Sertifikat Penandatanganan Kode

Tandai kode Anda dengan identitas yang tervalidasi, pada tingkat yang tepat sesuai kebutuhan Anda.

Empat sertifikat, satu tujuan: membuktikan bahwa perangkat lunak yang diunduh pengguna Anda berasal dari Anda dan belum diubah sejak saat itu. 

Sertifikat Penandatanganan Kode

Penandatanganan Kode EV

Untuk kepercayaan maksimal

Diperlukan untuk driver mode kernel dan Windows Hardware Dev Center. Tanda tangan tetap berlaku meskipun sertifikat kedaluwarsa. Entitas organisasi diperlukan.

Penandatanganan Kode EV untuk Pemilik Tunggal

Dana perwalian kendaraan listrik untuk individu

Manfaat EV lengkap, penandatanganan driver mode kernel, tanda tangan dengan cap waktu, divalidasi sebagai individu. Tidak diperlukan badan usaha terdaftar.

Penandatanganan Kode OV

Untuk organisasi

Nama organisasi terverifikasi dan ditampilkan. Terpercaya di semua versi Windows. Terbaik untuk perusahaan perangkat lunak dan ISV yang mendistribusikan ke pengguna akhir.

Penandatanganan Kode IV

Untuk pengembang individu

Nama pribadi tercantum di setiap installer. Tidak memerlukan dokumen bisnis. Terbaik untuk pengembang independen, pengelola open source, dan freelancer.

SSL.com menawarkan Penandatanganan Kode IV untuk pengembang individu, Penandatanganan Kode OV untuk organisasi, Penandatanganan Kode EV untuk Pemilik Tunggal untuk individu dan pemilik usaha perseorangan yang membutuhkan tingkat kepercayaan EV, dan Penandatanganan Kode EV untuk organisasi yang membutuhkan penandatanganan driver mode kernel. Semuanya tepercaya di Windows dan tersedia dengan penandatanganan berbasis cloud-HSM melalui eSigner.

Bandingkan Sertifikat Penandatanganan Kode

FiturIV: IndividuOV: OrganisasiEV SP: Pemilik TunggalEV: Validasi Diperpanjang
Untuk siapa iniPengembang independen, pengelola sumber terbukaPerusahaan perangkat lunak, ISV, perusahaan besarPemilik usaha perseorangan yang membutuhkan perwalian EV penuhPerusahaan, penerbit driver, pipeline CI/CD
Nama pada pemasangNama terverifikasi individuNama terverifikasi organisasiNama terverifikasi individu (divalidasi EV)Nama organisasi terverifikasi (semua validasi)
Tepercaya di WindowsYa: semua versiYa: semua versiYa: semua versiYa: semua versi
Tampilan PenerbitMenampilkan Nama Organisasi di prompt keamanan WindowsMenampilkan Nama Organisasi di prompt keamanan WindowsMenampilkan Nama Organisasi di prompt keamanan WindowsMenampilkan Nama Organisasi di prompt keamanan Windows
Penandatanganan driver mode kernelTidakTidakYa: wajibYa: wajib
Badan usaha yang dibutuhkanTidakYaTidak (validasi individual)Ya
Persyaratan penyimpananToken perangkat keras, HSM, atau eSignerToken perangkat keras, HSM, atau eSignerToken perangkat keras, HSM, atau eSignerToken perangkat keras, HSM, atau eSigner
Tanda tangan dari pipeline CI/CD mana pun: tidak memerlukan perangkat keras.Tambahkan eSigner untuk Kode?
Penandatanganan HSM berbasis cloud untuk pipeline CI/CD. Bekerja dengan keempat sertifikat. Tidak memerlukan token perangkat keras.
Get startedBeli IV?Beli OV?Beli EV SP?Beli mobil listrik?

Sertifikat mana yang tepat untuk Anda?

Pertanyaan 1
Apakah Anda memerlukan penandatanganan driver mode kernel?
Pertanyaan 2
Siapa yang akan tercantum dalam sertifikat penandatanganan kode?
Pertanyaan 3
Bagaimana Anda ingin menyimpan kunci pribadi dan melakukan penandatanganan?
Opsi Anda
IV
Penandatanganan Kode IV
Nama pribadi terverifikasi, tidak diperlukan nama bisnis. SmartScreen dibangun secara bertahap.
Individu tervalidasi
Tidak diperlukan badan usaha.
Token perangkat keras atau eSigner
Lihat IV →
EV SP
Pemilik Tunggal EV
Kepercayaan penuh terhadap kendaraan listrik (EV) sebagai individu: penandatanganan oleh pengemudi.
Penandatanganan driver mode kernel
Tidak diperlukan badan usaha.
Lihat EV SP →
OV
Penandatanganan Kode OV
Nama organisasi tertera di setiap installer. Tepercaya di semua versi Windows.
Organisasi tervalidasi
Semua versi Windows
Token perangkat keras atau eSigner
Lihat OV →
EV
Penandatanganan Kode EV
Diperlukan untuk driver mode kernel. Tanda tangan tetap berlaku setelah masa berlaku habis.
Penandatanganan driver mode kernel
Pusat Pengembangan Perangkat Keras Windows
Lihat EV →
☁️ eSigner
eSigner untuk Kode
Penandatanganan Cloud HSM: berfungsi dengan salah satu dari empat sertifikat di atas. Tidak memerlukan token perangkat keras.
Tanda tangan dari CI/CD atau CLI
FIPS 140-2 L3 HSM dikelola oleh SSL.com
Tidak ada token yang perlu dibeli atau diganti.
Lihat eSigner →

Persyaratan bersama

Penyimpanan kunci yang aman

Kunci privat tidak dapat diekspor. Harus disimpan pada token perangkat keras yang divalidasi FIPS 140-2, HSM cloud eSigner, atau HSM cloud yang didukung.

Cap waktu

Semua kode yang ditandatangani harus diberi cap waktu pada saat penandatanganan; cap waktu memperpanjang validitas tanda tangan melampaui masa berlaku sertifikat.

CA/B Forum Penandatanganan Kode BR

Semua sertifikat penandatanganan kode SSL.com diterbitkan berdasarkan Persyaratan Dasar Penandatanganan Kode CA/B Forum.

Siap menandatangani kode Anda?

Pilih sertifikat yang sesuai dengan tingkat validasi Anda, semuanya kompatibel dengan eSigner untuk penandatanganan HSM berbasis cloud dan pipeline CI/CD.

Pertanyaan yang sering diajukan

Sertifikat Penandatanganan Kode adalah sertifikat digital yang digunakan oleh pengembang dan penerbit perangkat lunak untuk menandatangani secara kriptografis file yang dapat dieksekusi, skrip, penginstal, dan aplikasi. Sertifikat ini memverifikasi identitas penerbit dan memastikan bahwa kode tersebut belum diubah sejak penandatanganan. Windows Authenticode, macOS Gatekeeper, dan penandatanganan Java semuanya bergantung pada sertifikat penandatanganan kode.
Perangkat lunak yang tidak ditandatangani memicu peringatan keamanan dari sistem operasi: Windows SmartScreen menampilkan peringatan "Penerbit Tidak Dikenal", macOS Gatekeeper memblokir eksekusi secara default, dan kebijakan tata kelola perangkat lunak perusahaan biasanya menolak biner yang tidak ditandatangani. Peringatan ini secara signifikan mengurangi kepercayaan pengguna dan tingkat adopsi.
Penandatanganan kode OV (Organization Validated) memverifikasi organisasi Anda dan menandatangani perangkat lunak, tetapi membutuhkan waktu untuk membangun reputasi Microsoft SmartScreen. EV (Extended Validation) menyediakan reputasi SmartScreen (dibangun dari waktu ke waktu melalui volume unduhan — EV dan OV diperlakukan sama sejak Maret 2024), membutuhkan modul keamanan perangkat keras (token YubiKey FIPS) untuk kunci privat, dan merupakan satu-satunya jenis sertifikat yang diterima untuk driver mode kernel Windows 10/11.
Ya. eSigner for Code dari SSL.com adalah layanan penandatanganan berbasis cloud yang menyimpan kunci pribadi Anda di HSM cloud FIPS 140-2 Level 3. Anda dapat menandatangani biner dari pipeline CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) melalui REST API tanpa mendistribusikan token fisik ke mesin build.

Microsoft SmartScreen adalah sistem reputasi yang terintegrasi dalam Windows (Defender SmartScreen) yang menentukan apakah aplikasi yang diunduh dapat dijalankan tanpa peringatan. Ketika pengguna menjalankan program yang baru diunduh, SmartScreen memeriksa file dan sertifikat penandatanganannya terhadap data reputasi Microsoft. File dari penerbit dengan reputasi yang minim atau tidak ada sama sekali dapat memicu peringatan "aplikasi tidak dikenal", bahkan ketika perangkat lunak tersebut ditandatangani dengan benar.

Reputasi terkait dengan identitas penandatanganan Anda dan meningkat seiring waktu karena semakin banyak pengguna mengunduh dan menjalankan perangkat lunak yang Anda tandatangani tanpa masalah. Volume unduhan bersih yang lebih tinggi dan riwayat penandatanganan yang konsisten mempercepat hal ini. Secara historis, sertifikat penandatanganan kode EV (Extended Validation) diberikan reputasi SmartScreen secara instan, sementara OV dan sertifikat individual harus mendapatkannya secara bertahap. Microsoft sejak itu telah beralih dari reputasi instan otomatis, sehingga saat ini semua jenis sertifikat membangun reputasi SmartScreen melalui penggunaan di dunia nyata daripada hanya tingkat validasi saja, meskipun penandatanganan EV tetap diperlukan untuk driver mode kernel dan sering diharapkan oleh lingkungan perusahaan.

Beberapa poin praktis: reputasi mengikuti identitas penerbit/sertifikat, jadi penandatanganan secara konsisten dengan sertifikat yang sama membantu membangun reputasi. Saat Anda memperbarui sertifikat, reputasi biasanya pulih jauh lebih cepat daripada untuk entitas baru atau penerbit yang beralih ke CA yang berbeda. Mengubah nama organisasi, sertifikat, atau CA Anda dapat mengatur ulang atau memperlambat proses ini. Menandatangani setiap rilis (termasuk pembaruan) dan menggunakan stempel waktu tepercaya sehingga tanda tangan tetap valid setelah sertifikat kedaluwarsa akan membantu menjaga reputasi yang stabil.

SSL.com

Kami sangat menantikan tanggapan Anda

Ikuti survei kami dan beri tahu kami pendapat Anda tentang pembelian terakhir Anda.

Ikhtisar Privasi
SSL.com

Situs web ini menggunakan cookie sehingga kami dapat memberikan Anda pengalaman pengguna sebaik mungkin. Informasi cookie disimpan di browser Anda dan melakukan fungsi-fungsi seperti mengenali Anda ketika Anda kembali ke situs web kami dan membantu tim kami untuk memahami bagian mana dari situs web yang menurut Anda paling menarik dan bermanfaat.

Untuk informasi lebih lanjut, baca Cookie dan pernyataan privasi.

Cookies Pihak Ketiga

Penggunaan situs web ini Google Analytics & Penghitung Statistik untuk mengumpulkan informasi anonim seperti jumlah pengunjung ke situs, dan halaman paling populer.

Tetap mengaktifkan cookie ini membantu kami meningkatkan situs web kami.

Tampilkan detail