EV-koodi allkirjastamine

EV-koodi allkirjastamine

Kõrgeima usaldustasemega koodiallkirjastamine: kontrollitud avaldaja identiteet, kerneli režiimi draiveri allkirjastamine ja riistvaratokeniteta CI/CD pilvepõhise HSM-i kaudu. Täielik organisatsiooni identiteet igal installijal.

Ost ja hinnakujundus

1. Valige sertifikaadi kestus

1 Aasta
$ 349.00 / a
2 aastat
$ 299.00 / a
Salvesta 14%
3 aastat
$ 249.00 / a
Salvesta 29%
4 aastat
$ 200.00 / a
Salvesta 43%
5 aastat
$ 149.00 / a
Salvesta 57%

2. Valige võtme hoidmine ja kohaletoimetamine (valikuline)

eSigneri pilve allkirjastamine

Allkirjastage eSigner.com-i abil kõikjal. Riistvara pole vaja.
+ Tellimus

YubiKey

Füüsiline märk
+ $ 379.00
YubiKey kogus $ 379 iga

YubiKey ja EV sertifikaadid: YubiKey tokenid sobivad täielikult OV-koodi allkirjastamiseks. Kui vajate EV-koodi allkirjastamist, eriti kernel-režiimi draiveri allkirjastamiseks (Microsoft HLK), ei pruugi YubiKey neile nõuetele vastata. Kontakt EV-ga ühilduvate žetoonide valikute arutamiseks.

Tooge oma pilvepõhine HSM

Isehallatav infrastruktuur
+ Alates 500.00 dollarist

SSL.com peab enne sertifikaadi väljastamist teie võtme teie valitud pakkujale kinnitama. See tasu on ühekordne tasu tellimuse kohta.

AWS CloudHSM
Tõestamistasu
$1,500
Google'i pilve HSM
Tõestamistasu
$500
Azure pühendatud HSM
Tõestamistasu
$500.00

Kas otsite lihtsamat varianti? SSL.com e-allkirjastaja koodi jaoks pakub pilvepõhist allkirjastamist ilma HSM-i loomiseta, ilma kinnitamistasuta ja enamiku meeskondade jaoks madalama kogukuluga.

Oma kohapealse HSM-i toomine

SSL viib teie nõuetele vastava kohapealse HSM-i jaoks läbi atesteerimistseremoonia.
+ Kohandatud hinnakujundus

3. Valideerimise kiirus (Valikuline)

Valige, kui kiiresti teie organisatsioon või identiteet enne sertifikaadi väljastamist valideeritakse.

Standard

3–5-päevane valideerimine · 2–3-päevane saatmine USA-sse Valideerimine on lõpule viidud pärast kõigi lepingute sõlmimist, juriidilise isiku teabe esitamist ja edukat tagasihelistamist loetletud telefoninumbrile. Lisatud

Kiirendatud

2 tööpäeva valideerimine · üleöö kohaletoimetamine USA-s 2 tööpäeva prioriteetne valideerimine alates esimesest täielikust esitamisest ja tagasihelistamisest. Token saadetakse USA mandriosas üleöö. + $ 599.00

EV-koodiallkirjastamise sertifikaatide peamised eelised

Kinnitatud väljaandja identiteet

Teie organisatsiooni juriidiline nimi kuvatakse Windowsi kasutajakonto kontrolli (UAC) dialoogiboksides ja Authenticode'i allkirja üksikasjades kinnitatud väljaandjana. Märkus. Alates 2024. aasta märtsist eemaldas Microsofti usaldusväärse juurprogrammi värskendus EV-lt eraldi SmartScreeni staatuse – EV- ja OV-sertifikaadid loovad nüüd SmartScreeni maine võrdselt allalaadimismahu kaudu. EV-sertifikaadid ei saa enam kohest SmartScreeni möödaviiku.

Kogu oluline ettevõtte teave kuvatakse

Ettevõtte juriidiline nimi, registreeritud aadress ja täielikud organisatsiooni identiteediandmed kontrollitakse CA/B Forum EV protseduuride kohaselt ja manustatakse igasse allkirjastatud binaarfaili. Nähtav Authenticode'i allkirjaandmetes.

Kerneli režiimi draiveri allkirjastamine

Nõutav Windows 10 ja Windows 11 kernel-režiimi draiverite ja kasutajarežiimi draiverite jaoks: ainult EV-sertifikaadid vastavad Windows Hardware Quality Labsi (WHQL) allkirjastamisnõuetele draiverite levitamiseks.

Windowsi riistvara arenduskeskuse juurdepääs

EV-sertifikaat on vajalik Microsofti partnerkeskusele (endine armatuurlaua portaal) juurdepääsuks, draiveri ristallkirjastamiseks, WHQL-sertifitseerimiseks ja Microsoft Store'i rakenduste esitamiseks organisatsiooni identiteedi all.

Kes vajab EV-koodi allkirjastamise sertifikaati?

Ettevõtted, kes levitavad lõppkasutajatele

Ettevõtted, mis levitavad tarkvara lõppkasutajatele, kes vajavad SmartScreeni viipades kuvatavat kinnitatud väljaandja identiteeti, lisaks riistvaralisi privaatvõtmeid ettevõtte turvalisuse ülevaatamiseks ja SOC 2 auditi tõendite saamiseks.

Draiverite ja püsivara väljaandjad

Draiverite ja püsivara avaldajad: EV on ainus sertifikaaditüüp, mida aktsepteeritakse Windows 10/11 kernel-režiimi draiverite, kasutajarežiimi draiverite ja WHQL-sertifitseeritud draiverite esitamiseks.

DevOpsi ja CI/CD meeskonnad

DevOpsi ja CI/CD meeskonnad, kes vajavad automatiseeritud ehitustorustike jaoks EV-tasemel allkirjastamist. SSL.com eSigner for Code pakub pilvepõhist HSM-toega EV-allkirjastamist REST API kaudu: ehitusmasinatele ei jagata füüsilist tokenit.

Windowsi riistvarapartnerid

Windowsi riistvara arenduskeskuse partnerid vajavad partnerikeskuse portaali juurdepääsu draiverite esitamiseks, WHQL-testimiseks ja allkirjastatud draiverite levitamiseks Windows Update'i kaudu.

Kuidas EV-koodi allkirjastamine eSigneri pilvepõhise HSM-iga töötab

1: Ost

Valige elektriauto ostmise kestus ja vormistage tellimus.

2: Organisatsioon ja elektriautode valideerimine

SSL.com valideerib teie organisatsiooni identiteedi laiendatud valideerimisprotseduuride abil.

3: Väljastatud sertifikaat

Sertifikaat väljastatakse teie kinnitatud organisatsiooni andmetega. See peab olema salvestatud FIPS 140-2 valideeritud riistvaratokenile või pilvepõhisele HSM-ile.

4: Allkirjastage oma kood

Kasutage oma riistvaralise tunnusega faili signtool.exe.

5: Ajatempel

Allkirjastamisel alati ajatempli lisamine: kehtiva ajatempliga EV-allkirjastatud kood jääb kehtiva ajatempliga püsivalt usaldusväärseks.

Vastavus ja standardid

CA/B foorumi EV koodiallkirjastamise nõuded

Väljastatud vastavalt kehtivatele CA/Browser Forumi laiendatud valideerimiskoodi allkirjastamise baasnõuetele, kusjuures kõik hääletusresolutsioonid on rakendatud. EV-poliitika nõuab FIPS 140-2 2.+ taseme riistvaravõtme kaitset.

Microsoft Authenticode (EV)

Nõutav kernel-režiimi draiveri allkirjastamiseks Windows 10 ja Windows 11 puhul ning pakub tugevaimat kontrollitud avaldaja identiteedi signaali Microsoft SmartScreeni maine kohta Authenticode'is.

Windowsi riistvara arenduskeskus

EV-sertifikaat on vajalik Microsofti partnerkeskuse portaalile juurdepääsuks, WHQL-draiveri esitamiseks ja draiverite levitamiseks Windows Update'i kaudu teie organisatsiooni kontrollitud avaldaja identiteedi all.

WebTrust koodiallkirjastamiseks BR

SSL.com-i auditeerib BDO igal aastal WebTrust koodiallkirjastamise baasnõuete (sh EV-koodiallkirjastamise) alusel: Microsofti juurprogrammipoliitika nõuab pidevat sõltumatut tagatist.

Korduma kippuvad küsimused

CA/B foorumi EV nõuded nõuavad, et EV privaatvõtmeid hoitakse FIPS 140-2 2. taseme valideeritud HSM-is. Pilvepõhine HSM vastab sellele nõudele ilma füüsilise riistvarata.

Microsofti SmartScreeni maine kujuneb aja jooksul nii OV- kui ka EV-sertifikaatide puhul: iga uus järk kogub mainet puhta installi allalaadimiste mahu põhjal. EV pakub endiselt tugevamaid usaldussignaale: teie organisatsiooni nimi kuvatakse SmartScreeni viipades kinnitatud väljaandjana ja EV on vajalik kerneli režiimi draiveri allkirjastamiseks. Märkus: alates 2024. aastast ei anna Microsoft enam EV-allkirjastatud binaarfailidele esimesel allalaadimisel kohest SmartScreeni mainet. Uuendatud sertifikaat loob tavaliselt positiivse maine oluliselt kiiremini – mõnikord mõne päeva või mõnesaja puhta allalaadimise jooksul – kui täiesti uus üksus või ettevõte, mis vahetab sertifitseerimisasutuse (CA) vastu.

Ei: kui allkirjastamise ajal ajatempli lisate, jääb allkiri kehtima tähtajatult ka pärast sertifikaadi kehtivusaja lõppemist.

Jah: Microsoft nõuab Windows 10 kernel-režiimi draiverite jaoks EV-koodi allkirjastamise sertifikaati. Ükski teine ​​sertifikaaditüüp ei kvalifitseeru.

Kas olete valmis EV koodiallkirjastamiseks?

Väljaandja identiteedi kontrollimine, kernel-režiimi draiveri allkirjastamine ja organisatsiooni täielik valideerimine: kõrgeim saadaolev usalduskoodallkirjastamine.

Seotud tooted

IV koodiallkirjastamine

Individuaalne valideeritud koodiallkirjastamine: teie kinnitatud isikunimi installijale. Äriühingut pole vaja; soodsaim viis Authenticode'i allkirjastamiseks sooloarendajatele.

OV koodi allkirjastamine

Organisatsiooni valideeritud koodiallkirjastamine: teie ettevõtte kinnitatud juriidiline nimi igale paigaldajale ilma elektriauto riistvaratokeni või draiveri allkirjastamise nõueteta. Ideaalne üldiseks Windowsi tarkvara levitamiseks.

FIE EV

EV-taseme usaldus füüsilisest isikust ettevõtjatele ja individuaalsetele arendajatele, kellel puudub registreeritud äriüksus: samad riistvarapõhised võtmed, sama SmartScreeni maine, sama kernel-režiimi draiveri õigus.
SSL.com

Meile meeldiks teie tagasiside

Osalege meie küsitluses ja andke meile teada oma mõtted oma hiljutise ostu kohta.

Privaatsuse ülevaade
SSL.com

See veebisait kasutab küpsiseid, et saaksime pakkuda teile parimat võimalikku kasutajakogemust. Präänikuandmeid salvestatakse teie brauseris ja see täidab selliseid funktsioone nagu teie veebisaidile naasmisel teie äratundmine ja meie meeskonna abistamine, millised veebisaidi jaotised teile kõige huvitavamad ja kasulikud on.

Lisateabe saamiseks lugege meie lehte Präänik ja privaatsusavaldus.

Kolmanda osapoole küpsised

See veebisait kasutab Google Analytics & Statcounter anonüümse teabe, näiteks saidi külastajate arvu ja kõige populaarsemate lehtede, kogumiseks.

Nende küpsiste lubamine aitab meil oma veebisaiti paremaks muuta.

Näita detaile