Penandatanganan Kode IV
Penandatanganan Kode IV
Pembelian & Harga
1. Pilih Durasi Sertifikat
2. Pilih Penyimpanan & Pengiriman Kunci (opsional)
Penandatanganan Cloud eSigner
Tandatangani di mana saja menggunakan eSigner.com. Tidak memerlukan perangkat keras.Yubikey
Token FisikBawa Cloud HSM Anda Sendiri
Infrastruktur yang dikelola sendiriSSL.com harus memverifikasi kunci Anda ke penyedia yang Anda pilih sebelum menerbitkan sertifikat. Biaya ini adalah biaya satu kali per pesanan.
Mencari opsi yang lebih sederhana? SSL.com eSigner untuk Kode menyediakan penandatanganan berbasis cloud tanpa perlu menyediakan HSM, tanpa biaya pengesahan, dan biaya total yang lebih rendah untuk sebagian besar tim.
Bawa sendiri perangkat HSM (Heat Security Module) yang ada di lokasi Anda.
SSL melakukan upacara pengesahan untuk HSM on-premises Anda yang sesuai.Silahkan hubungi penjualan.
3. Kecepatan Validasi (Opsional)
Pilih seberapa cepat organisasi atau identitas Anda divalidasi sebelum sertifikat Anda diterbitkan.
Standar
Validasi 3–5 hari · Pengiriman ke AS 2–3 hari Validasi selesai setelah semua kesepakatan, informasi entitas yang dikirimkan, dan panggilan balik yang berhasil ke nomor telepon yang terdaftar. TermasukDipercepat
Validasi 2 hari kerja · pengiriman semalam di AS Validasi prioritas 2 hari kerja dari pengajuan lengkap pertama dan panggilan balik. Token dikirim semalaman di wilayah kontinental AS. + $ 599.00Ringkasan pesanan
Manfaat Utama
Nama Anda tertera di setiap alat instalasi.
Nama pribadi Anda yang terverifikasi akan ditampilkan saat pengguna menjalankan perangkat lunak Anda: bukan "Penerbit Tidak Dikenal".
Tanda tangan yang tidak dapat diubah
Setiap modifikasi setelah penandatanganan, bahkan hanya satu bit yang diubah, secara kriptografis akan membatalkan tanda tangan tersebut. Windows, macOS, dan alat inspeksi akan mendeteksi pelanggaran tersebut dengan segera dan memperingatkan pengguna jika terjadi manipulasi.Kompatibel dengan penandatanganan cloud
Bekerja dengan SSL.com eSigner for Code untuk menandatangani biner langsung dari pipeline CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps) tanpa mendistribusikan token perangkat keras ke mesin build.Terpercaya di semua versi Windows
Sertifikat IV dipercaya untuk penandatanganan file eksekusi Microsoft Authenticode di seluruh Windows 11, Windows 10, Windows Server 2025, Server 2022, Server 2019, dan setiap rilis Windows sebelumnya yang didukung.Untuk siapa ini?
Pengembang independen
Pengembang independen yang mengirimkan alat, utilitas, aplikasi baris perintah, dan proyek pribadi dengan nama individu yang terverifikasi: tingkatan IV memberi pengembang tunggal akses ke penandatanganan Authenticode tanpa entitas bisnis.Pengelola sumber terbuka
Para pengelola sumber terbuka menginginkan artefak rilis yang dapat diverifikasi dan ditandatangani untuk komunitas mereka. Pengemas dan distributor hilir memverifikasi setiap rilis terhadap kunci publik yang diterbitkan oleh pengelola.Pengembang lepas
Pengembang lepas yang mendistribusikan perangkat lunak kepada klien dengan nama pribadi yang terverifikasi pada setiap penginstal: memperkuat identitas kontraktor dan melindungi klien dari rilis yang dimanipulasi.Pelajar & penggemar hobi
Mahasiswa, peneliti, dan penggemar yang mendistribusikan perangkat lunak yang tersedia untuk umum dengan penandatanganan Authenticode tingkat profesional. IV adalah jalur berbiaya terendah untuk biner bertanda tangan yang tepercaya oleh Windows.Cara Kerja
1: Pembelian
Pilih durasi infus dan selesaikan pesanan Anda.
2: Validasi identitas
SSL.com memvalidasi identitas pribadi Anda: identitas resmi yang dikeluarkan pemerintah diperlukan.
3: Sertifikat diterbitkan
Sertifikat dikirimkan ke akun Anda. Instal pada token perangkat keras FIPS atau daftarkan diri di eSigner for Code.
4: Tandatangani kode Anda
Tandatangani file yang dapat dieksekusi, skrip, dan penginstal. Pengguna akan melihat nama pribadi Anda yang terverifikasi di layar penginstal.
5: Cap waktu
Selalu cantumkan cap waktu saat penandatanganan: memperpanjang validitas tanda tangan melampaui masa berlaku sertifikat.
Kepatuhan & Standar
CA/B Forum Penandatanganan Kode BR
Kode Otentikasi Microsoft
WebTrust untuk Penandatanganan Kode BR
RSA & ECC 2048+ bit
Pertanyaan yang Sering Diajukan
Tidak selalu. Kunci privat IV dapat disimpan dalam perangkat lunak (file PKCS#12) atau pada token perangkat keras FIPS. Untuk menggunakan penandatanganan cloud eSigner for Code, pendaftaran diperlukan setelah penerbitan.
Sertifikat IV mencakup penandatanganan Windows Authenticode. Penandatanganan aplikasi macOS memerlukan sertifikat Apple Developer ID yang diterbitkan melalui program pengembang Apple sendiri.
Sertifikat IV biasanya diterbitkan dalam beberapa menit setelah validasi identitas. SSL.com memvalidasi identitas pribadi Anda menggunakan kartu identitas yang dikeluarkan pemerintah.
Ya: selalu sertakan stempel waktu pada saat penandatanganan. Stempel waktu yang valid berarti kode yang ditandatangani tetap tepercaya tanpa batas waktu, bahkan setelah sertifikat itu sendiri kedaluwarsa.
Reputasi SmartScreen dibangun seiring waktu berdasarkan riwayat unduhan bersih sertifikat Anda. Sertifikat IV baru dimulai tanpa reputasi, dan perangkat lunak yang ditandatangani mungkin menampilkan peringatan SmartScreen hingga kepercayaan yang cukup terbentuk. Sertifikat yang diperbarui biasanya akan membangun reputasi positif secara signifikan lebih cepat — terkadang dalam beberapa hari atau beberapa ratus unduhan bersih — daripada entitas yang sepenuhnya baru atau perusahaan yang beralih ke CA yang berbeda.