Certificados de assinatura de código

Assine seu código com uma identidade validada, no nível adequado às suas necessidades.

Quatro certificados, um objetivo: comprovar que o software baixado pelos seus usuários foi fornecido por você e não foi alterado desde então. 

Certificados de assinatura de código

Assinatura do código EV

Para máxima confiança

Necessário para drivers em modo kernel e para o Centro de Desenvolvimento de Hardware do Windows. As assinaturas permanecem válidas mesmo após o vencimento do certificado. É necessário que a entidade organizacional seja reconhecida.

Assinatura de código EV para empresário individual

Confiança em veículos elétricos para indivíduos

Todos os benefícios de um veículo elétrico, assinatura de drivers em modo kernel, assinaturas com registro de data e hora, validadas como pessoa física. Não é necessário registro de empresa.

Assinatura de código OV

Para organizações

Nome da organização verificado e exibido. Confiável em todas as versões do Windows. Ideal para empresas de software e ISVs que distribuem para usuários finais.

Assinatura de código IV

Para desenvolvedores individuais

Nome pessoal em cada instalador. Sem necessidade de documentos comerciais. Ideal para desenvolvedores independentes, mantenedores de projetos de código aberto e freelancers.

Ofertas SSL.com Assinatura de código IV para desenvolvedores individuais, Assinatura de código OV para organizações, Assinatura de código EV para empresário individual Para indivíduos e empresários individuais que necessitam de um nível de confiança semelhante ao de um veículo elétrico, e Assinatura do código EV Para organizações que necessitam de assinatura de drivers em modo kernel. Todos são confiáveis ​​no Windows e estão disponíveis com assinatura via eSigner, com suporte de HSM na nuvem.

Comparar certificados de assinatura de código

CaracterísticaIV: IndividualOV: OrganizaçãoEV SP: Empresário IndividualEV: Validação Estendida
Para quem éDesenvolvedores independentes, mantenedores de código abertoEmpresas de software, ISVs, empresasProprietários individuais que precisam de total confiança em veículos elétricos.Empresas, editores de drivers, pipelines de CI/CD
Nome no instaladorNome verificado do indivíduoNome verificado da organizaçãoNome verificado do indivíduo (validado por EV)Nome verificado da organização (todas as validações)
Confiável no WindowsSim: todas as versõesSim: todas as versõesSim: todas as versõesSim: todas as versões
Exibição do editorExibe o nome da organização no prompt de segurança do Windows.Exibe o nome da organização no prompt de segurança do Windows.Exibe o nome da organização no prompt de segurança do Windows.Exibe o nome da organização no prompt de segurança do Windows.
Assinatura de driver em modo kernelNãoNãoSim: obrigatórioSim: obrigatório
Entidade comercial necessáriaNãoSimNão (validação individual)Sim
Requisito de armazenamentoToken de hardware, HSM ou assinatura eletrônicaToken de hardware, HSM ou assinatura eletrônicaToken de hardware, HSM ou assinatura eletrônicaToken de hardware, HSM ou assinatura eletrônica
Assinar a partir de qualquer pipeline CI/CD: sem necessidade de hardware.Adicionar assinatura eletrônica para código?
Assinatura de HSM na nuvem para pipelines de CI/CD. Funciona com todos os quatro certificados. Não requer token de hardware.
InícioComprar IV?Comprar OV?Comprar EV SP?Comprar um veículo elétrico?

Qual certificado é o mais adequado para você?

Pergunta 1
Você precisa de assinatura de driver em modo kernel?
Pergunta 2
Quem constará no certificado de assinatura de código?
Pergunta 3
Como você deseja armazenar sua chave privada e assinar?
suas opções
IV
Assinatura de código IV
Nome pessoal verificado, sem necessidade de empresa. O SmartScreen é construído ao longo do tempo.
Validação individual
Não é necessário ter uma entidade comercial.
Token de hardware ou assinatura eletrônica
Ver IV →
EV SP
Proprietário único de veículo elétrico
Confiança plena em veículos elétricos como indivíduo: assinatura do condutor.
Assinatura de driver em modo kernel
Não é necessário ter uma entidade comercial.
Ver EV SP →
OV
Assinatura de código OV
Nome da organização em todos os instaladores. Confiável em todas as versões do Windows.
Organização validada
Todas as versões do Windows
Token de hardware ou assinatura eletrônica
Ver OV →
EV
Assinatura do código EV
Requerido para drivers em modo kernel. As assinaturas permanecem válidas mesmo após o vencimento.
Assinatura de driver em modo kernel
Centro de desenvolvimento de hardware do Windows
Ver EV →
☁️ Assinatura eletrônica
Assinatura eletrônica para código
Assinatura de HSM na nuvem: funciona com qualquer um dos quatro certificados acima. Não requer token de hardware.
Assinar a partir de CI/CD ou CLI
HSM de camada 3 FIPS 140-2 gerenciado por SSL.com
Não há token para comprar ou substituir.
Visualizar assinatura eletrônica →

Requisitos compartilhados

Armazenamento seguro de chaves

As chaves privadas não podem ser exportadas. Devem ser armazenadas em um token de hardware validado pelo FIPS 140-2, em um HSM na nuvem da eSigner ou em um HSM na nuvem compatível.

Registro de data e hora

Todo o código assinado deve ser registrado com um carimbo de data/hora no momento da assinatura; os carimbos de data/hora estendem a validade da assinatura além do vencimento do certificado.

Assinatura de código do fórum CA/B BR

Todos os certificados de assinatura de código da SSL.com são emitidos de acordo com os Requisitos Básicos de Assinatura de Código do Fórum CA/B.

Pronto para assinar seu código?

Escolha o certificado que melhor se adequa ao seu nível de validação, todos compatíveis com o eSigner para assinatura de HSM na nuvem e pipelines de CI/CD.

Perguntas frequentes

Um certificado de assinatura de código é um certificado digital usado por desenvolvedores e editores de software para assinar criptograficamente executáveis, scripts, instaladores e aplicativos. Ele verifica a identidade do editor e confirma que o código não foi adulterado desde a assinatura. O Authenticode do Windows, o Gatekeeper do macOS e a assinatura do Java dependem de certificados de assinatura de código.
Software não assinado gera alertas de segurança nos sistemas operacionais: o Windows SmartScreen exibe avisos de "Editor Desconhecido", o macOS Gatekeeper bloqueia a execução por padrão e as políticas de governança de software corporativo geralmente rejeitam binários não assinados. Esses avisos reduzem significativamente a confiança do usuário e as taxas de adoção.
A assinatura de código OV (Organization Validated) verifica sua organização e assina o software, mas requer tempo para construir a reputação do Microsoft SmartScreen. A EV (Extended Validation) fornece reputação do SmartScreen (construída ao longo do tempo por meio do volume de downloads — EV e OV são tratadas igualmente desde março de 2024), requer um módulo de segurança de hardware (token FIPS YubiKey) para a chave privada e é o único tipo de certificado aceito para drivers de modo kernel do Windows 10/11.
Sim. O eSigner for Code da SSL.com é um serviço de assinatura baseado em nuvem que armazena sua chave privada em um HSM de nuvem FIPS 140-2 Nível 3. Você pode assinar binários de pipelines de CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) via API REST sem precisar distribuir tokens físicos para as máquinas de compilação.

O Microsoft SmartScreen é o sistema de reputação integrado ao Windows (Defender SmartScreen) que decide se um aplicativo baixado pode ser executado sem avisos. Quando um usuário executa um programa recém-baixado, o SmartScreen verifica o arquivo e seu certificado de assinatura em relação aos dados de reputação da Microsoft. Arquivos de um editor com pouca ou nenhuma reputação estabelecida podem gerar um aviso de "aplicativo não reconhecido", mesmo quando o software está devidamente assinado.

A reputação está vinculada à sua identidade de assinatura e se constrói ao longo do tempo à medida que mais usuários baixam e executam seu software assinado sem problemas. Um volume maior de downloads limpos e um histórico de assinaturas consistente aceleram esse processo. Historicamente, os certificados de assinatura de código EV (Validação Estendida) recebiam reputação SmartScreen instantânea, enquanto os certificados OV e individuais precisavam conquistá-la gradualmente. Desde então, a Microsoft abandonou a reputação instantânea automática; portanto, hoje, todos os tipos de certificado constroem reputação SmartScreen por meio do uso no mundo real, e não apenas pelo nível de validação, embora a assinatura EV continue sendo obrigatória para drivers de modo kernel e frequentemente esperada em ambientes corporativos.

Algumas dicas práticas: a reputação acompanha a identidade do editor/certificado, portanto, assinar consistentemente com o mesmo certificado ajuda a acumulá-la. Ao renovar um certificado, a reputação normalmente se reconstrói muito mais rápido do que para uma entidade totalmente nova ou um editor que muda para uma Autoridade Certificadora (AC) diferente. Alterar o nome da sua organização, o certificado ou a AC pode reiniciar ou retardar esse processo. Assinar cada versão (incluindo atualizações) e usar carimbos de data/hora confiáveis ​​para que as assinaturas permaneçam válidas após a expiração do certificado ajudam a manter uma reputação estável.

SSL.com

Adoraríamos receber seu feedback

Responda à nossa pesquisa e deixe-nos saber sua opinião sobre sua compra recente.

Visão geral de privacidade
SSL.com

Este site usa cookies para que possamos oferecer a melhor experiência possível ao usuário. As informações sobre cookies são armazenadas no seu navegador e desempenham funções como reconhecê-lo quando você retornar ao nosso site e ajudar nossa equipe a entender quais seções do site você acha mais interessantes e úteis.

Para mais informações, leia nossa Declaração de privacidade e cookies.

Cookies de terceiros

Este site usa Google Analytics & Contador de estatísticas para coletar informações anônimas, como o número de visitantes do site e as páginas mais populares.

Manter esses cookies habilitados nos ajuda a melhorar nosso site.

Mostrar detalhes