Code Signing-certificaten

Onderteken uw code met een gevalideerde identiteit, op het niveau dat past bij uw behoeften.

Vier certificaten, één doel: bewijzen dat de software die uw gebruikers downloaden van u afkomstig is en sindsdien niet is gewijzigd. 

Code Signing-certificaten

EV Code-ondertekening

Voor maximaal vertrouwen

Vereist voor kernelmodusstuurprogramma's en Windows Hardware Development Center. Handtekeningen blijven geldig na het verlopen van het certificaat. Organisatie-entiteit vereist.

Codeondertekening voor eenmanszaken met betrekking tot elektrische voertuigen

EV-trust voor particulieren

Volledige EV-voordelen, stuurprogrammaondertekening in kernelmodus, handtekeningen met tijdstempel, gevalideerd als individu. Geen geregistreerde bedrijfsentiteit vereist.

OV-code ondertekening

Voor organisaties

Organisatienaam geverifieerd en weergegeven. Betrouwbaar op alle Windows-versies. Ideaal voor softwarebedrijven en onafhankelijke softwareleveranciers die aan eindgebruikers distribueren.

IV-codeondertekening

Voor individuele ontwikkelaars

Persoonlijke naam op elk installatieprogramma. Geen bedrijfsdocumenten vereist. Ideaal voor onafhankelijke ontwikkelaars, open-source beheerders en freelancers.

SSL.com biedt IV-codeondertekening voor individuele ontwikkelaars, OV-code ondertekening voor organisaties, Codeondertekening voor eenmanszaken met betrekking tot elektrische voertuigen voor particulieren en eenmanszaken die behoefte hebben aan vertrouwen op EV-niveau, en EV Code-ondertekening Voor organisaties die kernelmodusstuurprogramma's digitaal ondertekenen. Alle stuurprogramma's worden vertrouwd op Windows en zijn beschikbaar met cloud-HSM-ondertekening via eSigner.

Vergelijk certificaten voor codeondertekening

KenmerkIV: IndividueelOV: OrganisatieEV SP: EenmanszaakEV: Uitgebreide validatie
Voor wie het isOnafhankelijke ontwikkelaars, beheerders van open source-projectenSoftwarebedrijven, ISV's, ondernemingenZelfstandige ondernemers die volledig vertrouwen in hun elektrische voertuigen nodig hebbenBedrijven, uitgevers van stuurprogramma's, CI/CD-pipelines
Naam op het installatieprogrammaGeverifieerde naam van de persoonGeverifieerde naam van de organisatieGeverifieerde naam van de persoon (EV-gevalideerd)Geverifieerde naam van de organisatie (alle validaties)
Vertrouwd op WindowsJa: alle versiesJa: alle versiesJa: alle versiesJa: alle versies
UitgeversweergaveGeeft de organisatienaam weer in de Windows-beveiligingsprompt.Geeft de organisatienaam weer in de Windows-beveiligingsprompt.Geeft de organisatienaam weer in de Windows-beveiligingsprompt.Geeft de organisatienaam weer in de Windows-beveiligingsprompt.
Kernelmodus-stuurprogrammaondertekeningNeeNeeJa: vereistJa: vereist
Bedrijfsentiteit vereistNeeJaNee (individuele validatie)Ja
OpslagvereisteHardwaretoken, HSM of eSignerHardwaretoken, HSM of eSignerHardwaretoken, HSM of eSignerHardwaretoken, HSM of eSigner
Ondertekenen vanuit elke CI/CD-pipeline: geen hardware nodigeSigner toevoegen voor code?
Cloud HSM-ondertekening voor CI/CD-pipelines. Werkt met alle vier certificaten. Geen hardwaretoken vereist.
StartIV kopen?OV kopen?EV SP kopen?Een elektrische auto kopen?

Welk certificaat past het beste bij jou?

Vraag 1
Heeft u een ondertekening van kernelmodusstuurprogramma's nodig?
Vraag 2
Wie komt er op het codeondertekeningscertificaat te staan?
Vraag 3
Hoe wilt u uw privésleutel opslaan en ondertekenen?
Jouw opties
IV
IV-codeondertekening
Persoonsnaam geverifieerd, geen zakelijke vereisten. SmartScreen wordt in de loop van de tijd opgebouwd.
Individueel gevalideerd
Geen rechtsvorm vereist
Hardwaretoken of eSigner
Weergave IV →
EV SP
Eenmanszaak EV
Volledig vertrouwen in elektrische voertuigen als individu: ondertekening door de bestuurder.
Kernelmodus-stuurprogrammaondertekening
Geen rechtsvorm vereist
Bekijk EV SP →
OV
OV-code ondertekening
Organisatienaam op elk installatieprogramma. Vertrouwd op alle Windows-versies.
Organisatie gevalideerd
Alle Windows-versies
Hardwaretoken of eSigner
Bekijk OV →
EV
EV Code-ondertekening
Vereist voor kernelmodusstuurprogramma's. Handtekeningen blijven geldig na vervaldatum.
Kernelmodus-stuurprogrammaondertekening
Windows Hardware Ontwikkelingscentrum
Bekijk EV →
☁️ eSigner
eSigner voor Code
Cloud HSM-ondertekening: werkt met elk van de vier bovenstaande certificaten. Geen hardwaretoken vereist.
Ondertekenen vanaf CI/CD of CLI
FIPS 140-2 L3 HSM beheerd door SSL.com
Geen tokens om te kopen of te vervangen
Bekijk eSigner →

Gedeelde vereisten

Veilige sleutelopslag

Privésleutels kunnen niet worden geëxporteerd. Ze moeten worden opgeslagen op een FIPS 140-2 gevalideerde hardwaretoken, een eSigner cloud HSM of een ondersteunde cloud HSM.

Tijdstempel

Alle ondertekende code moet bij ondertekening van een tijdstempel worden voorzien; tijdstempels verlengen de geldigheid van de handtekening tot na de vervaldatum van het certificaat.

CA/B Forum Code Signing BR

Alle codeondertekeningscertificaten van SSL.com worden uitgegeven volgens de CA/B Forum Code Signing Baseline Requirements.

Klaar om je code te ondertekenen?

Kies het certificaat dat past bij uw validatieniveau; alle certificaten zijn compatibel met eSigner voor cloud-HSM-ondertekening en CI/CD-pipelines.

Veelgestelde vragen

Een codeondertekeningscertificaat is een digitaal certificaat dat door softwareontwikkelaars en -uitgevers wordt gebruikt om uitvoerbare bestanden, scripts, installatieprogramma's en applicaties cryptografisch te ondertekenen. Het certificaat verifieert de identiteit van de uitgever en bevestigt dat de code na ondertekening niet is gemanipuleerd. Windows Authenticode, macOS Gatekeeper en Java-ondertekening maken allemaal gebruik van codeondertekeningscertificaten.
Niet-ondertekende software leidt tot beveiligingswaarschuwingen van besturingssystemen: Windows SmartScreen geeft meldingen weer als "Onbekende uitgever", macOS Gatekeeper blokkeert de uitvoering standaard en bedrijfssoftwarebeleid wijst niet-ondertekende binaire bestanden doorgaans af. Deze waarschuwingen verminderen het vertrouwen van gebruikers en de acceptatiegraad aanzienlijk.
OV (Organization Validated) codeondertekening verifieert uw organisatie en ondertekent software, maar vereist tijd om een ​​reputatie op te bouwen bij Microsoft SmartScreen. EV (Extended Validation) biedt SmartScreen-reputatie (opgebouwd in de loop van de tijd door het downloadvolume — EV en OV worden sinds maart 2024 gelijk behandeld), vereist een hardwarebeveiligingsmodule (YubiKey FIPS-token) voor de privésleutel en is het enige certificaattype dat wordt geaccepteerd voor Windows 10/11 kernelmodusstuurprogramma's.
Ja. SSL.com's eSigner for Code is een cloudgebaseerde ondertekeningsservice die uw privésleutel opslaat in een FIPS 140-2 Level 3 cloud HSM. U kunt binaire bestanden ondertekenen vanuit CI/CD-pipelines (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) via een REST API zonder fysieke tokens te hoeven distribueren naar de buildmachines.

Microsoft SmartScreen is het reputatiesysteem dat in Windows is ingebouwd (Defender SmartScreen) en dat bepaalt of een gedownloade toepassing zonder waarschuwing kan worden uitgevoerd. Wanneer een gebruiker een nieuw gedownload programma uitvoert, controleert SmartScreen het bestand en het bijbehorende ondertekeningscertificaat aan de hand van de reputatiegegevens van Microsoft. Bestanden van een uitgever met weinig of geen gevestigde reputatie kunnen een waarschuwing 'onbekende app' veroorzaken, zelfs als de software correct is ondertekend.

Reputatie is gekoppeld aan uw ondertekeningsidentiteit en bouwt zich in de loop der tijd op naarmate meer gebruikers uw ondertekende software probleemloos downloaden en uitvoeren. Een hoger downloadvolume zonder fouten en een consistente ondertekeningsgeschiedenis versnellen dit proces. Historisch gezien kregen EV-codeondertekeningscertificaten (Extended Validation) direct SmartScreen-reputatie, terwijl OV-certificaten en individuele certificaten deze geleidelijk moesten verdienen. Microsoft is inmiddels afgestapt van automatische directe reputatie, waardoor alle certificaattypen tegenwoordig SmartScreen-reputatie opbouwen op basis van daadwerkelijk gebruik in de praktijk, in plaats van alleen op basis van het validatieniveau. EV-ondertekening blijft echter vereist voor kernelmodusstuurprogramma's en wordt vaak verwacht in bedrijfsomgevingen.

Enkele praktische tips: reputatie is gekoppeld aan de identiteit van de uitgever/het certificaat, dus consistent ondertekenen met hetzelfde certificaat helpt bij het opbouwen ervan. Bij het verlengen van een certificaat wordt de reputatie doorgaans veel sneller hersteld dan bij een geheel nieuwe entiteit of een uitgever die overstapt naar een andere CA. Het wijzigen van uw organisatienaam, certificaat of CA kan dit proces resetten of vertragen. Het ondertekenen van elke release (inclusief updates) en het gebruik van vertrouwde tijdstempels, zodat handtekeningen geldig blijven na het verlopen van het certificaat, dragen beide bij aan een stabiele reputatie.

SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details