FIE EV koodi allkirjastamine
FIE EV koodi allkirjastamine
Ost ja hinnakujundus
1. Valige sertifikaadi kestus
2. Valige võtme hoidmine ja kohaletoimetamine (valikuline)
eSigneri pilve allkirjastamine
Allkirjastage eSigner.com-i abil kõikjal. Riistvara pole vaja.YubiKey
Füüsiline märkYubiKey ja EV sertifikaadid: YubiKey tokenid sobivad täielikult OV-koodi allkirjastamiseks. Kui vajate EV-koodi allkirjastamist, eriti kernel-režiimi draiveri allkirjastamiseks (Microsoft HLK), ei pruugi YubiKey neile nõuetele vastata. Kontakt EV-ga ühilduvate žetoonide valikute arutamiseks.
Tooge oma pilvepõhine HSM
Isehallatav infrastruktuurSSL.com peab enne sertifikaadi väljastamist teie võtme teie valitud pakkujale kinnitama. See tasu on ühekordne tasu tellimuse kohta.
Kas otsite lihtsamat varianti? SSL.com e-allkirjastaja koodi jaoks pakub pilvepõhist allkirjastamist ilma HSM-i loomiseta, ilma kinnitamistasuta ja enamiku meeskondade jaoks madalama kogukuluga.
Oma kohapealse HSM-i toomine
SSL viib teie nõuetele vastava kohapealse HSM-i jaoks läbi atesteerimistseremoonia.Palun pöörduge müügi poole.
3. Valideerimise kiirus (Valikuline)
Valige, kui kiiresti teie organisatsioon või identiteet enne sertifikaadi väljastamist valideeritakse.
Standard
3–5-päevane valideerimine · 2–3-päevane saatmine USA-sse Valideerimine on lõpule viidud pärast kõigi lepingute sõlmimist, juriidilise isiku teabe esitamist ja edukat tagasihelistamist loetletud telefoninumbrile. LisatudKiirendatud
2 tööpäeva valideerimine · üleöö kohaletoimetamine USA-s 2 tööpäeva prioriteetne valideerimine alates esimesest täielikust esitamisest ja tagasihelistamisest. Token saadetakse USA mandriosas üleöö. + $ 599.00Tellimus kokkuvõte
Peamised eelised
Kinnitatud väljaandja identiteet
Teie kinnitatud füüsilise isiku või füüsilisest isikust ettevõtja nimi kuvatakse Windowsi SmartScreeni viipades ja UAC dialoogiboksides väljaandjana, samamoodi nagu tavalises EV-s. Märkus: alates 2024. aasta märtsist tuleb SmartScreeni mainet aja jooksul üles ehitada allalaadimismahu kaudu – EV-tüüpi sertifikaadid ei saa enam kohest möödahiilimist.
Äriühingut pole vaja
CA/B Forumi EV füüsilisest isikust ettevõtja protseduuride kohaselt valideeritud isikuna: teie kinnitatud isikunimi kuvatakse igal allkirjastatud paigaldajal. Äriühingut pole vaja; EV usaldustasand on ligipääsetav üksik-arendajatele.Kerneli režiimi draiveri allkirjastamine
Nõutav Windows 10 ja Windows 11 kernel-režiimi draiverite ja kasutajarežiimi draiverite jaoks: nüüd on see individuaalsetele arendajatele kättesaadav füüsilisest isikust ettevõtja EV astme kaudu ilma äriüksust registreerimata.Windowsi riistvara arenduskeskuse juurdepääs
Microsofti partnerkeskuse (endine armatuurlaua portaali) juurdepääsuks on vajalik: FIE-d saavad selle EV-taseme kaudu esitada WHQL-draiverit ja levitada Windowsi värskendusi.Kellele see on?
Füüsilisest isikust ettevõtjad ja sõltumatud arendajad
Füüsilisest isikust ettevõtjad ja sõltumatud arendajad, kes vajavad SmartScreeni viipades ja riistvaraga tagatud võtmetes kinnitatud avaldaja identiteeti ilma äriüksuse registreerimisega kaasneva lisakuludeta.Individuaalsed draiveri ja püsivara autorid
Individuaalsed draiveri ja püsivara autorid: EV on ainus sertifikaaditüüp, mida Windows 10/11 kernel-režiimi draiverite jaoks aktsepteeritakse, ja see tase muudab EV-i üksikisikutele kättesaadavaks.Vabakutselised ja avatud lähtekoodiga tarkvara haldajad
Oma kinnitatud nime kuvamiseks SmartScreenis kinnitatud isikuna pole vaja registreeritud äriüksust.
Individuaalsed Windowsi riistvarapartnerid
Individuaalsed Windowsi riistvarapartnerid, kes vajavad Microsofti partnerkeskusele juurdepääsu draiverite esitamiseks, WHQL-sertifitseerimiseks ja allkirjastatud draiverite levitamiseks Windows Update'i kaudu.Kuidas see töötab
1: Ost
Valige füüsilisest isikust ettevõtja elektriauto ostmise kestus ja vormistage tellimus.
2: Individuaalne elektriauto valideerimine
SSL.com valideerib teie isikut laiendatud valideerimisprotseduuride abil: registreeritud äriüksust pole vaja.
3: Väljastatud sertifikaat
Sertifikaat tarnitakse koos teie kinnitatud isikunimega. See peab olema salvestatud FIPS 140-2 valideeritud riistvaratokenile või pilvepõhisele HSM-ile.
4: Allkirjastage oma kood
Kasutage oma riistvaralise tunnusega faili signtool.exe.
5: Ajatempel
Allkirjastamisel alati ajatempli lisamine: kehtiva ajatempliga EV-allkirjastatud kood jääb kehtiva ajatempliga püsivalt usaldusväärseks.
Vastavus ja standardid
CA/B foorumi EV koodiallkirjastamise nõuded
Väljastatud CA/B foorumi EV koodiallkirjastamise baasnõuete alusel, sama standard kui organisatsiooni EV-l.
WebTrust koodiallkirjastamiseks BR
Microsoft Authenticode (EV)
Windowsi riistvara arenduskeskus
Korduma kippuvad küsimused
Mõlemad pakuvad identset EV usaldust: kontrollitud avaldaja identiteet SmartScreenis, kerneli režiimi draiveri allkirjastamine ja ajatempliga allkirjad. Erinevus: standardne EV valideerib registreeritud äriühingu; füüsilisest isikust ettevõtja EV valideerib üksikisiku või füüsilisest isikust ettevõtja ilma registreeritud organisatsioonita.
Kui vajate SmartScreeni, kernelirežiimi draiveri allkirjastamise või Windowsi riistvara arenduskeskuse juurdepääsu jaoks kinnitatud väljaandja identiteeti, valige Sole Proprietor EV. IV Code Signing on soodsam valik baaskoodi allkirjastamise usalduse saavutamiseks ilma EV-taseme identiteedi valideerimiseta. SmartScreeni maine kujuneb aja jooksul kõigi sertifikaaditüüpide (IV, OV ja EV) puhul.
CA/B foorumi EV nõuded nõuavad, et EV privaatvõtmeid hoitakse FIPS 140-2 2. taseme valideeritud HSM-is. Võite kasutada füüsilist riistvaratunnust või registreeruda pilvepõhises HSM-teenuses, mis vastab nõudele ilma füüsilist riistvara ostmata.
Ei: kui allkirjastamise ajal ajatempli lisate, jääb allkiri kehtima tähtajatult. Lisage oma koodile allkirjastamisel alati ajatempli.
SmartScreeni maine kujuneb aja jooksul teie sertifikaadi puhaste allalaadimiste ajaloo põhjal. Märkus: alates 2024. aastast ei anna Microsoft enam EV-allkirjaga binaarfailidele kohest SmartScreeni mainet esimesel allalaadimisel – kõik sertifikaadid koguvad nüüd mainet puhaste installide mahu kaudu. Uuendatud sertifikaat loob tavaliselt positiivse maine oluliselt kiiremini – mõnikord mõne päeva või mõnesaja puhta allalaadimise jooksul – kui täiesti uus üksus või ettevõte, mis vahetab sertifitseerimisasutuse (CA) vastu.