EV Code-ondertekening

EV Code-ondertekening

Codeondertekening met het hoogste vertrouwensniveau: geverifieerde uitgeversidentiteit, ondertekening van stuurprogramma's in kernelmodus en hardware-tokenvrije CI/CD via cloud-HSM. Volledige organisatie-identiteit op elk installatieprogramma.

Aankoop & Prijs

1. Selecteer de certificaatduur

1 jaar
$ 349.00 / yr
2 jaar
$ 299.00 / yr
Bespaar 14%
3 jaar
$ 249.00 / yr
Bespaar 29%
4 jaar
$ 200.00 / yr
Bespaar 43%
5 jaar
$ 149.00 / yr
Bespaar 57%

2. Selecteer Sleutelopslag & -bezorging (optioneel)

eSigner Cloud-ondertekening

Overal ondertekenen met eSigner.com. Geen hardware nodig.
+ Abonnement

YubiKey

Fysieke token
+ $ 379.00
YubiKey-aantal $ 379 elk

YubiKey- en EV-certificaten: YubiKey-tokens zijn volledig geschikt voor OV-codeondertekening. Als u EV-codeondertekening nodig hebt, met name voor het ondertekenen van kernelmodusstuurprogramma's (Microsoft HLK), voldoet een YubiKey mogelijk niet aan die vereisten. Contact om EV-compatibele tokenopties te bespreken.

Bring Your Own Cloud HSM

Zelfbeheerde infrastructuur
+ Vanaf $500.00

SSL.com moet uw sleutel verifiëren bij de door u gekozen provider voordat het certificaat wordt uitgegeven. Deze kosten worden eenmalig per bestelling in rekening gebracht.

AWS CloudHSM
Attestatiekosten
$1,500
Google Cloud-HSM
Attestatiekosten
$500
Azure toegewezen HSM
Attestatiekosten
$500.00

Op zoek naar een eenvoudigere optie? SSL.com eSigner voor Code Biedt cloudgebaseerde ondertekening zonder dat er een HSM hoeft te worden geconfigureerd, zonder attestatiekosten en met lagere totale kosten voor de meeste teams.

Neem je eigen HSM-systeem op locatie mee.

SSL voert een attestatieceremonie uit voor uw conforme on-premises HSM.
+ Prijs op maat

3. Validatiesnelheid (Optioneel)

Kies hoe snel uw organisatie of identiteit wordt gevalideerd voordat uw certificaat wordt uitgegeven.

Standaard

Validatie binnen 3-5 dagen · Verzending binnen de VS binnen 2-3 dagen De validatie is voltooid nadat alle overeenkomsten zijn gesloten, de entiteitsgegevens zijn ingediend en er succesvol is teruggebeld naar een opgegeven telefoonnummer. Inbegrepen

Versnelde

Validatie binnen 2 werkdagen · Levering binnen 24 uur in de VS Prioriteitsvalidatie binnen 2 werkdagen na de eerste volledige inzending en terugbelactie. Token wordt binnen de continentale VS de volgende dag verzonden. + $ 599.00

Belangrijkste voordelen van EV Code Signing-certificaten

Geverifieerde uitgeversidentiteit

De officiële naam van uw organisatie wordt weergegeven als een geverifieerde uitgever in de dialoogvensters van Gebruikersaccountbeheer (UAC) van Windows en in de details van de Authenticode-handtekening. Opmerking: sinds maart 2024 heeft de update van Microsoft voor het Vertrouwde Root Programma de aparte SmartScreen-status van EV-certificaten verwijderd. EV- en OV-certificaten bouwen nu op gelijke wijze SmartScreen-reputatie op via het downloadvolume. EV-certificaten krijgen niet langer direct toegang tot SmartScreen.

Alle essentiële bedrijfsinformatie wordt weergegeven.

De wettelijke bedrijfsnaam, het geregistreerde adres en alle organisatorische gegevens worden geverifieerd volgens de CA/B Forum EV-procedures en opgenomen in elk ondertekend binair bestand. Deze gegevens zijn zichtbaar in de Authenticode-handtekening.

Kernelmodus-stuurprogrammaondertekening

Vereist voor Windows 10- en Windows 11-stuurprogramma's in kernelmodus en gebruikersmodus: alleen EV-certificaten voldoen aan de ondertekeningsvereisten van Windows Hardware Quality Labs (WHQL) voor de distributie van stuurprogramma's.

Toegang tot het Windows Hardware Development Center

Een EV-certificaat is vereist voor toegang tot het Microsoft Partner Center (voorheen Dashboard Portal), het indienen van chauffeurshandtekeningen, WHQL-certificering en het indienen van apps in de Microsoft Store onder een organisatie-identiteit.

Wie heeft een EV Code Signing-certificaat nodig?

Bedrijven die aan eindgebruikers distribueren

Bedrijven die software distribueren aan eindgebruikers die een geverifieerde uitgeversidentiteit nodig hebben die wordt weergegeven in SmartScreen-meldingen, plus hardwarematig ondersteunde privésleutels voor bedrijfsbeveiligingscontroles en bewijsmateriaal voor SOC 2-audits.

Uitgevers van stuurprogramma's en firmware

Uitgevers van stuurprogramma's en firmware: EV is het enige certificaattype dat wordt geaccepteerd voor kernel-modusstuurprogramma's, gebruikersmodusstuurprogramma's en WHQL-gecertificeerde stuurprogramma's voor Windows 10/11.

DevOps- en CI/CD-teams

DevOps- en CI/CD-teams die EV-ondertekening nodig hebben in geautomatiseerde build-pipelines. SSL.com eSigner for Code biedt cloud-HSM-ondertekening via een REST API: er is geen fysiek token nodig dat naar de buildmachines wordt gedistribueerd.

Windows-hardwarepartners

Partners van het Windows Hardware Dev Center hebben toegang tot het Partner Center-portaal nodig voor het indienen van stuurprogramma's, WHQL-testen en de distributie van ondertekende stuurprogramma's via Windows Update.

Hoe codeondertekening voor elektrische voertuigen werkt met eSigner cloud HSM

1: Aankoop

Selecteer de gewenste gebruiksduur en voltooi uw bestelling.

2: Organisatie & EV-validatie

SSL.com valideert de identiteit van uw organisatie met behulp van uitgebreide validatieprocedures.

3: Certificaat afgegeven

Certificaat uitgegeven met uw geverifieerde organisatiegegevens. Moet worden opgeslagen op een FIPS 140-2 gevalideerde hardwaretoken of cloud-HSM.

4: Onderteken je code

Gebruik signtool.exe met uw hardwaretoken.

5: Tijdstempel

Altijd een tijdstempel toevoegen bij ondertekening: EV-ondertekende code blijft permanent betrouwbaar dankzij een geldige tijdstempel.

Naleving en normen

CA/B Forum EV Code Signing Requirements

Uitgegeven conform de huidige CA/Browser Forum Extended Validation Code Signing Baseline Requirements, waarbij alle resoluties van de stemming zijn toegepast. FIPS 140-2 Level 2+ hardwarematige sleutelbeveiliging is vereist volgens het EV-beleid.

Microsoft Authenticode (EV)

Vereist voor het ondertekenen van stuurprogramma's in kernelmodus op Windows 10 en Windows 11, en biedt het sterkste geverifieerde uitgeversidentiteitssignaal voor de reputatie van Microsoft SmartScreen via Authenticode.

Windows Hardware Ontwikkelingscentrum

Een EV-certificaat is vereist voor toegang tot de Microsoft Partner Center-portal, het indienen van WHQL-stuurprogramma's en de distributie van stuurprogramma's via Windows Update onder de geverifieerde uitgeversidentiteit van uw organisatie.

WebTrust voor codeondertekening BR

SSL.com wordt jaarlijks gecontroleerd door BDO onder WebTrust voor de basisvereisten voor codeondertekening (inclusief EV-codeondertekening): continue onafhankelijke waarborging vereist door het rootprogrammabeleid van Microsoft.

Veelgestelde vragen

De CA/B Forum EV-vereisten schrijven voor dat EV-privésleutels moeten worden opgeslagen in een FIPS 140-2 Level 2 gevalideerde HSM. Een cloud-HSM voldoet aan deze vereiste zonder fysieke hardware.

De reputatie van Microsoft SmartScreen bouwt zich in de loop van de tijd op voor zowel OV- als EV-certificaten: elke nieuwe build verzamelt reputatie op basis van het aantal downloads van schone installaties. EV biedt nog steeds sterkere vertrouwenssignalen: uw organisatienaam wordt weergegeven als geverifieerde uitgever in SmartScreen-meldingen en EV is vereist voor het ondertekenen van kernelmodusstuurprogramma's. Let op: sinds 2024 kent Microsoft EV-ondertekende binaire bestanden niet langer direct SmartScreen-reputatie toe bij de eerste download. Een vernieuwd certificaat bouwt doorgaans aanzienlijk sneller een positieve reputatie op – soms binnen een paar dagen of een paar honderd schone downloads – dan een volledig nieuwe entiteit of een bedrijf dat overstapt naar een andere CA.

Nee: als u een tijdstempel toevoegt op het moment van ondertekening, blijft de handtekening onbeperkt geldig, zelfs nadat het certificaat is verlopen.

Ja: Microsoft vereist een EV-codeondertekeningscertificaat voor Windows 10-kernelmodusstuurprogramma's. Geen enkel ander certificaattype voldoet.

Klaar om EV-codeondertekening te leren?

Geverifieerde uitgeversidentiteit, ondertekening van kernelmodusstuurprogramma's en volledige organisatievalidatie: de meest betrouwbare codeondertekening die beschikbaar is.

Gerelateerde Producten

IV-codeondertekening

Individuele gevalideerde codeondertekening: uw geverifieerde persoonlijke naam op het installatieprogramma. Geen bedrijfsentiteit vereist; de voordeligste manier voor solo-ontwikkelaars om hun code te ondertekenen met Authenticode.

OV-code ondertekening

Organisatiegevalideerde codeondertekening: de geverifieerde wettelijke naam van uw bedrijf op elk installatieprogramma, zonder de vereisten voor EV-hardwaretokens of driverondertekening. Ideaal voor algemene distributie van Windows-software.

Eenmanszaak EV

Vertrouwen op EV-niveau voor eenmanszaken en individuele ontwikkelaars zonder geregistreerde bedrijfsentiteit: dezelfde hardware-ondersteunde sleutels, dezelfde SmartScreen-reputatie, dezelfde geschiktheid voor kernelmodusstuurprogramma's.
SSL.com

We willen graag uw feedback

Vul onze enquête in en laat ons uw mening over uw recente aankoop weten.

Privacyoverzicht
SSL.com

Deze website maakt gebruik van cookies zodat we u de best mogelijke gebruikerservaring kunnen bieden. Cookie-informatie wordt opgeslagen in uw browser en heeft functies zoals het herkennen van u wanneer u terugkeert naar onze website en ons team helpen te begrijpen welke secties van de website u het meest interessant en nuttig vindt.

Lees onze voor meer informatie Cookie- en privacyverklaring.

3rd Party Cookies

Deze website maakt gebruik van Google Analytics & Statcounter om anonieme informatie te verzamelen, zoals het aantal bezoekers van de site en de meest populaire pagina's.

Door deze cookies ingeschakeld te houden, kunnen we onze website verbeteren.

Toon details