες πληροφορίες διαβάστε το Cookie και δήλωση απορρήτου.

Μπισκότα τρίτου μέρους

Αυτός ο ιστότοπος χρησιμοποιεί Google Analytics & Statcounter για τη συλλογή ανώνυμων πληροφοριών, όπως ο αριθμός των επισκεπτών στον ιστότοπο και οι πιο δημοφιλείς σελίδες.

Η διατήρηση αυτών των cookie μας βοηθά να βελτιώσουμε τον ιστότοπό μας.

Δείξε λεπτομέρειες