Koodiallkirjastamise sertifikaadid
Allkirjastage oma kood valideeritud identiteediga, teie vajadustele vastaval tasemel
Neli sertifikaati, üks eesmärk: tõestada, et tarkvara, mille teie kasutajad alla laadivad, pärineb teilt ja seda pole pärast seda puututud.
Koodiallkirjastamise sertifikaadid
EV-koodi allkirjastamine
Maksimaalse usalduse saavutamiseks
Nõutav kernelirežiimi draiverite ja Windowsi riistvara arenduskeskuse jaoks. Allkirjad jäävad kehtima ka pärast sertifikaadi aegumist. Nõutav on organisatsiooni üksus.
FIE EV koodi allkirjastamine
Elektriautode usaldusfond üksikisikutele
Kõik elektriautomaadi eelised, kernel-režiimi draiveri allkirjastamine, ajatempliga allkirjad, valideeritud füüsilise isikuna. Registreeritud juriidilist isikut pole vaja.
OV koodi allkirjastamine
Organisatsioonidele
Organisatsiooni nimi on kinnitatud ja kuvatud. Usaldusväärne kõigis Windowsi versioonides. Parim tarkvarafirmadele ja sõltumatutele tarkvaratootjatele, kes levitavad lõppkasutajatele.
IV koodiallkirjastamine
Individuaalsetele arendajatele
Iga paigaldaja nimi. Äridokumente pole vaja. Sobib kõige paremini sõltumatutele arendajatele, avatud lähtekoodiga tarkvara hooldajatele ja vabakutselistele.
SSL.com pakub IV koodiallkirjastamine individuaalsetele arendajatele, OV koodi allkirjastamine organisatsioonide jaoks, FIE EV koodi allkirjastamine eraisikutele ja füüsilisest isikust ettevõtjatele, kes vajavad elektriautode tasemel usaldust, ja EV-koodi allkirjastamine organisatsioonidele, mis vajavad kerneli režiimi draiverite allkirjastamist. Kõik need on Windowsis usaldusväärsed ja saadaval pilvepõhise HSM-toega allkirjastamisega eSigneri kaudu.
Võrdle koodiallkirjastamise sertifikaate
| tunnusjoon | IV: Individuaalne | OV: Organisatsioon | EV SP: FIE | EV: laiendatud valideerimine |
|---|---|---|---|---|
| Kellele see mõeldud on | Sõltumatud arendajad, avatud lähtekoodiga tarkvara haldajad | Tarkvarafirmad, sõltumatud tarkvaratootjad, ettevõtted | Füüsilisest isikust ettevõtjad vajavad täielikku usaldust elektriautode vastu | Ettevõtted, draiverite väljaandjad, CI/CD-kanalid |
| Paigaldaja nimi | Isiku kinnitatud nimi | Organisatsiooni kinnitatud nimi | Isiku kinnitatud nimi (EV-valideeritud) | Organisatsiooni kinnitatud nimi (kõik kinnitused) |
| Usaldusväärne Windowsis | Jah: kõik versioonid | Jah: kõik versioonid | Jah: kõik versioonid | Jah: kõik versioonid |
| Kirjastaja kuvamine | Kuvab Windowsi turvaviibal organisatsiooni nime | Kuvab Windowsi turvaviibal organisatsiooni nime | Kuvab Windowsi turvaviibal organisatsiooni nime | Kuvab Windowsi turvaviibal organisatsiooni nime |
| Kerneli režiimi draiveri allkirjastamine | Ei | Ei | Jah: nõutav | Jah: nõutav |
| Äriüksus on nõutav | Ei | Jah | Ei (individuaalne valideerimine) | Jah |
| Säilitamisnõuded | Riistvara tunnus, HSM või e-allkirjastaja | Riistvara tunnus, HSM või e-allkirjastaja | Riistvara tunnus, HSM või e-allkirjastaja | Riistvara tunnus, HSM või e-allkirjastaja |
| Allkirjastage mis tahes CI/CD torujuhtme kaudu: riistvara pole vaja | Lisada koodi jaoks e-allkirjastaja? Pilvepõhine HSM-allkirjastamine CI/CD torujuhtmete jaoks. Töötab kõigi nelja sertifikaadiga. Riistvaratokenit pole vaja. | |||
| Alustamine | Osta intravenoosset ravimit? | Osta OV-d? | Osta EV SP-d? | Osta elektriauto? |
Milline sertifikaat sulle sobib?
Jagatud nõuded
Turvaline võtmehoidla
Privaatvõtmeid ei saa eksportida. Need peavad olema salvestatud FIPS 140-2 valideeritud riistvaratokenile, eSigneri pilve HSM-ile või toetatud pilve HSM-ile.
Ajatempel
Kogu allkirjastatud kood tuleks allkirjastamise ajal ajatempliga varustada; ajatempli abil pikendatakse allkirja kehtivust ka pärast sertifikaadi kehtivusaja lõppu.
CA/B foorumi koodiallkirjastamise BR
Kõik SSL.com koodiallkirjastamise sertifikaadid väljastatakse vastavalt CA/B foorumi koodiallkirjastamise baasnõuetele.
Kas olete valmis oma koodi allkirjastama?
Korduma kippuvad küsimused
Microsoft SmartScreen on Windowsi sisseehitatud mainesüsteem (Defender SmartScreen), mis otsustab, kas allalaaditud rakendus käivitub ilma hoiatuseta. Kui kasutaja käivitab äsja allalaaditud programmi, kontrollib SmartScreen faili ja selle allkirjastamissertifikaati Microsofti maineandmete alusel. Failid avaldajalt, kellel on vähe või üldse mitte mainet, võivad käivitada "tundmatu rakenduse" hoiatuse isegi siis, kui tarkvara on õigesti allkirjastatud.
Maine on seotud teie allkirjastamisidentiteediga ja see kasvab aja jooksul, kui üha rohkem kasutajaid teie allkirjastatud tarkvara probleemideta alla laadib ja käivitab. Suurem puhaste allalaadimiste maht ja järjepidev allkirjastamise ajalugu kiirendavad seda. Ajalooliselt anti EV (laiendatud valideerimisega) koodiallkirjastamissertifikaatidele kohene SmartScreeni maine, samas kui OV ja individuaalsed sertifikaadid pidid selle järk-järgult välja teenima. Microsoft on sellest ajast alates automaatsest kohesest mainest loobunud, seega tänapäeval loovad kõik sertifikaaditüübid SmartScreeni maine reaalse kasutuse, mitte ainult valideerimistaseme põhjal, kuigi EV-allkirjastamine on endiselt vajalik kerneli režiimi draiverite jaoks ja seda oodatakse sageli ka ettevõttekeskkondades.
Mõned praktilised punktid: maine järgib väljaandja/sertifikaadi identiteeti, seega sama sertifikaadiga järjepidev allkirjastamine aitab seda koguda. Sertifikaadi uuendamisel taastub maine tavaliselt oluliselt kiiremini kui uue üksuse või teisele sertifitseerimisasutusele ülemineva väljaandja puhul. Organisatsiooni nime, sertifikaadi või sertifitseerimisasutuse muutmine võib seda protsessi lähtestada või aeglustada. Iga väljaande (sh värskenduste) allkirjastamine ja usaldusväärsete ajatemplite kasutamine, et allkirjad jääksid kehtima ka pärast sertifikaadi kehtivusaja lõppu, aitavad mõlemad säilitada stabiilset mainet.