Kodesigneringssertifikater
Signer koden din med en validert identitet, på riktig nivå for dine behov
Fire sertifikater, ett formål: bevise at programvaren brukerne dine laster ned kommer fra deg og ikke har blitt rørt siden.
Kodesigneringssertifikater
EV-kode signering
For maksimal tillit
Kreves for kjernemodusdrivere og Windows Hardware Dev Center. Signaturer overlever sertifikatutløp. Organisasjonsenhet kreves.
Enkeltpersonforetak EV-kodesignering
Elbiltillit for enkeltpersoner
Fullstendige fordeler med elbiler, signering av drivere i kjernemodus, tidsstemplede signaturer, validering som enkeltperson. Ingen registrert forretningsenhet kreves.
OV-kodesignering
For organisasjoner
Organisasjonsnavnet er bekreftet og vist. Klarert på alle Windows-versjoner. Best for programvareselskaper og uavhengige programvareleverandører som distribuerer til sluttbrukere.
IV-kodesignering
For individuelle utviklere
Personlig navn på alle installatører. Ingen forretningsdokumentasjon kreves. Best for uavhengige utviklere, vedlikeholdere av åpen kildekode og frilansere.
SSL.com tilbyr IV-kodesignering for individuelle utviklere, OV-kodesignering for organisasjoner, Enkeltpersonforetak EV-kodesignering for enkeltpersoner og enkeltpersonforetak som trenger tillit på elbilnivå, og EV-kode signering for organisasjoner som krever driversignering i kjernemodus. Alle er klarerte på Windows og tilgjengelige med skybasert HSM-støttet signering via eSigner.
Sammenlign kodesigneringssertifikater
| Trekk | IV: Individuell | OV: Organisasjon | EV SP: Eneeier | EV: Utvidet validering |
|---|---|---|---|---|
| Hvem det er for | Uavhengige utviklere, vedlikeholdere av åpen kildekode | Programvareselskaper, ISV-er, bedrifter | Enkeltpersonforetak som trenger full tillit til elbiler | Bedrifter, driverutgivere, CI/CD-pipelines |
| Navn på installatør | Personens bekreftede navn | Organisasjonens bekreftede navn | Personens bekreftede navn (EV-validert) | Organisasjonens bekreftede navn (alle valideringer) |
| Klarert på Windows | Ja: alle versjoner | Ja: alle versjoner | Ja: alle versjoner | Ja: alle versjoner |
| Utgivervisning | Viser organisasjonsnavnet i sikkerhetsspørsmålet i Windows | Viser organisasjonsnavnet i sikkerhetsspørsmålet i Windows | Viser organisasjonsnavnet i sikkerhetsspørsmålet i Windows | Viser organisasjonsnavnet i sikkerhetsspørsmålet i Windows |
| Signering av drivere i kjernemodus | Nei | Nei | Ja: obligatorisk | Ja: obligatorisk |
| Forretningsenhet kreves | Nei | Ja | Nei (individuell validering) | Ja |
| Lagringskrav | Maskinvaretoken, HSM eller eSigner | Maskinvaretoken, HSM eller eSigner | Maskinvaretoken, HSM eller eSigner | Maskinvaretoken, HSM eller eSigner |
| Signer fra hvilken som helst CI/CD-pipeline: ingen maskinvare nødvendig | Legge til e-signatur for kode? Skybasert HSM-signering for CI/CD-pipelines. Fungerer med alle fire sertifikatene. Ingen maskinvaretoken kreves. | |||
| Start | Kjøpe IV? | Kjøpe OV? | Kjøpe elbil SP? | Kjøpe elbil? |
Hvilket sertifikat passer for deg?
Delte krav
Sikker nøkkeloppbevaring
Private nøkler kan ikke eksporteres. Må lagres på et FIPS 140-2-validert maskinvaretoken, eSigner Cloud HSM eller en støttet Cloud HSM.
Tidsstempling
All signert kode skal tidsstemples ved signering; tidsstempler forlenger signaturens gyldighet utover sertifikatets utløp.
CA/B Forum Kodesignering BR
Alle SSL.com-kodesigneringssertifikater utstedes under CA/B Forum-kodesigneringsgrunnkravene.
Klar til å signere koden din?
Ofte stilte spørsmål
Microsoft SmartScreen er omdømmesystemet som er innebygd i Windows (Defender SmartScreen) og som avgjør om et nedlastet program kjører uten advarsel. Når en bruker kjører et nylig nedlastet program, sjekker SmartScreen filen og signeringssertifikatet mot Microsofts omdømmedata. Filer fra en utgiver med lite eller ingen etablert omdømme kan utløse en advarsel om «ukjent app», selv når programvaren er riktig signert.
Omdømme er knyttet til signeringsidentiteten din og bygger seg opp over tid etter hvert som flere brukere laster ned og kjører den signerte programvaren din uten problemer. Høyere rene nedlastingsvolum og en konsistent signeringshistorikk akselererer dette. Historisk sett ble EV (Extended Validation)-kodesigneringssertifikater gitt øyeblikkelig SmartScreen-omdømme, mens OV- og individuelle sertifikater måtte fortjene det gradvis. Microsoft har siden gått bort fra automatisk øyeblikkelig omdømme, så i dag bygger alle sertifikattyper SmartScreen-omdømme gjennom bruk i den virkelige verden i stedet for kun valideringsnivå, selv om EV-signering fortsatt er nødvendig for kjernemodusdrivere og ofte forventes av bedriftsmiljøer.
Noen praktiske punkter: Omdømme følger utgiver-/sertifikatidentiteten, så konsekvent signering med samme sertifikat bidrar til å akkumulere det. Når du fornyer et sertifikat, gjenoppbygges omdømmet vanligvis betydelig raskere enn det ville gjort for en helt ny enhet eller en utgiver som bytter til en annen CA. Å endre organisasjonsnavn, sertifikat eller CA kan tilbakestille eller forsinke denne prosessen. Å signere hver utgivelse (inkludert oppdateringer) og bruke pålitelige tidsstempler slik at signaturer forblir gyldige etter at sertifikatet utløper, bidrar begge til å opprettholde et stabilt omdømme.