Certificados de firma de código

Firma tu código con una identidad validada, al nivel adecuado para tus necesidades.

Cuatro certificados, un solo propósito: demostrar que el software que descargan sus usuarios proviene de usted y no ha sido modificado desde entonces. 

Certificados de firma de código

Firma de código EV

Para máxima confianza

Necesario para controladores en modo kernel y el Centro de desarrollo de hardware de Windows. Las firmas se conservan tras la expiración del certificado. Se requiere la entidad de la organización.

Firma de código EV para propietarios únicos

Confianza en vehículos eléctricos para particulares

Todas las ventajas de un vehículo eléctrico, firma de controladores en modo kernel, firmas con marca de tiempo, validación a título individual. No se requiere entidad comercial registrada.

Firma de código OV

Para organizaciones

Nombre de la organización verificado y visible. De confianza en todas las versiones de Windows. Ideal para empresas de software y proveedores de software independientes que distribuyen a usuarios finales.

IV Firma de código

Para desarrolladores individuales

Nombre personal en cada instalador. No se requiere documentación comercial. Ideal para desarrolladores independientes, mantenedores de código abierto y profesionales autónomos.

SSL.com ofrece IV Firma de código para desarrolladores individuales, Firma de código OV para organizaciones, Firma de código EV para propietarios únicos para particulares y propietarios únicos que necesitan confianza a nivel de vehículos eléctricos, y Firma de código EV Para organizaciones que requieren la firma de controladores en modo kernel. Todos son de confianza en Windows y están disponibles con firma respaldada por Cloud-HSM a través de eSigner.

Comparar certificados de firma de código

ElementoIV: IndividualOV: OrganizaciónEV SP: Propietario únicoEV: Validación extendida
¿Para quién es?Desarrolladores independientes, mantenedores de código abiertoEmpresas de software, proveedores de software independientes, empresasPropietarios únicos que necesitan un fideicomiso completo para vehículos eléctricosEmpresas, editores de controladores, pipelines de CI/CD
Nombre del instaladorNombre verificado de la personaNombre verificado de la organizaciónNombre verificado del individuo (validado por EV)Nombre verificado de la organización (todas las validaciones)
Confiable en WindowsSí: todas las versionesSí: todas las versionesSí: todas las versionesSí: todas las versiones
Visualización del editorMuestra el nombre de la organización en el aviso de seguridad de Windows.Muestra el nombre de la organización en el aviso de seguridad de Windows.Muestra el nombre de la organización en el aviso de seguridad de Windows.Muestra el nombre de la organización en el aviso de seguridad de Windows.
Firma de controladores en modo kernelNoNoSí: requeridoSí: requerido
Se requiere entidad comercialNoSí: No (validación individual)Sí:
requisito de almacenamientoToken de hardware, HSM o firma electrónicaToken de hardware, HSM o firma electrónicaToken de hardware, HSM o firma electrónicaToken de hardware, HSM o firma electrónica
Firma desde cualquier canalización de CI/CD: no se necesita hardware.¿Añadir firma electrónica para el código?
Firma de HSM en la nube para pipelines de CI/CD. Funciona con los cuatro certificados. No requiere token de hardware.
Empezar¿Comprar IV?¿Comprar OV?¿Comprar EV SP?¿Comprar un vehículo eléctrico?

¿Qué certificado es el adecuado para ti?

Pregunta 1
¿Necesitas firmar los controladores en modo kernel?
Pregunta 2
¿Quiénes figurarán en el certificado de firma de código?
Pregunta 3
¿Cómo desea almacenar su clave privada y su firma?
Sus Opciones
IV
IV Firma de código
Se ha verificado el nombre personal; no se requiere información empresarial. SmartScreen se actualiza con el tiempo.
Validado individualmente
No se necesita ninguna entidad comercial
Token de hardware o firma electrónica
Ver IV →
EV SP
Vehículos eléctricos de propiedad exclusiva
Confianza total en el vehículo eléctrico a título individual: firma del conductor.
Firma de controladores en modo kernel
No se necesita ninguna entidad comercial
Ver EV SP →
OV
Firma de código OV
Nombre de la organización en cada instalador. De confianza en todas las versiones de Windows.
Organización validada
Todas las versiones de Windows
Token de hardware o firma electrónica
Ver OV →
EV
Firma de código EV
. Requerido para controladores en modo kernel. Las firmas se conservan tras su caducidad.
Firma de controladores en modo kernel
Centro de desarrollo de hardware de Windows
Ver EV →
☁️ Firmante electrónico
Firmante electrónico para código
Firma de HSM en la nube: funciona con cualquiera de los cuatro certificados mencionados anteriormente. No se requiere token de hardware.
Firma desde CI/CD o CLI
Módulo de seguridad de hardware (HSM) de capa 3 compatible con FIPS 140-2, gestionado por SSL.com.
No hay fichas para comprar ni reemplazar.
Ver firma electrónica →

Requisitos compartidos

Almacenamiento seguro de claves

Las claves privadas no se pueden exportar. Deben almacenarse en un token de hardware validado según FIPS 140-2, un HSM en la nube de eSigner o un HSM en la nube compatible.

Marcando la hora

Todo código firmado debe llevar una marca de tiempo en el momento de la firma; las marcas de tiempo extienden la validez de la firma más allá del vencimiento del certificado.

Firma de código del foro CA/B BR

Todos los certificados de firma de código de SSL.com se emiten conforme a los requisitos básicos de firma de código del Foro CA/B.

¿Listo para firmar tu código?

Seleccione el certificado que se ajuste a su nivel de validación; todos son compatibles con eSigner para la firma de HSM en la nube y los flujos de trabajo de CI/CD.

Preguntas frecuentes

Un certificado de firma de código es un certificado digital que utilizan los desarrolladores y editores de software para firmar criptográficamente archivos ejecutables, scripts, instaladores y aplicaciones. Verifica la identidad del editor y confirma que el código no ha sido alterado desde su firma. Windows Authenticode, macOS Gatekeeper y la firma de Java dependen de certificados de firma de código.
El software sin firmar activa advertencias de seguridad en los sistemas operativos: Windows SmartScreen muestra alertas de "Editor desconocido", macOS Gatekeeper bloquea la ejecución de forma predeterminada y las políticas de gobernanza de software empresarial suelen rechazar los binarios sin firmar. Estas advertencias reducen significativamente la confianza de los usuarios y la tasa de adopción.
La firma de código OV (Validación de la Organización) verifica su organización y firma el software, pero requiere tiempo para generar reputación en Microsoft SmartScreen. EV (Validación Extendida) proporciona reputación en SmartScreen (generada con el tiempo a través del volumen de descargas; EV y OV se tratan por igual desde marzo de 2024), requiere un módulo de seguridad de hardware (token FIPS de YubiKey) para la clave privada y es el único tipo de certificado aceptado para los controladores en modo kernel de Windows 10/11.
Sí. eSigner for Code de SSL.com es un servicio de firma digital basado en la nube que almacena su clave privada en un HSM en la nube con certificación FIPS 140-2 Nivel 3. Puede firmar binarios desde pipelines de CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) a través de la API REST sin distribuir tokens físicos a las máquinas de compilación.

Microsoft SmartScreen es el sistema de reputación integrado en Windows (Defender SmartScreen) que determina si una aplicación descargada se ejecuta sin advertencias. Cuando un usuario ejecuta un programa recién descargado, SmartScreen compara el archivo y su certificado de firma con los datos de reputación de Microsoft. Los archivos de un editor con poca o ninguna reputación establecida pueden generar una advertencia de "aplicación no reconocida", incluso si el software está firmado correctamente.

La reputación está vinculada a tu identidad de firma y se acumula con el tiempo a medida que más usuarios descargan y ejecutan tu software firmado sin problemas. Un mayor volumen de descargas limpias y un historial de firmas consistente aceleran este proceso. Históricamente, los certificados de firma de código EV (Validación Extendida) obtenían reputación SmartScreen instantánea, mientras que los certificados OV e individuales debían ganarla gradualmente. Desde entonces, Microsoft ha dejado de otorgar reputación instantánea automática, por lo que hoy en día todos los tipos de certificados acumulan reputación SmartScreen mediante el uso real en lugar de solo el nivel de validación, aunque la firma EV sigue siendo necesaria para los controladores en modo kernel y suele ser esperada en entornos empresariales.

Algunos puntos prácticos: la reputación está ligada a la identidad del editor/certificado, por lo que firmar consistentemente con el mismo certificado ayuda a que se consolide. Al renovar un certificado, la reputación suele recuperarse mucho más rápido que en el caso de una entidad nueva o un editor que cambia a una CA diferente. Cambiar el nombre de la organización, el certificado o la CA puede reiniciar o ralentizar este proceso. Firmar cada versión (incluidas las actualizaciones) y usar marcas de tiempo de confianza para que las firmas sigan siendo válidas después de que caduque el certificado contribuyen a mantener una reputación estable.

SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles