EV kód aláírása
EV kód aláírása
Vásárlás és árak
1. Válassza ki a tanúsítvány időtartamát
2. Válassza ki a Kulcstárolás és -kézbesítés lehetőséget (opcionális)
eSigner Cloud Signing
Írjon alá bárhol az eSigner.com segítségével. Nincs szükség hardverre.YubiKey
Fizikai tokenYubiKey és EV tanúsítványok: A YubiKey tokenek teljes mértékben alkalmasak OV kódaláírásra. Ha EV kódaláírásra van szüksége, különösen kernel módú illesztőprogram-aláíráshoz (Microsoft HLK), akkor a YubiKey esetleg nem felel meg ezeknek a követelményeknek. Kapcsolatfelvétel az EV-kompatibilis tokenopciók megvitatása.
Hozd magaddal a saját felhőalapú HSM-edet
Önálló infrastruktúraAz SSL.com-nak a tanúsítvány kiadása előtt igazolnia kell a kulcsát a kiválasztott szolgáltatónál. Ez a díj megrendelésenként egyszeri díj.
Egyszerűbb megoldást keres? SSL.com eSigner kódhoz felhőalapú aláírást biztosít HSM nélkül, hitelesítési díj nélkül, és a legtöbb csapat számára alacsonyabb összköltséggel.
Saját helyszíni HSM használata
Az SSL tanúsítási ceremóniát hajt végre a megfelelő helyszíni HSM számára.További részletekért kérem lapozgasson a menüben; szülőknek szóló egyéni ajánlatokat pedig a lépjen kapcsolatba az értékesítéssel.
3. Érvényesítési sebesség (Opcionális)
Válassza ki, hogy szervezete vagy személyazonossága milyen gyorsan kerüljön ellenőrzésre a tanúsítvány kiállítása előtt.
Standard
3–5 napos érvényesítés · 2–3 napos szállítás az Egyesült Államokba Az érvényesítés az összes megállapodás, a szervezet adatainak elküldése és a megadott telefonszámra történő sikeres visszahívás után befejeződött. Tartalmazza:gyorsított
2 munkanapos érvényesítés · egynapos amerikai kiszállítás 2 munkanapos prioritású validáció az első teljes beküldéstől és visszahívástól számítva. A token egy éjszaka alatt kerül kiszállításra az Egyesült Államok kontinentális részén. + $ 599.00megrendelés-összesítő
Az EV kódaláíró tanúsítványok főbb előnyei
Ellenőrzött kiadói személyazonosság
Szervezete hivatalos neve ellenőrzött közzétevőként jelenik meg a Windows felhasználói fiókok felügyelete (UAC) párbeszédpanelein és az Authenticode aláírás részleteiben. Megjegyzés: 2024 márciusa óta a Microsoft Trusted Root programfrissítése eltávolította az EV különálló SmartScreen státuszát – az EV és az OV tanúsítványok mostantól egyenlő mértékben építik a SmartScreen hírnevet a letöltési mennyiség alapján. Az EV tanúsítványok már nem kapnak azonnali SmartScreen-megkerülést.Minden fontos céginformáció megjelenik
A cég hivatalos nevét, bejegyzett címét és a teljes szervezeti azonosító adatokat a CA/B Forum EV eljárásai szerint ellenőrizzük, és minden aláírt bináris fájlba beágyazzuk. Látható az Authenticode aláírási adataiban.Kernel módú illesztőprogram-aláírás
Windows 10 és Windows 11 kernel módú és felhasználói módú illesztőprogramokhoz szükséges: csak az EV tanúsítványok felelnek meg a Windows Hardware Quality Labs (WHQL) aláírási követelményeinek az illesztőprogramok terjesztéséhez.Hozzáférés a Windows hardverfejlesztő központhoz
EV-tanúsítvány szükséges a Microsoft Partner Center (korábban Dashboard Portal) eléréséhez, az illesztőprogramok keresztaláírásának beküldéséhez, a WHQL-tanúsítványhoz és a Microsoft Store alkalmazások szervezeti identitás alatti beküldéséhez.Kinek van szüksége EV kódaláíró tanúsítványra?
Vállalatok, amelyek végfelhasználóknak értékesítenek
Olyan vállalatok, amelyek szoftvereket terjesztenek olyan végfelhasználóknak, akiknek ellenőrzött kiadói személyazonosságra van szükségük a SmartScreen promptokban, valamint hardveresen támogatott privát kulcsokra a vállalati biztonsági felülvizsgálathoz és a SOC 2 audit bizonyítékaihoz.Illesztőprogram- és firmware-kiadók
Illesztőprogram- és firmware-kiadók: Az EV az egyetlen elfogadott tanúsítványtípus a Windows 10/11 kernel módú illesztőprogramjaihoz, a felhasználói módú illesztőprogramokhoz és a WHQL-tanúsítvánnyal rendelkező illesztőprogramok beküldéséhez.DevOps és CI/CD csapatok
DevOps és CI/CD csapatok számára, amelyeknek EV-szintű aláírásra van szükségük automatizált build folyamatokban. Az SSL.com eSigner for Code felhőalapú HSM-alapú EV-aláírást biztosít REST API-n keresztül: nincs fizikai token kiosztva a build gépeknek.Windows hardverpartnerek
A Windows Hardware Dev Center partnerei, akiknek hozzáférésre van szükségük a Partner Center portálhoz az illesztőprogramok beküldéséhez, a WHQL teszteléshez és az aláírt illesztőprogramok Windows Update-en keresztüli terjesztéséhez.Hogyan működik az EV kódaláírás az eSigner felhőalapú HSM-mel?
1: Vásárlás
Válassza ki az EV időtartamát, és fejezze be rendelését.
2: Szervezés és elektromos járművek validálása
Az SSL.com kiterjesztett érvényesítési eljárásokkal érvényesíti szervezete identitását.
3: Kiállított tanúsítvány
A tanúsítvány az Ön ellenőrzött szervezeti adataival van kiállítva. FIPS 140-2 szabvány szerint validált hardver tokenen vagy felhőalapú HSM-en kell tárolni.
4: Írd alá a kódodat
Használd a signtool.exe fájlt a hardver tokeneddel.
5: Időbélyeg
Mindig időbélyeggel ellátva aláíráskor: Az EV-vel aláírt kód érvényes időbélyeggel tartósan megbízható marad.
Megfelelés és szabványok
CA/B fórum EV kódaláírási követelményei
Microsoft Authenticode (EV)
Windows hardverfejlesztési központ
WebTrust kódaláíráshoz BR
Gyakran Ismételt Kérdések
A CA/B Forum EV követelményei előírják, hogy az EV privát kulcsait FIPS 140-2 2. szintű validált HSM-ben kell tárolni. Egy felhőalapú HSM fizikai hardver nélkül is megfelel ennek a követelménynek.
A Microsoft SmartScreen hírneve idővel épül mind az OV, mind az EV tanúsítványok esetében: minden új build a tiszta telepítésű letöltések mennyisége alapján épít hírnevet. Az EV továbbra is erősebb megbízhatósági jeleket kínál: a szervezet neve ellenőrzött közzétevőként jelenik meg a SmartScreen promptokban, és az EV szükséges a kernel módú illesztőprogram aláírásához. Megjegyzés: 2024 óta a Microsoft már nem biztosít azonnali SmartScreen hírnevet az EV-aláírt bináris fájloknak az első letöltéskor.
Nem: ha az aláíráskor időbélyeget helyez el, az aláírás a tanúsítvány lejárta után is határozatlan ideig érvényes marad.
Igen: A Microsoft EV kódaláíró tanúsítványt igényel a Windows 10 kernel módú illesztőprogramjaihoz. Más tanúsítványtípus nem felel meg ennek a követelménynek.