Sertifikat Penandatanganan Kode mana yang saya butuhkan? EV atau OV?

Anda mungkin sudah tahu bahwa a penandatanganan kode sertifikat dari SSL.com akan meyakinkan pengguna bahwa perangkat lunak Anda berasal dari pengembang yang dikenal dan tepercaya, bebas dari modifikasi dan malware yang tidak sah, dan aman untuk dipasang.

SSL.com menawarkan sertifikat penandatanganan kode di kedua Validasi Organisasi (OV), dan Extended Validation (EV) tingkat. Apa bedanya?

Apa itu Validasi Organisasi (OV)?

Organisasi Divalidasi (OV) dan Individual Divalidasi (IV) sertifikat memerlukan lebih banyak validasi daripada sertifikat DV, tetapi memberikan lebih banyak kepercayaan. Untuk jenis ini, CA akan memverifikasi organisasi sebenarnya atau individu yang mencoba mendapatkan sertifikat. Nama organisasi atau individu juga dicantumkan dalam sertifikat, memberikan kepercayaan tambahan.

Sertifikat penandatanganan kode IV juga dikenal sebagai Sertifikat Identitas Pribadi dan biasanya digunakan oleh orang independen pengembang perangkat lunak dan kontributor proyek individu yang ingin meningkatkan kepercayaan dan kepercayaan dari penggunanya.

Sertifikat OV sering digunakan oleh perusahaan, pemerintah, dan entitas lain yang ingin memberikan lapisan kepercayaan ekstra kepada penggunanya.

Apa itu Validasi Diperpanjang (EV)?

Validasi diperpanjang( mobil listrik) sertifikat, juga dikenal sebagai sertifikat penandatanganan kode perusahaan, memberikan jumlah kepercayaan maksimum kepada pengunjung, dan juga memerlukan upaya paling banyak oleh CA untuk memvalidasi. Sesuai pedoman yang ditetapkan oleh CA/Forum Browser, dokumentasi tambahan harus disediakan untuk menerbitkan sertifikat EV (seperti yang dijelaskan dalam Persyaratan EV SSL.com). Seperti halnya OV, EV mencantumkan nama perusahaan dalam sertifikat itu sendiri. Sertifikat EV hanya dapat dikeluarkan untuk bisnis dan organisasi terdaftar lainnya, bukan untuk individu.

An Sertifikat penandatanganan kode EV diperlukan untuk menandatangani driver Windows 10 dan memberikan peningkatan reputasi SmartScreen instan. Jika Anda tidak yakin sertifikat penandatanganan kode mana yang Anda perlukan, harap baca FAQ ini.

SSL.com EV Penandatanganan Kode sertifikat membantu melindungi kode Anda dari gangguan dan kompromi yang tidak sah dengan tingkat validasi tertinggi, dan tersedia hanya untuk $ 249 per tahun. Anda juga bisa gunakan sertifikat Penandatanganan Kode EV Anda dalam skala besar di cloud menggunakan eSigner. Dengan opsi otomatisnya, eSigner cocok untuk penandatanganan kode perusahaan.

PESAN SEKARANG

Jadi, sertifikat penandatanganan kode mana yang harus Anda beli? Jawaban singkatnya adalah bahwa sertifikat penandatanganan kode EV lebih mahal, tetapi menawarkan tingkat reputasi Microsoft SmartScreen awal yang lebih tinggi, dan wajib untuk menandatangani driver Windows 10.

Jika Anda ingin mempelajari lebih lanjut, baca terus untuk mengetahui tentang:

Tabel Ringkasan
  EV OV
Masuk ke Driver Windows 10
Masuk sebelum Driver Windows-10
Reputasi Microsoft SmartScreen Instan
Otentikasi dua faktor dengan Token USB atau Layanan Penandatanganan Cloud
Tersedia untuk Individu Tanpa Bisnis Terdaftar
Dipercayai pada Platform Perangkat Lunak Utama

10 Driver Windows

  • Jika Anda mengembangkan driver Windows 10, Anda memerlukan sertifikat penandatanganan kode EV.
    • Driver mode kernel Windows 10 harus ditandatangani oleh Portal Pengembang Microsoft, dan sertifikat penandatanganan kode EV adalah wajib untuk membuat akun dasbor Windows Hardware Dev Center. Silakan baca ini bagaimana caranya untuk informasi tentang mendaftar.
    • Menurut Microsoft dokumentasi, baik pengiriman driver kernel dan mode pengguna harus memiliki sertifikat penandatanganan kode EV yang valid.
  • Sertifikat OV dapat digunakan untuk menandatangani driver untuk versi Windows sebelum Windows 10. Silakan lihat Microsoft Kebijakan Penandatanganan Driver untuk detail tentang persyaratan penandatanganan untuk semua versi Windows.
Sertifikat OV dapat digunakan untuk menandatangani driver untuk versi Windows sebelum Windows 10.
Jangan biarkan ini terjadi pada pengguna Anda!
 

Reputasi Microsoft SmartScreen

Menurut Microsoft FAQ, filter SmartScreen berbasis reputasinya “memeriksa file yang Anda unduh berdasarkan daftar file yang terkenal dan diunduh oleh banyak orang yang menggunakan Internet Explorer. Jika file yang Anda unduh tidak ada dalam daftar itu, SmartScreen akan memperingatkan Anda. ”

Menandatangani kode Anda tidak diperlukan untuk mendapatkan reputasi SmartScreen, tetapi tingkat kepercayaan ekstra dari kode yang bertanda tangan EV memungkinkan pengembang melewati rintangan ini sama sekali:

  • Sertifikat penandatanganan kode EV menawarkan reputasi langsung dengan Microsoft SmartScreen, jadi pengguna Anda tidak perlu mengeklik peringatan SmartScreen di Windows.
  • Dengan sertifikat OV, reputasi SmartScreen harus dibangun secara organik, saat pengguna mengunduh dan menginstal file Anda. Peringatan SmartScreen dapat muncul hingga perangkat lunak yang cukup terbukti cukup populer di kalangan pengguna Windows sehingga SmartScreen dapat melihatnya sebagai "terkenal".
Sayangnya, Microsoft tidak menerbitkan panduan tentang jumlah unduhan yang cukup untuk menghilangkan peringatan SmartScreen. Microsoft juga menunjukkan Sebelumnya, kode penandatanganan adalah "praktik terbaik" yang "dapat Anda ikuti untuk membantu membangun dan mempertahankan reputasi aplikasi Anda".

Otentikasi dan Penyimpanan Kunci

  • Mulai 1 Juni 2023, sertifikat penandatanganan kode EV dan OV memerlukan autentikasi dua faktor. Mereka mungkin dikirimkan pada token perangkat keras USB terenkripsi, yang harus dilampirkan ke komputer Anda sebelum menandatangani, atau terdaftar di layanan penandatanganan awan seperti SSL.com penandatangan elektronik.
  • Kebijakan baru ini sesuai dengan Forum Otoritas Sertifikat/Browser (CA/B). persyaratan penyimpanan kunci baru untuk meningkatkan keamanan kunci penandatanganan kode. Aturan sebelumnya mengizinkan sertifikat penandatanganan kode OV dan IV diterbitkan sebagai file yang dapat diunduh dari internet. Karena persyaratan baru hanya mengizinkan penggunaan token USB terenkripsi atau peralatan perangkat keras yang sesuai dengan FIPS berbasis cloud untuk menyimpan sertifikat dan kunci pribadi, diharapkan contoh kunci penandatanganan kode yang dicuri dan disalahgunakan oleh pelaku jahat akan sangat berkurang.

Persyaratan Validasi

  • Sertifikat EV harus dikeluarkan untuk organisasi yang terdaftar dan dapat diverifikasi seperti bisnis, nirlaba, atau pemerintah. Mereka tidak dapat dikeluarkan langsung ke perorangan, tetapi dapat dikeluarkan untuk bisnis yang terdaftar sebagai kepemilikan tunggal. Persyaratan validasi untuk sertifikat EV dirinci dalam FAQ ini.
  • Sertifikat OV dapat dikeluarkan langsung ke seseorang or organisasi. Ketika dikeluarkan untuk seseorang, jenis sertifikat ini secara teknis disebut sebagai Validasi Individual (IV). Silakan baca FAQ ini untuk perincian lengkap tentang persyaratan validasi untuk sertifikat OV / IV.

Platform yang didukung

  • Sertifikat penandatanganan kode EV dan OV SSL.com keduanya dipercaya pada platform utama yang sama:
    • Kode Otentikasi Microsoft (File dan aplikasi Windows 32- dan 64-bit)
    • VBA Microsoft (Visual Basic untuk Aplikasi)
    • Jawa
    • Adobe AIR
    • MacOS*
* Sertifikat ID Pengembang Apple, yang dikeluarkan oleh Apple, diperlukan untuk mendistribusikan perangkat lunak melalui toko aplikasi macOS dan memenuhi pengaturan Penjaga Gerbang default macOS untuk penginstalan perangkat lunak (yang dapat diganti oleh pengguna jika perlu). Namun, sertifikat penandatanganan kode SSL.com mungkin digunakan untuk menandatangani file seperti profil dan kebijakan di macOS. Lebih lanjut, semua aplikasi pada perangkat iOS yang tidak dipenjara harus ditandatangani oleh sertifikat yang dikeluarkan Apple.

Memesan dan Memasang Sertifikat Penandatanganan Kode

Terima kasih telah memilih SSL.com! Jika Anda memiliki pertanyaan, silakan hubungi kami melalui email di Support@SSL.com, panggil 1-877-SSL-SECURE, atau cukup klik tautan obrolan di kanan bawah halaman ini.

Berlangganan Newsletter SSL.com

Jangan lewatkan artikel baru dan pembaruan dari SSL.com

Tetap Terinformasi dan Aman

SSL.com adalah pemimpin global dalam keamanan siber, PKI dan sertifikat digital. Daftar untuk menerima berita industri terkini, tips, dan pengumuman produk dari SSL.com.

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.