コード署名証明書

ニーズに合った適切なレベルで、検証済みのIDを使用してコードに署名します。

4つの証明書、その目的はただ一つ:ユーザーがダウンロードしたソフトウェアがあなたから提供されたものであり、それ以降一切改変されていないことを証明すること。 

コード署名証明書

EVコード署名

最大限の信頼のために

カーネルモードドライバおよびWindowsハードウェア開発センターに必要です。署名は証明書の有効期限が切れた後も有効です。組織エンティティが必要です。

個人事業主向けEVコード署名

個人向けEV信託

EV(電子署名)のメリットをすべて享受可能。カーネルモードによるドライバー署名、タイムスタンプ付き署名、個人としての認証済み。法人登記は不要です。

OVコード署名

組織向け

組織名は検証され、表示されます。すべてのWindowsバージョンで信頼性が高く、エンドユーザー向けにソフトウェアを配布する企業やISVに最適です。

IV コード署名

個人開発者向け

インストーラーごとに個人名を記載できます。ビジネス文書は不要です。独立系開発者、オープンソースのメンテナー、フリーランサーに最適です。

SSL.comが提供する IV コード署名 個人開発者向け OVコード署名 組織向け 個人事業主向けEVコード署名 EVレベルの信頼性を必要とする個人および個人事業主向け、 EVコード署名 カーネルモードドライバ署名を必要とする組織向け。すべてWindows上で信頼されており、eSignerを介したクラウドHSMによる署名に対応しています。

コード署名証明書を比較する

機能IV:個人OV: 組織EV SP:個人事業主EV: 拡張検証
誰のために独立系開発者、オープンソースのメンテナーソフトウェア会社、ISV、企業完全なEVトラストを必要とする個人事業主企業、ドライバー発行者、CI/CDパイプライン
インストーラー上の名前本人確認済み氏名組織の認証済み名称個人の認証済み氏名(EV認証済み)組織の認証済み名称(すべての検証済み)
Windowsで信頼されていますはい:すべてのバージョンはい:すべてのバージョンはい:すべてのバージョンはい:すべてのバージョン
パブリッシャー表示Windowsのセキュリティプロンプトに組織名を表示するWindowsのセキュリティプロンプトに組織名を表示するWindowsのセキュリティプロンプトに組織名を表示するWindowsのセキュリティプロンプトに組織名を表示する
カーネルモードドライバの署名いいえいいえはい:必須はい:必須
事業体が必要いいえはいいいえ(個別検証)はい
ストレージ要件ハードウェアトークン、HSM、または電子署名者ハードウェアトークン、HSM、または電子署名者ハードウェアトークン、HSM、または電子署名者ハードウェアトークン、HSM、または電子署名者
CI/CDパイプラインからの署名:ハードウェアは不要コードに電子署名機能を追加しますか?
CI/CDパイプライン向けのクラウドHSM署名。4種類の証明書すべてに対応。ハードウェアトークンは不要です。
始めるIVを購入する?OVを購入しますか?EV SPを購入しますか?電気自動車を買う?

あなたに最適な資格はどれですか?

質問1
カーネルモードドライバの署名が必要ですか?
質問2
コード署名証明書には誰が記載されますか?
質問3
秘密鍵と署名はどのように保存しますか?
あなたのオプション
IV
IV コード署名
氏名確認済み、ビジネス情報は不要です。SmartScreenは時間をかけて構築されます。
個人検証済み
事業体は不要
ハードウェアトークンまたは電子署名者
IVを見る →
EV SP
個人事業主 EV
個人としてのEVへの完全な信頼:ドライバーによる署名。
カーネルモードドライバの署名
事業体は不要
EV SPを見る →
OV
OVコード署名
すべてのインストーラーに組織名が表示されます。すべてのWindowsバージョンで信頼されています。
組織による検証済み
すべてのWindowsバージョン
ハードウェアトークンまたは電子署名者
OVビューを見る →
EV
EVコード署名
カーネルモードドライバに必須。署名は有効期限切れ後も有効です。
カーネルモードドライバの署名
Windows ハードウェア開発者センター
EVを見る →
☁️ 電子署名者
コード用の電子署名者
クラウドHSM署名:上記の4種類の証明書のいずれにも対応します。ハードウェアトークンは不要です。
CI/CDまたはCLIからの署名
SSL.comが管理するFIPS 140-2 L3 HSM
購入または交換するトークンはありません
eSignerを見る →

共通の要件

安全な鍵の保管

秘密鍵はエクスポートできません。FIPS 140-2認証済みのハードウェアトークン、eSignerクラウドHSM、またはサポートされているクラウドHSMに保存する必要があります。

タイムスタンプ

署名されたコードはすべて、署名時にタイムスタンプを付与する必要があります。タイムスタンプによって、署名の有効期間は証明書の有効期限を超えて延長されます。

CA/Bフォーラム コード署名BR

SSL.comのコード署名証明書はすべて、CA/Bフォーラムのコード署名基準要件に基づいて発行されます。

コードに署名する準備はできましたか?

検証レベルに合った証明書を選択してください。すべての証明書は、クラウドHSM署名およびCI/CDパイプライン向けのeSignerと互換性があります。

よくある質問

コード署名証明書は、ソフトウェア開発者や発行者が実行ファイル、スクリプト、インストーラー、アプリケーションに暗号署名を行うために使用するデジタル証明書です。発行者の身元を検証し、署名後にコードが改ざんされていないことを確認します。Windows Authenticode、macOS Gatekeeper、Java署名はすべてコード署名証明書に依存しています。
署名のないソフトウェアは、オペレーティングシステムからセキュリティ警告を引き起こします。Windows SmartScreenは「不明な発行元」アラートを表示し、macOS Gatekeeperはデフォルトで実行をブロックし、企業ソフトウェアのガバナンスポリシーは通常、署名のないバイナリを拒否します。これらの警告は、ユーザーの信頼と導入率を著しく低下させます。
OV(組織検証済み)コード署名は、組織を検証しソフトウェアに署名しますが、Microsoft SmartScreenの評判を構築するには時間がかかります。EV(拡張検証済み)は、SmartScreenの評判を提供します(ダウンロード量を通じて時間をかけて構築されます。2024年3月以降、EVとOVは同等に扱われます)。また、秘密鍵にはハードウェアセキュリティモジュール(YubiKey FIPSトークン)が必要で、Windows 10/11カーネルモードドライバーで受け入れられる唯一の証明書タイプです。
はい。SSL.comのeSigner for Codeは、FIPS 140-2レベル3のクラウドHSMに秘密鍵を保存するクラウドベースの署名サービスです。CI/CDパイプライン(GitHub Actions、Jenkins、Azure DevOps、GitLab CI)からREST API経由でバイナリに署名でき、ビルドマシンに物理的なトークンを配布する必要はありません。

Microsoft SmartScreenは、Windows(Defender SmartScreen)に組み込まれた評価システムで、ダウンロードしたアプリケーションが警告なしで実行されるかどうかを判断します。ユーザーが新しくダウンロードしたプログラムを実行すると、SmartScreenはファイルとその署名証明書をMicrosoftの評価データと照合します。評価がほとんどまたはまったくない発行元からのファイルは、ソフトウェアが正しく署名されていても、「認識できないアプリ」という警告が表示される場合があります。

評判は署名者のIDに紐づいており、署名されたソフトウェアを問題なくダウンロードして実行するユーザーが増えるにつれて徐々に高まります。クリーンなダウンロード量の増加と一貫した署名履歴は、この評判の向上を加速させます。従来、EV(拡張検証)コード署名証明書にはSmartScreenの評判が即座に付与されていましたが、OV証明書と個別の証明書は徐々に評判を獲得する必要がありました。その後、Microsoftは自動的な即時評判付与から移行したため、現在ではすべての証明書タイプが検証レベルだけでなく実際の使用状況を通じてSmartScreenの評判を高めていきます。ただし、EV署名はカーネルモードドライバには依然として必須であり、エンタープライズ環境ではしばしば求められます。

いくつか実用的なポイントを挙げます。評判は発行者/証明書のIDに紐づいているため、同じ証明書で一貫して署名することで評判の蓄積が促進されます。証明書を更新すると、評判は通常、新規組織や別の認証局(CA)に切り替える発行者の場合よりもはるかに速く回復します。組織名、証明書、または認証局を変更すると、このプロセスがリセットされたり、遅くなったりする可能性があります。すべてのリリース(アップデートを含む)に署名し、信頼できるタイムスタンプを使用して証明書の有効期限が切れた後も署名が有効であるようにすることは、いずれも安定した評判を維持するのに役立ちます。

SSL.com

フィードバックをお待ちしております

アンケートにご協力いただき、最近のご購入についてのご意見をお聞かせください。

プライバシーの概要
SSL.com

このWebサイトではCookieを使用しているため、可能な限り最高のユーザーエクスペリエンスを提供できます。 Cookie情報はブラウザーに保存され、Webサイトに戻ったときにユーザーを認識したり、Webサイトのどのセクションが最も興味深く有用であるかをチームが理解するのに役立ちます。

詳細については、 クッキーとプライバシーステートメント.

サードパーティのCookie

このウェブサイトは Google Analytics 統計カウンター(&S) サイトへの訪問者数や最も人気のあるページなどの匿名情報を収集するため。

これらのCookieを有効にしておくと、ウェブサイトの改善に役立ちます。

詳細を表示