コード署名は、ファイル、プログラム、またはソフトウェアの更新にデジタル署名を付ける方法であり、実行可能ファイルが改ざんされたり、侵害されたりしていないことを保証します。 これは、アイテムが本物で安全に使用できるという追加レベルの保証をユーザーに提供する手段です。
SSL.com はエンタープライズ コード署名ソリューションを提供しており、そのうちの XNUMX つは拡張検証 (EV) コード署名証明書です。 続きを読む (茶事の話はこちらをチェック) コード署名に関するよくある質問については、以下を続けてください。
コード署名 使用のプロセスです X.509証明書 安全な配布、手間のかからないインストール、およびOSセキュリティポリシーへの準拠のためにソフトウェアにデジタル署名します。 次のような評判のよい公的に信頼された認証局 (CA) によって発行された証明書でアプリとドライバーに署名することにより、 SSL.com、開発者およびソフトウェア ベンダーは、ソフトウェアが既知の信頼できる開発者によって発行され、改ざんされておらず、安全にインストールできることをユーザーに保証します。
コード署名は、悪意のある第三者がアプリケーションを変更したり、マルウェアやウイルスを導入したり、正当なソフトウェア サプライヤーになりすましたりする機会が十分にあるインターネット経由で配布されるソフトウェアに特に役立ちます。 また、コードにデジタル署名することで、ソフトウェア ベンダーは、ユーザーがソフトウェアのインストール時に OS 警告メッセージをクリックしたり、デフォルトのセキュリティ設定を変更したりする必要がないようにしています。
スタンダード コード署名証明書 SSL.com からは、企業またはその他の組織 (組織検証、または OV と呼ばれる)、または個人 (個人検証、または IV) の ID の検証が含まれ、個人または組織によって配布されるソフトウェア アプリケーションに対して手頃な価格で保護を提供します。
拡張検証 (EV) コード署名証明書 はより高価で、登録された組織のみが利用できますが、標準の OV/IV コード署名証明書よりも多くの追加の利点があります。
• EV コード署名証明書は、 の提出が必要です 署名する Windows 10 ドライバー (カーネル モードとユーザー モードの両方)。
• EV コード署名証明書は、署名されたアプリケーションの Windows SmartScreen レピュテーションを即座に提供するため、ユーザーは「認識されないアプリ」警告をクリックする必要がありません。これは、標準の OV/IV コード署名でも表示される可能性があります。
OV/IV 証明書とは異なり、EV コード署名証明書には、FIPS 140-2 レベル 2 認定のキー ストレージと XNUMX 要素認証が必要です。 これらの理由から、SSL.com は EV コード署名証明書を 電子署名者 クラウド署名サービス、オン FIPS140-2検証済みセキュリティキーUSBトークン、および選択したハードウェアセキュリティモジュール(HSM)へのインストール用および クラウドHSMサービス.
さまざまな種類のコード署名証明書の詳細については、 どのコード署名証明書が必要ですか? EVまたはOV?
注文、インストール、および開始方法については、次のハウツーを参照してください。 コード署名 • EVコード署名 SSL.comからの証明書:
• コード署名証明書の注文と取得
• OV コード署名証明書をインストールする方法
• コード署名証明書の使用
• EV コード署名証明書の使用を開始する
現在、SSL.com EV コード署名証明書はすべて 電子署名者、SSL.comのクラウドコードおよびドキュメント署名サービス。 標準のOV / IVコード署名証明書は、eSignerの登録には使用できませんが、近い将来に使用できるようになります。