Certificados de firma de código
Firma tu código con una identidad validada, al nivel adecuado para tus necesidades.
Cuatro certificados, un solo propósito: demostrar que el software que descargan sus usuarios proviene de usted y no ha sido modificado desde entonces.
Certificados de firma de código
Firma de código EV
Para máxima confianza
Necesario para controladores en modo kernel y el Centro de desarrollo de hardware de Windows. Las firmas se conservan tras la expiración del certificado. Se requiere la entidad de la organización.
Firma de código EV para propietarios únicos
Confianza en vehículos eléctricos para particulares
Todas las ventajas de un vehículo eléctrico, firma de controladores en modo kernel, firmas con marca de tiempo, validación a título individual. No se requiere entidad comercial registrada.
Firma de código OV
Para organizaciones
Nombre de la organización verificado y visible. De confianza en todas las versiones de Windows. Ideal para empresas de software y proveedores de software independientes que distribuyen a usuarios finales.
IV Firma de código
Para desarrolladores individuales
Nombre personal en cada instalador. No se requiere documentación comercial. Ideal para desarrolladores independientes, mantenedores de código abierto y profesionales autónomos.
SSL.com ofrece IV Firma de código para desarrolladores individuales, Firma de código OV para organizaciones, Firma de código EV para propietarios únicos para particulares y propietarios únicos que necesitan confianza a nivel de vehículos eléctricos, y Firma de código EV Para organizaciones que requieren la firma de controladores en modo kernel. Todos son de confianza en Windows y están disponibles con firma respaldada por Cloud-HSM a través de eSigner.
Comparar certificados de firma de código
| Elemento | IV: Individual | OV: Organización | EV SP: Propietario único | EV: Validación extendida |
|---|---|---|---|---|
| ¿Para quién es? | Desarrolladores independientes, mantenedores de código abierto | Empresas de software, proveedores de software independientes, empresas | Propietarios únicos que necesitan un fideicomiso completo para vehículos eléctricos | Empresas, editores de controladores, pipelines de CI/CD |
| Nombre del instalador | Nombre verificado de la persona | Nombre verificado de la organización | Nombre verificado del individuo (validado por EV) | Nombre verificado de la organización (todas las validaciones) |
| Confiable en Windows | Sí: todas las versiones | Sí: todas las versiones | Sí: todas las versiones | Sí: todas las versiones |
| Visualización del editor | Muestra el nombre de la organización en el aviso de seguridad de Windows. | Muestra el nombre de la organización en el aviso de seguridad de Windows. | Muestra el nombre de la organización en el aviso de seguridad de Windows. | Muestra el nombre de la organización en el aviso de seguridad de Windows. |
| Firma de controladores en modo kernel | No | No | Sí: requerido | Sí: requerido |
| Se requiere entidad comercial | No | Sí: | No (validación individual) | Sí: |
| requisito de almacenamiento | Token de hardware, HSM o firma electrónica | Token de hardware, HSM o firma electrónica | Token de hardware, HSM o firma electrónica | Token de hardware, HSM o firma electrónica |
| Firma desde cualquier canalización de CI/CD: no se necesita hardware. | ¿Añadir firma electrónica para el código? Firma de HSM en la nube para pipelines de CI/CD. Funciona con los cuatro certificados. No requiere token de hardware. | |||
| Empezar | ¿Comprar IV? | ¿Comprar OV? | ¿Comprar EV SP? | ¿Comprar un vehículo eléctrico? |
¿Qué certificado es el adecuado para ti?
Requisitos compartidos
Almacenamiento seguro de claves
Las claves privadas no se pueden exportar. Deben almacenarse en un token de hardware validado según FIPS 140-2, un HSM en la nube de eSigner o un HSM en la nube compatible.
Marcando la hora
Todo código firmado debe llevar una marca de tiempo en el momento de la firma; las marcas de tiempo extienden la validez de la firma más allá del vencimiento del certificado.
Firma de código del foro CA/B BR
Todos los certificados de firma de código de SSL.com se emiten conforme a los requisitos básicos de firma de código del Foro CA/B.
¿Listo para firmar tu código?
Preguntas frecuentes
Microsoft SmartScreen es el sistema de reputación integrado en Windows (Defender SmartScreen) que determina si una aplicación descargada se ejecuta sin advertencias. Cuando un usuario ejecuta un programa recién descargado, SmartScreen compara el archivo y su certificado de firma con los datos de reputación de Microsoft. Los archivos de un editor con poca o ninguna reputación establecida pueden generar una advertencia de "aplicación no reconocida", incluso si el software está firmado correctamente.
La reputación está vinculada a tu identidad de firma y se acumula con el tiempo a medida que más usuarios descargan y ejecutan tu software firmado sin problemas. Un mayor volumen de descargas limpias y un historial de firmas consistente aceleran este proceso. Históricamente, los certificados de firma de código EV (Validación Extendida) obtenían reputación SmartScreen instantánea, mientras que los certificados OV e individuales debían ganarla gradualmente. Desde entonces, Microsoft ha dejado de otorgar reputación instantánea automática, por lo que hoy en día todos los tipos de certificados acumulan reputación SmartScreen mediante el uso real en lugar de solo el nivel de validación, aunque la firma EV sigue siendo necesaria para los controladores en modo kernel y suele ser esperada en entornos empresariales.
Algunos puntos prácticos: la reputación está ligada a la identidad del editor/certificado, por lo que firmar consistentemente con el mismo certificado ayuda a que se consolide. Al renovar un certificado, la reputación suele recuperarse mucho más rápido que en el caso de una entidad nueva o un editor que cambia a una CA diferente. Cambiar el nombre de la organización, el certificado o la CA puede reiniciar o ralentizar este proceso. Firmar cada versión (incluidas las actualizaciones) y usar marcas de tiempo de confianza para que las firmas sigan siendo válidas después de que caduque el certificado contribuyen a mantener una reputación estable.