EV-kode signering

EV-kode signering

Kodesignering med høyest tillit: verifisert utgiveridentitet, driversignering i kjernemodus og maskinvaretokenfri CI/CD via skybasert HSM. Full organisasjonsidentitet på hvert installasjonsprogram.

Kjøp og prising

1. Velg sertifikatets varighet

1 År
$ 349.00 / år
2 år
$ 299.00 / år
Lagre 14%
3 år
$ 249.00 / år
Lagre 29%
4 år
$ 200.00 / år
Lagre 43%
5 år
$ 149.00 / år
Lagre 57%

2. Velg Nøkkellagring og -levering (valgfritt)

eSigner Cloud Signering

Signer hvor som helst med eSigner.com. Ingen maskinvare kreves.
+ Abonnement

YubiKey

Fysisk token
+ $ 379.00
YubiKey-mengde $ 379 hver

YubiKey og EV-sertifikater: YubiKey-tokens er fullt egnet for OV-kodesignering. Hvis du trenger EV-kodesignering, spesielt for driversignering i kjernemodus (Microsoft HLK), kan det hende at en YubiKey ikke oppfyller disse kravene. Kontakt oss for å diskutere elbilkompatible token-alternativer.

Ta med din egen skybaserte HSM

Selvstyrt infrastruktur
+ Fra 500.00 dollar

SSL.com må attestere nøkkelen din til den valgte leverandøren før sertifikatet utstedes. Dette gebyret er en engangsavgift per bestilling.

AWS CloudHSM
Attestasjonsgebyr
$1,500
Google Cloud HSM
Attestasjonsgebyr
$500
Azure dedikert HSM
Attestasjonsgebyr
$500.00

Leter du etter et enklere alternativ? SSL.com eSigner for kode tilbyr skybasert signering uten HSM for provisjonering, ingen attestasjonsgebyr og en lavere totalkostnad for de fleste team.

Ta med din egen lokale HSM

SSL utfører en attesteringsseremoni for din kompatible lokale HSM.
+ Tilpasset prising

Vær så snill kontakt salg.


3. Valideringshastighet (om du har)

Velg hvor raskt organisasjonen eller identiteten din valideres før sertifikatet ditt utstedes.

standard

3–5 dagers validering · 2–3 dagers frakt i USA Validering fullført etter at alle avtaler er inngått, enhetsinformasjon er sendt inn og tilbakeringing til et oppført telefonnummer er vellykket. Inkludert

Fremskyndet

Validering på 2 virkedager · levering i USA over natten 2 virkedagers prioritert validering fra første fullstendige innsending og tilbakeringing. Token sendes over natten i det kontinentale USA. + $ 599.00

Viktige fordeler med EV-kodesigneringssertifikater

Verifisert utgiveridentitet

Organisasjonens juridiske navn vises som en bekreftet utgiver i dialogbokser for Windows brukerkontokontroll (UAC) og Authenticode-signaturdetaljer. Merk: Siden mars 2024 har Microsofts oppdatering av Trusted Root Program fjernet EVs distinkte SmartScreen-status – EV- og OV-sertifikater bygger nå SmartScreen-omdømme likt gjennom nedlastingsvolum. EV-sertifikater får ikke lenger umiddelbar SmartScreen-omgåelse.

All viktig bedriftsinformasjon vises

Selskapets juridiske navn, registrert adresse og fullstendige organisasjonsidentitetsdetaljer bekreftes under CA/B Forum EV-prosedyrer og innebygd i alle signerte binærfiler. Synlig i Authenticode-signaturdetaljer.

Signering av drivere i kjernemodus

Kreves for Windows 10- og Windows 11-kjernemodusdrivere og brukermodusdrivere: bare EV-sertifikater oppfyller signeringskravene til Windows Hardware Quality Labs (WHQL) for driverdistribusjon.

Tilgang til Windows Hardware Dev Center

EV-sertifikat kreves for tilgang til Microsoft Partner Center (tidligere Dashboard Portal), innsending av driverkrysssignering, WHQL-sertifisering og innsending av Microsoft Store-apper under en organisasjonsidentitet.

Hvem trenger et sertifikat for kodesignering av elbiler?

Bedrifter som distribuerer til sluttbrukere

Bedrifter som distribuerer programvare til sluttbrukere som trenger bekreftet utgiveridentitet vist i SmartScreen-ledetekster, pluss maskinvarestøttede private nøkler for sikkerhetsgjennomgang av bedrifter og SOC 2-revisjonsbevis.

Driver- og fastvareutgivere

Driver- og fastvareutgivere: EV er den eneste sertifikattypen som godtas for Windows 10/11 kjernemodusdrivere, brukermodusdrivere og WHQL-sertifiserte driverinnsendinger.

DevOps- og CI/CD-team

DevOps- og CI/CD-team som trenger signering på EV-nivå i automatiserte byggepipeliner. SSL.com eSigner for Code tilbyr HSM-støttet EV-signering i skyen via REST API: ingen fysisk token distribuert til byggemaskiner.

Windows-maskinvarepartnere

Windows Hardware Dev Center-partnere som krever tilgang til Partner Center-portalen for driverinnsending, WHQL-testing og distribusjon av signerte drivere via Windows Update.

Slik fungerer EV-kodesignering med eSigner Cloud HSM

1: Kjøp

Velg EV-varighet og fullfør bestillingen.

2: Organisering og validering av elbiler

SSL.com validerer organisasjonsidentiteten din ved hjelp av utvidede valideringsprosedyrer.

3: Sertifikat utstedt

Sertifikat utstedt med dine bekreftede organisasjonsdetaljer. Må lagres på et FIPS 140-2-validert maskinvaretoken eller en skybasert HSM.

4: Signer koden din

Bruk signtool.exe med maskinvaretokenet ditt.

5: Tidsstempel

Alltid tidsstempel ved signering: EV-signert kode forblir permanent klarert med et gyldig tidsstempel.

Samsvar og standarder

Krav til signering av EV-kode for CA/B-forumet

Utstedt under gjeldende CA/Browser Forum Extended Validation Code Signing Baseline Requirements med alle avstemningsvedtak anvendt. FIPS 140-2 Nivå 2+ maskinvarenøkkelbeskyttelse kreves av elbilpolicyen.

Microsoft Authenticode (EV)

Kreves for signering av drivere i kjernemodus på Windows 10 og Windows 11, og gir det sterkeste bekreftede utgiveridentitetssignalet for Microsoft SmartScreen-omdømme på tvers av Authenticode.

Windows maskinvareutviklingssenter

EV-sertifikat kreves for tilgang til Microsoft Partner Center-portalen, innsending av WHQL-drivere og distribusjon av drivere via Windows Update under organisasjonens bekreftede utgiveridentitet.

WebTrust for kodesignering BR

SSL.com revideres årlig av BDO under WebTrust for grunnleggende krav til kodesignering (inkludert EV-kodesignering): kontinuerlig uavhengig forsikring som kreves av Microsofts rotprogrampolicy.

Ofte stilte spørsmål

CA/B Forum EV-krav krever at private nøkler for EV lagres i en FIPS 140-2 nivå 2-validert HSM. En skybasert HSM oppfyller dette kravet uten fysisk maskinvare.

Microsoft SmartScreen-omdømme bygger seg opp over tid for både OV- og EV-sertifikater: hver nybygg akkumulerer omdømme basert på nedlastingsvolum ved ren installasjon. EV tilbyr fortsatt sterkere tillitssignaler: organisasjonsnavnet ditt vises som bekreftet utgiver i SmartScreen-ledetekster, og EV er nødvendig for signering av drivere i kjernemodus. Merk: siden 2024 gir Microsoft ikke lenger EV-signerte binærfiler umiddelbart SmartScreen-omdømme ved første nedlasting. Et fornyet sertifikat vil vanligvis bygge opp et positivt omdømme betydelig raskere – noen ganger i løpet av noen få dager eller noen få hundre rene nedlastinger – enn en helt ny enhet eller et selskap som bytter til en annen CA.

Nei: Hvis du tidsstempler ved signering, forblir signaturen gyldig på ubestemt tid selv etter at sertifikatet utløper.

Ja: Microsoft krever et EV-kodesigneringssertifikat for Windows 10-kjernemodusdrivere. Ingen andre sertifikattyper kvalifiserer.

Klar til å få kodesignering for elbiler?

Verifisert utgiveridentitet, signering av drivere i kjernemodus og full organisasjonsvalidering: den høyeste tilgjengelige tillitskodesigneringen.

Relaterte produkter

IV-kodesignering

Individuell validert kodesignering: ditt bekreftede personnavn i installasjonsprogrammet. Ingen forretningsenhet kreves; den billigste veien til Authenticode-signering for soloutviklere.

OV-kodesignering

Organisasjonsvalidert kodesignering: bedriftens bekreftede juridiske navn på alle installatører uten krav til maskinvaretoken eller driversignering for elbiler. Ideell for generell distribusjon av Windows-programvare.

Enkeltpersonforetak elbil

Tillit på EV-nivå for enkeltpersonforetak og individuelle utviklere uten registrert forretningsenhet: samme maskinvarestøttede nøkler, samme SmartScreen-omdømme, samme kvalifisering for kjernemodusdrivere.
SSL.com

Vi vil gjerne ha tilbakemeldinger

Ta vår spørreundersøkelse og fortell oss dine tanker om ditt nylige kjøp.

Personvernoversikt
SSL.com

Denne nettsiden bruker informasjonskapsler slik at vi kan gi deg en best mulig brukeropplevelse. Informasjon om informasjonskapsel lagres i nettleseren din og utfører funksjoner som å gjenkjenne deg når du kommer tilbake til nettstedet vårt og hjelpe teamet vårt med å forstå hvilke deler av nettstedet du synes er mest interessant og nyttig.

For mer informasjon, les vår Informasjonskapsel og personvernerklæring.

Tredjeparts informasjonskapsler

Denne nettsiden bruker Google Analytics & Statcounter for å samle anonyme opplysninger som antall besøkende på nettstedet og de mest populære sidene.

Å holde disse informasjonskapslene aktivert hjelper oss å forbedre nettstedet vårt.

Vis detaljer