Certificats de signature de code

Signez votre code avec une identité validée, au niveau approprié à vos besoins.

Quatre certificats, un seul objectif : prouver que le logiciel téléchargé par vos utilisateurs provient bien de vous et n’a pas été modifié depuis. 

Certificats de signature de code

Signature du code EV

Pour une confiance maximale

Requis pour les pilotes en mode noyau et le Centre de développement matériel Windows. Les signatures restent valides même après l'expiration du certificat. Une entité organisationnelle est requise.

Signature électronique pour véhicules électriques (entreprise individuelle)

fiducie de véhicules électriques pour les particuliers

Avantages complets pour véhicules électriques, signature des pilotes en mode noyau, signatures horodatées, validation à titre individuel. Aucune entité commerciale enregistrée n'est requise.

Signature de code OV

Pour les organisations

Nom de l'organisation vérifié et affiché. Compatible avec toutes les versions de Windows. Idéal pour les éditeurs de logiciels et les éditeurs indépendants qui distribuent leurs produits aux utilisateurs finaux.

Signature électronique IV

Pour les développeurs individuels

Nom personnel sur chaque programme d'installation. Aucun document commercial requis. Idéal pour les développeurs indépendants, les mainteneurs de logiciels libres et les freelances.

SSL.com propose Signature électronique IV pour les développeurs individuels, Signature de code OV pour les organisations, Signature électronique pour véhicules électriques (entreprise individuelle) pour les particuliers et les travailleurs indépendants qui ont besoin d'une confiance de niveau EV, et Signature du code EV Pour les organisations exigeant la signature de pilotes en mode noyau. Tous sont approuvés sous Windows et disponibles avec une signature sécurisée par HSM cloud via eSigner.

Comparer les certificats de signature de code

CaractéristiqueIV : IndividuOV : OrganisationEV SP : Entreprise individuelleEV : Validation étendue
Pour quiDéveloppeurs indépendants, mainteneurs de logiciels libresSociétés de logiciels, éditeurs de logiciels indépendants, entreprisesLes entreprises individuelles ayant besoin d'une fiducie complète pour véhicules électriquesEntreprises, éditeurs de pilotes, pipelines CI/CD
Nom sur l'installateurNom vérifié de la personneNom vérifié de l'organisationNom vérifié de l'individu (validé par EV)Nom vérifié de l'organisation (toutes les validations)
Approuvé sur WindowsOui : toutes les versionsOui : toutes les versionsOui : toutes les versionsOui : toutes les versions
Affichage de l'éditeurAffiche le nom de l'organisation dans l'invite de sécurité WindowsAffiche le nom de l'organisation dans l'invite de sécurité WindowsAffiche le nom de l'organisation dans l'invite de sécurité WindowsAffiche le nom de l'organisation dans l'invite de sécurité Windows
Signature de pilote en mode noyauNonNonOui : requisOui : requis
Entité commerciale requiseNonOuiNon (validation individuelle)Oui
Exigence de stockageJeton matériel, HSM ou signataire électroniqueJeton matériel, HSM ou signataire électroniqueJeton matériel, HSM ou signataire électroniqueJeton matériel, HSM ou signataire électronique
Signez depuis n'importe quel pipeline CI/CD : aucun matériel n'est nécessaire.Ajouter un signataire électronique pour le code ?
Signature HSM cloud pour les pipelines CI/CD. Compatible avec les quatre types de certificats. Aucun jeton matériel requis.
CommencerAcheter IV ?Acheter OV ?Acheter un véhicule électrique SP ?Acheter un véhicule électrique ?

Quel certificat vous convient le mieux ?

Question 1
Avez-vous besoin d'une signature de pilote en mode noyau ?
Question 2
Qui figurera sur le certificat de signature de code ?
Question 3
Comment souhaitez-vous stocker votre clé privée et votre signature ?
Vos options
IV
Signature électronique IV
Nom personnel vérifié, aucune entreprise requise. SmartScreen se construit progressivement.
Validé individuellement
Aucune entité commerciale n'est requise.
jeton matériel ou signataire électronique
Vue IV →
SP pour véhicules électriques
Entreprise individuelle de véhicules électriques
Confiance totale dans un véhicule électrique à titre individuel : signature du conducteur.
Signature de pilote en mode noyau
Aucune entité commerciale n'est requise.
Voir le prix des véhicules électriques →
OV
Signature de code OV
Nom de l'organisation sur chaque programme d'installation. Approuvé sur toutes les versions de Windows.
Organisation validée
Toutes les versions de Windows
jeton matériel ou signataire électronique
Voir OV →
EV
Signature du code EV
Requis pour les pilotes en mode noyau. Les signatures restent valides même après expiration.
Signature de pilote en mode noyau
Centre de développement matériel Windows
Voir EV →
☁️ Signataire électronique
Signature électronique pour le code
Signature HSM dans le cloud : fonctionne avec n’importe lequel des quatre certificats ci-dessus. Aucun jeton matériel n’est requis.
Signature depuis CI/CD ou CLI
Module de sécurité matériel (HSM) FIPS 140-2 L3 géré par SSL.com
Aucun jeton à acheter ou à remplacer
Afficher eSigner →

exigences partagées

Stockage sécurisé des clés

Les clés privées ne peuvent pas être exportées. Elles doivent être stockées sur un jeton matériel validé FIPS 140-2, un HSM cloud eSigner ou un HSM cloud compatible.

Horodater

Tout code signé doit être horodaté au moment de la signature ; l’horodatage prolonge la validité de la signature au-delà de l’expiration du certificat.

Code de signature du forum CA/B BR

Tous les certificats de signature de code SSL.com sont émis conformément aux exigences de base de signature de code du CA/B Forum.

Prêt à signer votre code ?

Choisissez le certificat qui correspond à votre niveau de validation ; tous sont compatibles avec eSigner pour la signature HSM cloud et les pipelines CI/CD.

Foire aux questions

Un certificat de signature de code est un certificat numérique utilisé par les développeurs et les éditeurs de logiciels pour signer cryptographiquement les fichiers exécutables, les scripts, les programmes d'installation et les applications. Il vérifie l'identité de l'éditeur et confirme que le code n'a pas été altéré depuis sa signature. Windows Authenticode, macOS Gatekeeper et la signature Java reposent tous sur des certificats de signature de code.
Les logiciels non signés déclenchent des alertes de sécurité de la part des systèmes d'exploitation : Windows SmartScreen affiche des alertes « Éditeur inconnu », macOS Gatekeeper bloque l'exécution par défaut et les politiques de gouvernance des logiciels d'entreprise rejettent généralement les binaires non signés. Ces alertes réduisent considérablement la confiance des utilisateurs et les taux d'adoption.
La signature de code OV (Validation de l'organisation) vérifie votre organisation et signe les logiciels, mais nécessite du temps pour établir une réputation Microsoft SmartScreen. La validation étendue (EV) fournit une réputation SmartScreen (construite au fil du temps grâce au volume de téléchargements – EV et OV sont traités de manière équivalente depuis mars 2024), exige un module de sécurité matériel (jeton YubiKey FIPS) pour la clé privée et est le seul type de certificat accepté pour les pilotes en mode noyau Windows 10/11.
Oui. eSigner for Code de SSL.com est un service de signature cloud qui stocke votre clé privée dans un module de sécurité matériel (HSM) cloud de niveau 3 conforme à la norme FIPS 140-2. Vous pouvez signer des fichiers binaires depuis des pipelines CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) via une API REST sans avoir à distribuer de jetons physiques sur les machines de compilation.

Microsoft SmartScreen est le système de réputation intégré à Windows (Defender SmartScreen) qui détermine si une application téléchargée s'exécute sans avertissement. Lorsqu'un utilisateur exécute un programme nouvellement téléchargé, SmartScreen vérifie le fichier et son certificat de signature par rapport aux données de réputation de Microsoft. Les fichiers provenant d'un éditeur peu ou pas réputé peuvent déclencher un avertissement « application non reconnue », même si le logiciel est correctement signé.

La réputation est liée à votre identité de signature et se construit au fil du temps, à mesure que davantage d'utilisateurs téléchargent et exécutent votre logiciel signé sans problème. Un volume de téléchargements plus important et un historique de signatures régulier accélèrent ce processus. Historiquement, les certificats de signature de code EV (Extended Validation) bénéficiaient d'une réputation SmartScreen instantanée, tandis que les certificats OV et les certificats individuels devaient l'acquérir progressivement. Microsoft a depuis abandonné la réputation instantanée automatique ; aujourd'hui, tous les types de certificats acquièrent une réputation SmartScreen grâce à leur utilisation réelle plutôt qu'à leur seul niveau de validation. Toutefois, la signature EV reste requise pour les pilotes en mode noyau et est souvent exigée par les environnements d'entreprise.

Quelques points pratiques : la réputation est liée à l’identité de l’éditeur/du certificat ; par conséquent, signer systématiquement avec le même certificat contribue à son accumulation. Lors du renouvellement d’un certificat, la réputation se reconstitue généralement beaucoup plus rapidement que pour une entité nouvellement créée ou un éditeur changeant d’autorité de certification. Modifier le nom de votre organisation, votre certificat ou votre autorité de certification peut réinitialiser ou ralentir ce processus. Signer chaque version (y compris les mises à jour) et utiliser des horodatages fiables pour que les signatures restent valides après l’expiration du certificat contribuent à maintenir une réputation stable.

SSL.com

Nous aimerions recevoir vos commentaires

Répondez à notre enquête et faites-nous part de votre avis sur votre récent achat.

Aperçu de la confidentialité
SSL.com

Ce site utilise des cookies afin que nous puissions vous offrir la meilleure expérience utilisateur possible. Les informations sur les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site Web et aider notre équipe à comprendre quelles sections du site Web vous trouvez les plus intéressantes et utiles.

Pour plus d'informations, lisez notre Cookie et déclaration de confidentialité.

3rd Party Cookies

Ce site utilise Google Analytics & compteur statistique pour collecter des informations anonymes telles que le nombre de visiteurs du site et les pages les plus consultées.

Garder ces cookies activés nous aide à améliorer notre site Web.

Afficher les détails