Code Signing-certificaten
Onderteken uw code met een gevalideerde identiteit, op het niveau dat past bij uw behoeften.
Vier certificaten, één doel: bewijzen dat de software die uw gebruikers downloaden van u afkomstig is en sindsdien niet is gewijzigd.
Code Signing-certificaten
EV Code-ondertekening
Voor maximaal vertrouwen
Vereist voor kernelmodusstuurprogramma's en Windows Hardware Development Center. Handtekeningen blijven geldig na het verlopen van het certificaat. Organisatie-entiteit vereist.
Codeondertekening voor eenmanszaken met betrekking tot elektrische voertuigen
EV-trust voor particulieren
Volledige EV-voordelen, stuurprogrammaondertekening in kernelmodus, handtekeningen met tijdstempel, gevalideerd als individu. Geen geregistreerde bedrijfsentiteit vereist.
OV-code ondertekening
Voor organisaties
Organisatienaam geverifieerd en weergegeven. Betrouwbaar op alle Windows-versies. Ideaal voor softwarebedrijven en onafhankelijke softwareleveranciers die aan eindgebruikers distribueren.
IV-codeondertekening
Voor individuele ontwikkelaars
Persoonlijke naam op elk installatieprogramma. Geen bedrijfsdocumenten vereist. Ideaal voor onafhankelijke ontwikkelaars, open-source beheerders en freelancers.
SSL.com biedt IV-codeondertekening voor individuele ontwikkelaars, OV-code ondertekening voor organisaties, Codeondertekening voor eenmanszaken met betrekking tot elektrische voertuigen voor particulieren en eenmanszaken die behoefte hebben aan vertrouwen op EV-niveau, en EV Code-ondertekening Voor organisaties die kernelmodusstuurprogramma's digitaal ondertekenen. Alle stuurprogramma's worden vertrouwd op Windows en zijn beschikbaar met cloud-HSM-ondertekening via eSigner.
Vergelijk certificaten voor codeondertekening
| Kenmerk | IV: Individueel | OV: Organisatie | EV SP: Eenmanszaak | EV: Uitgebreide validatie |
|---|---|---|---|---|
| Voor wie het is | Onafhankelijke ontwikkelaars, beheerders van open source-projecten | Softwarebedrijven, ISV's, ondernemingen | Zelfstandige ondernemers die volledig vertrouwen in hun elektrische voertuigen nodig hebben | Bedrijven, uitgevers van stuurprogramma's, CI/CD-pipelines |
| Naam op het installatieprogramma | Geverifieerde naam van de persoon | Geverifieerde naam van de organisatie | Geverifieerde naam van de persoon (EV-gevalideerd) | Geverifieerde naam van de organisatie (alle validaties) |
| Vertrouwd op Windows | Ja: alle versies | Ja: alle versies | Ja: alle versies | Ja: alle versies |
| Uitgeversweergave | Geeft de organisatienaam weer in de Windows-beveiligingsprompt. | Geeft de organisatienaam weer in de Windows-beveiligingsprompt. | Geeft de organisatienaam weer in de Windows-beveiligingsprompt. | Geeft de organisatienaam weer in de Windows-beveiligingsprompt. |
| Kernelmodus-stuurprogrammaondertekening | Nee | Nee | Ja: vereist | Ja: vereist |
| Bedrijfsentiteit vereist | Nee | Ja | Nee (individuele validatie) | Ja |
| Opslagvereiste | Hardwaretoken, HSM of eSigner | Hardwaretoken, HSM of eSigner | Hardwaretoken, HSM of eSigner | Hardwaretoken, HSM of eSigner |
| Ondertekenen vanuit elke CI/CD-pipeline: geen hardware nodig | eSigner toevoegen voor code? Cloud HSM-ondertekening voor CI/CD-pipelines. Werkt met alle vier certificaten. Geen hardwaretoken vereist. | |||
| Start | IV kopen? | OV kopen? | EV SP kopen? | Een elektrische auto kopen? |
Welk certificaat past het beste bij jou?
Gedeelde vereisten
Veilige sleutelopslag
Privésleutels kunnen niet worden geëxporteerd. Ze moeten worden opgeslagen op een FIPS 140-2 gevalideerde hardwaretoken, een eSigner cloud HSM of een ondersteunde cloud HSM.
Tijdstempel
Alle ondertekende code moet bij ondertekening van een tijdstempel worden voorzien; tijdstempels verlengen de geldigheid van de handtekening tot na de vervaldatum van het certificaat.
CA/B Forum Code Signing BR
Alle codeondertekeningscertificaten van SSL.com worden uitgegeven volgens de CA/B Forum Code Signing Baseline Requirements.
Klaar om je code te ondertekenen?
Veelgestelde vragen
Microsoft SmartScreen is het reputatiesysteem dat in Windows is ingebouwd (Defender SmartScreen) en dat bepaalt of een gedownloade toepassing zonder waarschuwing kan worden uitgevoerd. Wanneer een gebruiker een nieuw gedownload programma uitvoert, controleert SmartScreen het bestand en het bijbehorende ondertekeningscertificaat aan de hand van de reputatiegegevens van Microsoft. Bestanden van een uitgever met weinig of geen gevestigde reputatie kunnen een waarschuwing 'onbekende app' veroorzaken, zelfs als de software correct is ondertekend.
Reputatie is gekoppeld aan uw ondertekeningsidentiteit en bouwt zich in de loop der tijd op naarmate meer gebruikers uw ondertekende software probleemloos downloaden en uitvoeren. Een hoger downloadvolume zonder fouten en een consistente ondertekeningsgeschiedenis versnellen dit proces. Historisch gezien kregen EV-codeondertekeningscertificaten (Extended Validation) direct SmartScreen-reputatie, terwijl OV-certificaten en individuele certificaten deze geleidelijk moesten verdienen. Microsoft is inmiddels afgestapt van automatische directe reputatie, waardoor alle certificaattypen tegenwoordig SmartScreen-reputatie opbouwen op basis van daadwerkelijk gebruik in de praktijk, in plaats van alleen op basis van het validatieniveau. EV-ondertekening blijft echter vereist voor kernelmodusstuurprogramma's en wordt vaak verwacht in bedrijfsomgevingen.
Enkele praktische tips: reputatie is gekoppeld aan de identiteit van de uitgever/het certificaat, dus consistent ondertekenen met hetzelfde certificaat helpt bij het opbouwen ervan. Bij het verlengen van een certificaat wordt de reputatie doorgaans veel sneller hersteld dan bij een geheel nieuwe entiteit of een uitgever die overstapt naar een andere CA. Het wijzigen van uw organisatienaam, certificaat of CA kan dit proces resetten of vertragen. Het ondertekenen van elke release (inclusief updates) en het gebruik van vertrouwde tijdstempels, zodat handtekeningen geldig blijven na het verlopen van het certificaat, dragen beide bij aan een stabiele reputatie.