Koodiallkirjastamise sertifikaadid

Allkirjastage oma kood valideeritud identiteediga, teie vajadustele vastaval tasemel

Neli sertifikaati, üks eesmärk: tõestada, et tarkvara, mille teie kasutajad alla laadivad, pärineb teilt ja seda pole pärast seda puututud. 

Koodiallkirjastamise sertifikaadid

EV-koodi allkirjastamine

Maksimaalse usalduse saavutamiseks

Nõutav kernelirežiimi draiverite ja Windowsi riistvara arenduskeskuse jaoks. Allkirjad jäävad kehtima ka pärast sertifikaadi aegumist. Nõutav on organisatsiooni üksus.

FIE EV koodi allkirjastamine

Elektriautode usaldusfond üksikisikutele

Kõik elektriautomaadi eelised, kernel-režiimi draiveri allkirjastamine, ajatempliga allkirjad, valideeritud füüsilise isikuna. Registreeritud juriidilist isikut pole vaja.

OV koodi allkirjastamine

Organisatsioonidele

Organisatsiooni nimi on kinnitatud ja kuvatud. Usaldusväärne kõigis Windowsi versioonides. Parim tarkvarafirmadele ja sõltumatutele tarkvaratootjatele, kes levitavad lõppkasutajatele.

IV koodiallkirjastamine

Individuaalsetele arendajatele

Iga paigaldaja nimi. Äridokumente pole vaja. Sobib kõige paremini sõltumatutele arendajatele, avatud lähtekoodiga tarkvara hooldajatele ja vabakutselistele.

SSL.com pakub IV koodiallkirjastamine individuaalsetele arendajatele, OV koodi allkirjastamine organisatsioonide jaoks, FIE EV koodi allkirjastamine eraisikutele ja füüsilisest isikust ettevõtjatele, kes vajavad elektriautode tasemel usaldust, ja EV-koodi allkirjastamine organisatsioonidele, mis vajavad kerneli režiimi draiverite allkirjastamist. Kõik need on Windowsis usaldusväärsed ja saadaval pilvepõhise HSM-toega allkirjastamisega eSigneri kaudu.

Võrdle koodiallkirjastamise sertifikaate

tunnusjoonIV: IndividuaalneOV: OrganisatsioonEV SP: FIEEV: laiendatud valideerimine
Kellele see mõeldud onSõltumatud arendajad, avatud lähtekoodiga tarkvara haldajadTarkvarafirmad, sõltumatud tarkvaratootjad, ettevõttedFüüsilisest isikust ettevõtjad vajavad täielikku usaldust elektriautode vastuEttevõtted, draiverite väljaandjad, CI/CD-kanalid
Paigaldaja nimiIsiku kinnitatud nimiOrganisatsiooni kinnitatud nimiIsiku kinnitatud nimi (EV-valideeritud)Organisatsiooni kinnitatud nimi (kõik kinnitused)
Usaldusväärne WindowsisJah: kõik versioonidJah: kõik versioonidJah: kõik versioonidJah: kõik versioonid
Kirjastaja kuvamineKuvab Windowsi turvaviibal organisatsiooni nimeKuvab Windowsi turvaviibal organisatsiooni nimeKuvab Windowsi turvaviibal organisatsiooni nimeKuvab Windowsi turvaviibal organisatsiooni nime
Kerneli režiimi draiveri allkirjastamineEiEiJah: nõutavJah: nõutav
Äriüksus on nõutavEiJahEi (individuaalne valideerimine)Jah
SäilitamisnõudedRiistvara tunnus, HSM või e-allkirjastajaRiistvara tunnus, HSM või e-allkirjastajaRiistvara tunnus, HSM või e-allkirjastajaRiistvara tunnus, HSM või e-allkirjastaja
Allkirjastage mis tahes CI/CD torujuhtme kaudu: riistvara pole vajaLisada koodi jaoks e-allkirjastaja?
Pilvepõhine HSM-allkirjastamine CI/CD torujuhtmete jaoks. Töötab kõigi nelja sertifikaadiga. Riistvaratokenit pole vaja.
AlustamineOsta intravenoosset ravimit?Osta OV-d?Osta EV SP-d?Osta elektriauto?

Milline sertifikaat sulle sobib?

Küsimus 1
Kas teil on vaja kerneli režiimi draiveri allkirjastamist?
Küsimus 2
Kes on koodiallkirjastamise sertifikaadil?
Küsimus 3
Kuidas soovite oma privaatvõtit salvestada ja allkirjastada?
Teie valikud
IV
IV koodiallkirjastamine
Isikunimi on kinnitatud, ettevõtet pole vaja. SmartScreen areneb aja jooksul.
Isiklikult valideeritud
Äriüksust pole vaja
Riistvara tunnus või e-allkirjastaja
Vaade IV →
EV SP
FIE EV
Täielik usaldus elektriauto vastu eraisikuna: juhi allkiri.
Kerneli režiimi draiveri allkirjastamine
Äriüksust pole vaja
Vaata EV SP →
OV
OV koodi allkirjastamine
Organisatsiooni nimi igal installijal. Usaldusväärne kõigis Windowsi versioonides.
Organisatsioon valideeritud
Kõik Windowsi versioonid
Riistvara tunnus või e-allkirjastaja
Vaata OV-d →
EV
EV-koodi allkirjastamine
Nõutav kernel-režiimi draiverite jaoks. Allkirjad jäävad kehtima ka pärast aegumist.
Kerneli režiimi draiveri allkirjastamine
Windowsi riistvara arenduskeskus
Vaata elektriautot →
☁️ e-allkirjastaja
e-allkirjastaja koodi jaoks
Pilvepõhine HSM-allkirjastamine: töötab kõigi nelja ülaltoodud sertifikaadiga. Riistvaratunnust pole vaja.
Allkirjasta CI/CD või CLI kaudu
FIPS 140-2 L3 HSM-i haldab SSL.com
Pole žetooni, mida osta või asendada
Vaata e-allkirjastajat →

Jagatud nõuded

Turvaline võtmehoidla

Privaatvõtmeid ei saa eksportida. Need peavad olema salvestatud FIPS 140-2 valideeritud riistvaratokenile, eSigneri pilve HSM-ile või toetatud pilve HSM-ile.

Ajatempel

Kogu allkirjastatud kood tuleks allkirjastamise ajal ajatempliga varustada; ajatempli abil pikendatakse allkirja kehtivust ka pärast sertifikaadi kehtivusaja lõppu.

CA/B foorumi koodiallkirjastamise BR

Kõik SSL.com koodiallkirjastamise sertifikaadid väljastatakse vastavalt CA/B foorumi koodiallkirjastamise baasnõuetele.

Kas olete valmis oma koodi allkirjastama?

Valige oma valideerimistasemele vastav sertifikaat, mis kõik ühildub eSigneriga pilvepõhise HSM-allkirjastamise ja CI/CD-kanalite jaoks.

Korduma kippuvad küsimused

Koodiallkirjastamissertifikaat on digitaalne sertifikaat, mida tarkvaraarendajad ja kirjastajad kasutavad käivitatavate failide, skriptide, installijate ja rakenduste krüptograafiliseks allkirjastamiseks. See kontrollib kirjastaja isikut ja kinnitab, et koodi pole pärast allkirjastamist muudetud. Windows Authenticode, macOS Gatekeeper ja Java allkirjastamine tuginevad kõik koodiallkirjastamissertifikaatidele.
Allkirjastamata tarkvara käivitab operatsioonisüsteemide turvahoiatused: Windows SmartScreen kuvab tundmatu avaldaja hoiatusi, macOS Gatekeeper blokeerib vaikimisi täitmise ja ettevõtte tarkvara halduspoliitikad lükkavad tavaliselt allkirjastamata binaarfailid tagasi. Need hoiatused vähendavad oluliselt kasutajate usaldust ja kasutuselevõtu määra.
OV (Organisatsiooni valideeritud) koodiallkirjastamine kontrollib teie organisatsiooni ja allkirjastab tarkvara, kuid Microsoft SmartScreeni maine loomine võtab aega. EV (laiendatud valideerimine) annab SmartScreeni maine (aja jooksul üles ehitatud allalaadimismahu kaudu – EV-d ja OV-d koheldakse alates märtsist 2024 võrdselt), nõuab privaatvõtme jaoks riistvaralist turvamoodulit (YubiKey FIPS-token) ja on ainus sertifikaaditüüp, mida aktsepteeritakse Windows 10/11 kernel-režiimi draiverite jaoks.
Jah. SSL.com-i eSigner for Code on pilvepõhine allkirjastamisteenus, mis salvestab teie privaatvõtme FIPS 140-2 3. taseme pilve HSM-i. Saate allkirjastada binaarfaile CI/CD torujuhtmetest (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) REST API kaudu ilma füüsilisi märke masinate loomiseks levitamata.

Microsoft SmartScreen on Windowsi sisseehitatud mainesüsteem (Defender SmartScreen), mis otsustab, kas allalaaditud rakendus käivitub ilma hoiatuseta. Kui kasutaja käivitab äsja allalaaditud programmi, kontrollib SmartScreen faili ja selle allkirjastamissertifikaati Microsofti maineandmete alusel. Failid avaldajalt, kellel on vähe või üldse mitte mainet, võivad käivitada "tundmatu rakenduse" hoiatuse isegi siis, kui tarkvara on õigesti allkirjastatud.

Maine on seotud teie allkirjastamisidentiteediga ja see kasvab aja jooksul, kui üha rohkem kasutajaid teie allkirjastatud tarkvara probleemideta alla laadib ja käivitab. Suurem puhaste allalaadimiste maht ja järjepidev allkirjastamise ajalugu kiirendavad seda. Ajalooliselt anti EV (laiendatud valideerimisega) koodiallkirjastamissertifikaatidele kohene SmartScreeni maine, samas kui OV ja individuaalsed sertifikaadid pidid selle järk-järgult välja teenima. Microsoft on sellest ajast alates automaatsest kohesest mainest loobunud, seega tänapäeval loovad kõik sertifikaaditüübid SmartScreeni maine reaalse kasutuse, mitte ainult valideerimistaseme põhjal, kuigi EV-allkirjastamine on endiselt vajalik kerneli režiimi draiverite jaoks ja seda oodatakse sageli ka ettevõttekeskkondades.

Mõned praktilised punktid: maine järgib väljaandja/sertifikaadi identiteeti, seega sama sertifikaadiga järjepidev allkirjastamine aitab seda koguda. Sertifikaadi uuendamisel taastub maine tavaliselt oluliselt kiiremini kui uue üksuse või teisele sertifitseerimisasutusele ülemineva väljaandja puhul. Organisatsiooni nime, sertifikaadi või sertifitseerimisasutuse muutmine võib seda protsessi lähtestada või aeglustada. Iga väljaande (sh värskenduste) allkirjastamine ja usaldusväärsete ajatemplite kasutamine, et allkirjad jääksid kehtima ka pärast sertifikaadi kehtivusaja lõppu, aitavad mõlemad säilitada stabiilset mainet.

SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile