Kodesigneringssertifikater

Signer koden din med en validert identitet, på riktig nivå for dine behov

Fire sertifikater, ett formål: bevise at programvaren brukerne dine laster ned kommer fra deg og ikke har blitt rørt siden. 

Kodesigneringssertifikater

EV-kode signering

For maksimal tillit

Kreves for kjernemodusdrivere og Windows Hardware Dev Center. Signaturer overlever sertifikatutløp. Organisasjonsenhet kreves.

Enkeltpersonforetak EV-kodesignering

Elbiltillit for enkeltpersoner

Fullstendige fordeler med elbiler, signering av drivere i kjernemodus, tidsstemplede signaturer, validering som enkeltperson. Ingen registrert forretningsenhet kreves.

OV-kodesignering

For organisasjoner

Organisasjonsnavnet er bekreftet og vist. Klarert på alle Windows-versjoner. Best for programvareselskaper og uavhengige programvareleverandører som distribuerer til sluttbrukere.

IV-kodesignering

For individuelle utviklere

Personlig navn på alle installatører. Ingen forretningsdokumentasjon kreves. Best for uavhengige utviklere, vedlikeholdere av åpen kildekode og frilansere.

SSL.com tilbyr IV-kodesignering for individuelle utviklere, OV-kodesignering for organisasjoner, Enkeltpersonforetak EV-kodesignering for enkeltpersoner og enkeltpersonforetak som trenger tillit på elbilnivå, og EV-kode signering for organisasjoner som krever driversignering i kjernemodus. Alle er klarerte på Windows og tilgjengelige med skybasert HSM-støttet signering via eSigner.

Sammenlign kodesigneringssertifikater

TrekkIV: IndividuellOV: OrganisasjonEV SP: EneeierEV: Utvidet validering
Hvem det er forUavhengige utviklere, vedlikeholdere av åpen kildekodeProgramvareselskaper, ISV-er, bedrifterEnkeltpersonforetak som trenger full tillit til elbilerBedrifter, driverutgivere, CI/CD-pipelines
Navn på installatørPersonens bekreftede navnOrganisasjonens bekreftede navnPersonens bekreftede navn (EV-validert)Organisasjonens bekreftede navn (alle valideringer)
Klarert på WindowsJa: alle versjonerJa: alle versjonerJa: alle versjonerJa: alle versjoner
UtgivervisningViser organisasjonsnavnet i sikkerhetsspørsmålet i WindowsViser organisasjonsnavnet i sikkerhetsspørsmålet i WindowsViser organisasjonsnavnet i sikkerhetsspørsmålet i WindowsViser organisasjonsnavnet i sikkerhetsspørsmålet i Windows
Signering av drivere i kjernemodusNeiNeiJa: obligatoriskJa: obligatorisk
Forretningsenhet krevesNeiJaNei (individuell validering)Ja
LagringskravMaskinvaretoken, HSM eller eSignerMaskinvaretoken, HSM eller eSignerMaskinvaretoken, HSM eller eSignerMaskinvaretoken, HSM eller eSigner
Signer fra hvilken som helst CI/CD-pipeline: ingen maskinvare nødvendigLegge til e-signatur for kode?
Skybasert HSM-signering for CI/CD-pipelines. Fungerer med alle fire sertifikatene. Ingen maskinvaretoken kreves.
StartKjøpe IV?Kjøpe OV?Kjøpe elbil SP?Kjøpe elbil?

Hvilket sertifikat passer for deg?

Spørsmål 1
Trenger du signering av drivere i kjernemodus?
Spørsmål 2
Hvem skal stå på kodesigneringssertifikatet?
Spørsmål 3
Hvordan vil du lagre den private nøkkelen din og signere?
Alternativene
IV
IV-kodesignering
Personlig navn bekreftet, ingen bedrift kreves. SmartScreen bygger seg opp over tid.
Individuell validering
Ingen forretningsenhet nødvendig
Maskinvaretoken eller e-signatur
Vis IV →
EV SP
Enkeltpersonforetak elbil
Full tillit til elbil som individ: sjåførens signering.
Signering av drivere i kjernemodus
Ingen forretningsenhet nødvendig
Se EV SP →
OV
OV-kodesignering
Organisasjonsnavn på alle installasjonsprogrammer. Klarert på alle Windows-versjoner.
Organisasjon validert
Alle Windows-versjoner
Maskinvaretoken eller e-signatur
Vis OV →
EV
EV-kode signering
Kreves for kjernemodusdrivere. Signaturer overlever utløpsdatoen.
Signering av drivere i kjernemodus
Windows maskinvareutviklingssenter
Vis EV →
☁️ e-signatur
e-signatur for kode
Skybasert HSM-signering: fungerer med alle de fire sertifikatene ovenfor. Ingen maskinvaretoken kreves.
Signer fra CI/CD eller CLI
FIPS 140-2 L3 HSM administrert av SSL.com
Ingen token å kjøpe eller erstatte
Vis e-signatur →

Delte krav

Sikker nøkkeloppbevaring

Private nøkler kan ikke eksporteres. Må lagres på et FIPS 140-2-validert maskinvaretoken, eSigner Cloud HSM eller en støttet Cloud HSM.

Tidsstempling

All signert kode skal tidsstemples ved signering; tidsstempler forlenger signaturens gyldighet utover sertifikatets utløp.

CA/B Forum Kodesignering BR

Alle SSL.com-kodesigneringssertifikater utstedes under CA/B Forum-kodesigneringsgrunnkravene.

Klar til å signere koden din?

Velg sertifikatet som passer ditt valideringsnivå, alt kompatibelt med eSigner for skybasert HSM-signering og CI/CD-pipelines.

Ofte stilte spørsmål

Et kodesigneringssertifikat er et digitalt sertifikat som brukes av programvareutviklere og utgivere til å signere kjørbare filer, skript, installasjonsprogrammer og applikasjoner kryptografisk. Det verifiserer utgiverens identitet og bekrefter at koden ikke har blitt tuklet med siden signeringen. Windows Authenticode, macOS Gatekeeper og Java-signering er alle avhengige av kodesigneringssertifikater.
Usignert programvare utløser sikkerhetsadvarsler fra operativsystemer: Windows SmartScreen viser varsler om «Ukjent utgiver», macOS Gatekeeper blokkerer kjøring som standard, og styringspolicyer for bedriftsprogramvare avviser vanligvis usignerte binærfiler. Disse advarslene reduserer brukertilliten og adopsjonsraten betydelig.
OV-kodesignering (Organization Validated) verifiserer organisasjonen din og signerer programvare, men det krever tid å bygge opp Microsoft SmartScreen-omdømme. EV (Extended Validation) gir SmartScreen-omdømme (bygd over tid gjennom nedlastingsvolum – EV og OV behandles likt siden mars 2024), krever en maskinvaresikkerhetsmodul (YubiKey FIPS-token) for den private nøkkelen, og er den eneste sertifikattypen som aksepteres for Windows 10/11-kjernemodusdrivere.
Ja. SSL.coms eSigner for Code er en skybasert signeringstjeneste som lagrer din private nøkkel i en FIPS 140-2 Level 3-sky-HSM. Du kan signere binærfiler fra CI/CD-pipelines (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) via REST API uten å distribuere fysiske tokens til byggemaskiner.

Microsoft SmartScreen er omdømmesystemet som er innebygd i Windows (Defender SmartScreen) og som avgjør om et nedlastet program kjører uten advarsel. Når en bruker kjører et nylig nedlastet program, sjekker SmartScreen filen og signeringssertifikatet mot Microsofts omdømmedata. Filer fra en utgiver med lite eller ingen etablert omdømme kan utløse en advarsel om «ukjent app», selv når programvaren er riktig signert.

Omdømme er knyttet til signeringsidentiteten din og bygger seg opp over tid etter hvert som flere brukere laster ned og kjører den signerte programvaren din uten problemer. Høyere rene nedlastingsvolum og en konsistent signeringshistorikk akselererer dette. Historisk sett ble EV (Extended Validation)-kodesigneringssertifikater gitt øyeblikkelig SmartScreen-omdømme, mens OV- og individuelle sertifikater måtte fortjene det gradvis. Microsoft har siden gått bort fra automatisk øyeblikkelig omdømme, så i dag bygger alle sertifikattyper SmartScreen-omdømme gjennom bruk i den virkelige verden i stedet for kun valideringsnivå, selv om EV-signering fortsatt er nødvendig for kjernemodusdrivere og ofte forventes av bedriftsmiljøer.

Noen praktiske punkter: Omdømme følger utgiver-/sertifikatidentiteten, så konsekvent signering med samme sertifikat bidrar til å akkumulere det. Når du fornyer et sertifikat, gjenoppbygges omdømmet vanligvis betydelig raskere enn det ville gjort for en helt ny enhet eller en utgiver som bytter til en annen CA. Å endre organisasjonsnavn, sertifikat eller CA kan tilbakestille eller forsinke denne prosessen. Å signere hver utgivelse (inkludert oppdateringer) og bruke pålitelige tidsstempler slik at signaturer forblir gyldige etter at sertifikatet utløper, bidrar begge til å opprettholde et stabilt omdømme.

SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer