Penandatanganan Kode EV untuk Pemilik Tunggal
Penandatanganan Kode EV untuk Pemilik Tunggal
Pembelian & Harga
1. Pilih Durasi Sertifikat
2. Pilih Penyimpanan & Pengiriman Kunci (opsional)
Penandatanganan Cloud eSigner
Tandatangani di mana saja menggunakan eSigner.com. Tidak memerlukan perangkat keras.Yubikey
Token FisikYubiKey & sertifikat EV: Token YubiKey sepenuhnya cocok untuk penandatanganan kode OV. Jika Anda memerlukan penandatanganan kode EV, khususnya untuk penandatanganan driver mode kernel (Microsoft HLK), YubiKey mungkin tidak memenuhi persyaratan tersebut. Hubungi kami untuk membahas opsi token yang kompatibel dengan EV.
Bawa Cloud HSM Anda Sendiri
Infrastruktur yang dikelola sendiriSSL.com harus memverifikasi kunci Anda ke penyedia yang Anda pilih sebelum menerbitkan sertifikat. Biaya ini adalah biaya satu kali per pesanan.
Mencari opsi yang lebih sederhana? SSL.com eSigner untuk Kode menyediakan penandatanganan berbasis cloud tanpa perlu menyediakan HSM, tanpa biaya pengesahan, dan biaya total yang lebih rendah untuk sebagian besar tim.
Bawa sendiri perangkat HSM (Heat Security Module) yang ada di lokasi Anda.
SSL melakukan upacara pengesahan untuk HSM on-premises Anda yang sesuai.Silahkan hubungi penjualan.
3. Kecepatan Validasi (Opsional)
Pilih seberapa cepat organisasi atau identitas Anda divalidasi sebelum sertifikat Anda diterbitkan.
Standar
Validasi 3–5 hari · Pengiriman ke AS 2–3 hari Validasi selesai setelah semua kesepakatan, informasi entitas yang dikirimkan, dan panggilan balik yang berhasil ke nomor telepon yang terdaftar. TermasukDipercepat
Validasi 2 hari kerja · pengiriman semalam di AS Validasi prioritas 2 hari kerja dari pengajuan lengkap pertama dan panggilan balik. Token dikirim semalaman di wilayah kontinental AS. + $ 599.00Ringkasan pesanan
Manfaat Utama
Identitas penerbit terverifikasi
Nama individu atau pemilik usaha tunggal Anda yang terverifikasi akan ditampilkan sebagai penerbit dalam prompt Windows SmartScreen dan dialog UAC, sama seperti EV standar. Catatan: sejak Maret 2024, reputasi SmartScreen harus dibangun dari waktu ke waktu melalui volume unduhan — sertifikat tipe EV tidak lagi mendapatkan bypass instan.
Tidak diperlukan badan usaha.
Divalidasi sebagai individu berdasarkan prosedur pemilik usaha tunggal CA/B Forum EV: nama pribadi Anda yang terverifikasi akan muncul di setiap installer yang ditandatangani. Tidak diperlukan badan usaha; tingkat kepercayaan EV dapat diakses oleh pengembang perorangan.Penandatanganan driver mode kernel
Diperlukan untuk driver mode kernel Windows 10 dan Windows 11 serta driver mode pengguna: kini dapat diakses oleh pengembang individu melalui tingkatan EV pemilik tunggal tanpa perlu mendaftarkan badan usaha.Akses ke Windows Hardware Dev Center
Diperlukan untuk akses ke Microsoft Partner Center (sebelumnya Dashboard Portal): Pengajuan driver WHQL dan distribusi Windows Update dapat diakses oleh pemilik usaha perseorangan melalui tingkatan EV ini.Untuk siapa ini?
Pemilik usaha perseorangan & pengembang independen
Para pemilik usaha perseorangan dan pengembang independen yang membutuhkan identitas penerbit terverifikasi dalam prompt SmartScreen dan kunci yang didukung perangkat keras, tanpa harus repot mendaftarkan badan usaha.Penulis driver & firmware individual
Penulis driver dan firmware individual: EV adalah satu-satunya jenis sertifikat yang diterima untuk driver mode kernel Windows 10/11, dan tingkatan ini membuat EV dapat diakses oleh individu.Pekerja lepas & pengelola sumber terbuka
Untuk menampilkan nama terverifikasi Anda di SmartScreen sebagai individu terverifikasi — tidak diperlukan badan usaha terdaftar.
Mitra Perangkat Keras Windows individual
Mitra perangkat keras Windows individual memerlukan akses ke Microsoft Partner Center untuk pengajuan driver, sertifikasi WHQL, dan distribusi driver yang ditandatangani melalui Windows Update.Cara Kerja
1: Pembelian
Pilih durasi EV untuk Pemilik Usaha Perseorangan dan selesaikan pesanan Anda.
2: Validasi EV individual
SSL.com memvalidasi identitas individu Anda menggunakan prosedur validasi yang diperluas: tidak diperlukan badan usaha terdaftar.
3: Sertifikat diterbitkan
Sertifikat diberikan dengan nama pribadi Anda yang telah diverifikasi. Harus disimpan pada token perangkat keras yang divalidasi FIPS 140-2 atau HSM cloud.
4: Tandatangani kode Anda
Gunakan signtool.exe dengan token perangkat keras Anda.
5: Cap waktu
Selalu sertakan stempel waktu saat penandatanganan: Kode yang ditandatangani EV akan tetap dipercaya secara permanen dengan stempel waktu yang valid.
Kepatuhan & Standar
Persyaratan Penandatanganan Kode EV Forum CA/B
Dikeluarkan berdasarkan Persyaratan Dasar Penandatanganan Kode EV Forum CA/B, standar yang sama dengan EV organisasi.
WebTrust untuk Penandatanganan Kode BR
Microsoft Authenticode (EV)
Pusat Pengembangan Perangkat Keras Windows
Pertanyaan yang Sering Diajukan
Keduanya memberikan kepercayaan EV yang identik: identitas penerbit yang terverifikasi di SmartScreen, penandatanganan driver mode kernel, dan tanda tangan dengan stempel waktu. Perbedaannya: EV standar memvalidasi entitas bisnis terdaftar; EV Usaha Perseorangan memvalidasi individu atau pemilik usaha perseorangan tanpa memerlukan organisasi terdaftar.
Jika Anda memerlukan identitas penerbit terverifikasi di SmartScreen, penandatanganan driver mode kernel, atau akses ke Windows Hardware Dev Center, pilih Sole Proprietor EV. Penandatanganan Kode IV adalah opsi berbiaya lebih rendah untuk kepercayaan penandatanganan kode dasar tanpa validasi identitas tingkat EV. Reputasi SmartScreen dibangun dari waktu ke waktu untuk semua jenis sertifikat (IV, OV, dan EV).
Persyaratan CA/B Forum EV mewajibkan kunci privat EV disimpan dalam HSM yang telah divalidasi FIPS 140-2 Level 2. Anda dapat menggunakan token perangkat keras fisik atau mendaftar ke layanan HSM berbasis cloud, yang memenuhi persyaratan tanpa perlu membeli perangkat keras fisik.
Tidak: jika Anda menambahkan stempel waktu pada saat penandatanganan, tanda tangan akan tetap valid tanpa batas waktu. Selalu tambahkan stempel waktu pada kode Anda saat penandatanganan.