EV-kode signering
EV-kode signering
Kjøp og prising
1. Velg sertifikatets varighet
2. Velg Nøkkellagring og -levering (valgfritt)
eSigner Cloud Signering
Signer hvor som helst med eSigner.com. Ingen maskinvare kreves.YubiKey
Fysisk tokenYubiKey og EV-sertifikater: YubiKey-tokens er fullt egnet for OV-kodesignering. Hvis du trenger EV-kodesignering, spesielt for driversignering i kjernemodus (Microsoft HLK), kan det hende at en YubiKey ikke oppfyller disse kravene. Kontakt oss for å diskutere elbilkompatible token-alternativer.
Ta med din egen skybaserte HSM
Selvstyrt infrastrukturSSL.com må attestere nøkkelen din til den valgte leverandøren før sertifikatet utstedes. Dette gebyret er en engangsavgift per bestilling.
Leter du etter et enklere alternativ? SSL.com eSigner for kode tilbyr skybasert signering uten HSM for provisjonering, ingen attestasjonsgebyr og en lavere totalkostnad for de fleste team.
Ta med din egen lokale HSM
SSL utfører en attesteringsseremoni for din kompatible lokale HSM.Vær så snill kontakt salg.
3. Valideringshastighet (om du har)
Velg hvor raskt organisasjonen eller identiteten din valideres før sertifikatet ditt utstedes.
standard
3–5 dagers validering · 2–3 dagers frakt i USA Validering fullført etter at alle avtaler er inngått, enhetsinformasjon er sendt inn og tilbakeringing til et oppført telefonnummer er vellykket. InkludertFremskyndet
Validering på 2 virkedager · levering i USA over natten 2 virkedagers prioritert validering fra første fullstendige innsending og tilbakeringing. Token sendes over natten i det kontinentale USA. + $ 599.00bestillingssammendrag
Viktige fordeler med EV-kodesigneringssertifikater
Verifisert utgiveridentitet
Organisasjonens juridiske navn vises som en bekreftet utgiver i dialogbokser for Windows brukerkontokontroll (UAC) og Authenticode-signaturdetaljer. Merk: Siden mars 2024 har Microsofts oppdatering av Trusted Root Program fjernet EVs distinkte SmartScreen-status – EV- og OV-sertifikater bygger nå SmartScreen-omdømme likt gjennom nedlastingsvolum. EV-sertifikater får ikke lenger umiddelbar SmartScreen-omgåelse.All viktig bedriftsinformasjon vises
Selskapets juridiske navn, registrert adresse og fullstendige organisasjonsidentitetsdetaljer bekreftes under CA/B Forum EV-prosedyrer og innebygd i alle signerte binærfiler. Synlig i Authenticode-signaturdetaljer.Signering av drivere i kjernemodus
Kreves for Windows 10- og Windows 11-kjernemodusdrivere og brukermodusdrivere: bare EV-sertifikater oppfyller signeringskravene til Windows Hardware Quality Labs (WHQL) for driverdistribusjon.Tilgang til Windows Hardware Dev Center
EV-sertifikat kreves for tilgang til Microsoft Partner Center (tidligere Dashboard Portal), innsending av driverkrysssignering, WHQL-sertifisering og innsending av Microsoft Store-apper under en organisasjonsidentitet.Hvem trenger et sertifikat for kodesignering av elbiler?
Bedrifter som distribuerer til sluttbrukere
Bedrifter som distribuerer programvare til sluttbrukere som trenger bekreftet utgiveridentitet vist i SmartScreen-ledetekster, pluss maskinvarestøttede private nøkler for sikkerhetsgjennomgang av bedrifter og SOC 2-revisjonsbevis.Driver- og fastvareutgivere
Driver- og fastvareutgivere: EV er den eneste sertifikattypen som godtas for Windows 10/11 kjernemodusdrivere, brukermodusdrivere og WHQL-sertifiserte driverinnsendinger.DevOps- og CI/CD-team
DevOps- og CI/CD-team som trenger signering på EV-nivå i automatiserte byggepipeliner. SSL.com eSigner for Code tilbyr HSM-støttet EV-signering i skyen via REST API: ingen fysisk token distribuert til byggemaskiner.Windows-maskinvarepartnere
Windows Hardware Dev Center-partnere som krever tilgang til Partner Center-portalen for driverinnsending, WHQL-testing og distribusjon av signerte drivere via Windows Update.Slik fungerer EV-kodesignering med eSigner Cloud HSM
1: Kjøp
Velg EV-varighet og fullfør bestillingen.
2: Organisering og validering av elbiler
SSL.com validerer organisasjonsidentiteten din ved hjelp av utvidede valideringsprosedyrer.
3: Sertifikat utstedt
Sertifikat utstedt med dine bekreftede organisasjonsdetaljer. Må lagres på et FIPS 140-2-validert maskinvaretoken eller en skybasert HSM.
4: Signer koden din
Bruk signtool.exe med maskinvaretokenet ditt.
5: Tidsstempel
Alltid tidsstempel ved signering: EV-signert kode forblir permanent klarert med et gyldig tidsstempel.
Samsvar og standarder
Krav til signering av EV-kode for CA/B-forumet
Microsoft Authenticode (EV)
Windows maskinvareutviklingssenter
WebTrust for kodesignering BR
Ofte stilte spørsmål
CA/B Forum EV-krav krever at private nøkler for EV lagres i en FIPS 140-2 nivå 2-validert HSM. En skybasert HSM oppfyller dette kravet uten fysisk maskinvare.
Microsoft SmartScreen-omdømme bygger seg opp over tid for både OV- og EV-sertifikater: hver nybygg akkumulerer omdømme basert på nedlastingsvolum ved ren installasjon. EV tilbyr fortsatt sterkere tillitssignaler: organisasjonsnavnet ditt vises som bekreftet utgiver i SmartScreen-ledetekster, og EV er nødvendig for signering av drivere i kjernemodus. Merk: siden 2024 gir Microsoft ikke lenger EV-signerte binærfiler umiddelbart SmartScreen-omdømme ved første nedlasting. Et fornyet sertifikat vil vanligvis bygge opp et positivt omdømme betydelig raskere – noen ganger i løpet av noen få dager eller noen få hundre rene nedlastinger – enn en helt ny enhet eller et selskap som bytter til en annen CA.
Nei: Hvis du tidsstempler ved signering, forblir signaturen gyldig på ubestemt tid selv etter at sertifikatet utløper.
Ja: Microsoft krever et EV-kodesigneringssertifikat for Windows 10-kjernemodusdrivere. Ingen andre sertifikattyper kvalifiserer.