Firma del codice IV
Firma del codice IV
Acquisto e prezzi
1. Seleziona la durata del certificato
2. Seleziona "Deposito e consegna chiavi" (facoltativo)
Firma su cloud di eSigner
Firma ovunque con eSigner.com. Non è necessario alcun hardware.YubiKey
Token fisicoPorta il tuo HSM cloud
Infrastruttura autogestitaSSL.com deve autenticare la tua chiave presso il provider da te scelto prima di emettere il certificato. Questa tariffa è un costo una tantum per ordine.
Cerchi un'opzione più semplice? SSL.com eSigner per il codice Offre la firma basata su cloud senza necessità di configurare un HSM, senza costi di attestazione e con un costo totale inferiore per la maggior parte dei team.
Porta il tuo HSM locale
SSL esegue una cerimonia di attestazione per il tuo HSM locale conforme.Per favore, le vendite di contatto.
3. Velocità di convalida (facoltativo)
Scegli la velocità con cui la tua organizzazione o identità viene convalidata prima del rilascio del certificato.
Standard
Validazione in 3-5 giorni · Spedizione negli Stati Uniti in 2-3 giorni La validazione è stata completata dopo l'inserimento di tutti gli accordi, delle informazioni sull'entità e la conferma di avvenuta chiamata al numero di telefono indicato. InclusiExpedited
Validazione in 2 giorni lavorativi · Consegna negli Stati Uniti entro 24 ore Validazione prioritaria entro 2 giorni lavorativi dalla prima richiesta completa e successiva chiamata di conferma. Il token verrà spedito con consegna il giorno successivo negli Stati Uniti continentali. + $ 599.00SOMMARIO DELL’ORDINE
Vantaggi principali
Il tuo nome su ogni installatore
Il tuo nome personale verificato viene visualizzato quando gli utenti eseguono il tuo software: non "Editore sconosciuto".
Firma a prova di manomissione
Qualsiasi modifica successiva alla firma, anche la semplice inversione di un singolo bit, invalida crittograficamente la firma. Windows, macOS e gli strumenti di ispezione rilevano immediatamente la manomissione e avvisano gli utenti.Compatibile con la firma cloud
Funziona con SSL.com eSigner for Code per firmare i file binari direttamente dalle pipeline CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps) senza dover distribuire token hardware alle macchine di build.Affidabile su tutte le versioni di Windows
I certificati IV sono considerati attendibili per la firma di file eseguibili Microsoft Authenticode su Windows 11, Windows 10, Windows Server 2025, Server 2022, Server 2019 e tutte le versioni precedenti di Windows supportate.Per chi è?
Sviluppatori indipendenti
Gli sviluppatori indipendenti che distribuiscono strumenti, utility, applicazioni da riga di comando e progetti personali con un nome individuale verificato: il livello IV offre agli sviluppatori singoli l'accesso alla firma Authenticode senza la necessità di un'entità aziendale.Manutentori di software open source
I manutentori di progetti open source che desiderano artefatti di rilascio verificabili e firmati per la propria comunità. I distributori e i responsabili del packaging a valle verificano ogni rilascio confrontandolo con la chiave pubblica pubblicata dal manutentore.Sviluppatori freelance
Gli sviluppatori freelance che distribuiscono software ai clienti con un nome personale verificato su ogni programma di installazione: questo rafforza l'identità del collaboratore e protegge i clienti da versioni manomesse.Studenti e appassionati
Studenti, ricercatori e appassionati che distribuiscono software pubblicamente disponibile con firma Authenticode di livello professionale. IV è la soluzione più economica per ottenere binari firmati e affidabili per Windows.Come funziona
1: Acquisto
Seleziona la durata della somministrazione endovenosa e completa l'ordine.
2: Validazione dell'identità
SSL.com verifica la tua identità personale: è richiesto un documento d'identità rilasciato dal governo.
3: Certificato rilasciato
Certificato consegnato al tuo account. Installalo su un token hardware FIPS oppure registrati a eSigner for Code.
4: Firma il tuo codice
Firma file eseguibili, script e programmi di installazione. Gli utenti visualizzeranno il tuo nome personale verificato nella schermata di installazione.
5: Timestamp
Apporre sempre un timbro orario alla firma: ciò estende la validità della firma oltre la scadenza del certificato.
Conformità e standard
Firma del codice del forum CA/B BR
Codice di autenticazione Microsoft
WebTrust per la firma del codice BR
RSA e ECC a 2048+ bit
Domande frequenti
Non necessariamente. Le chiavi private IV possono essere memorizzate in un software (file PKCS#12) o su un token hardware FIPS. Per utilizzare eSigner for Code per la firma cloud, è necessaria la registrazione dopo l'emissione.
I certificati IV coprono la firma Authenticode di Windows. La firma delle app per macOS richiede i certificati Apple Developer ID rilasciati tramite il programma per sviluppatori di Apple.
I certificati IV vengono generalmente rilasciati entro pochi minuti dalla verifica dell'identità. SSL.com verifica la tua identità personale utilizzando un documento d'identità rilasciato dal governo.
Sì: è sempre necessario apporre un timestamp al momento della firma. Un timestamp valido garantisce che il codice firmato rimanga attendibile a tempo indeterminato, anche dopo la scadenza del certificato stesso.
La reputazione di SmartScreen si costruisce nel tempo in base alla cronologia dei download senza errori del certificato. Un nuovo certificato IV non ha alcuna reputazione iniziale e il software firmato potrebbe mostrare un avviso di SmartScreen finché non si instaura un livello di fiducia sufficiente. Un certificato rinnovato in genere acquisisce una reputazione positiva molto più rapidamente, a volte entro pochi giorni o poche centinaia di download senza errori, rispetto a una nuova entità o a un'azienda che passa a un'autorità di certificazione diversa.