Assinatura do código EV
Assinatura do código EV
Compra e Preços
1. Selecione a duração do certificado
2. Selecione Armazenamento e Entrega de Chaves (opcional)
Assinatura em nuvem eSigner
Assine em qualquer lugar usando o eSigner.com. Nenhum hardware necessário.Yubikey
Token físicoYubiKey e certificados EV: Os tokens YubiKey são totalmente adequados para assinatura de código OV. Se você precisar de assinatura de código EV, especialmente para assinatura de drivers em modo kernel (Microsoft HLK), um YubiKey pode não atender a esses requisitos. Contato Para discutir opções de tokens compatíveis com veículos elétricos.
Traga seu próprio HSM em nuvem
Infraestrutura autogerenciadaA SSL.com precisa atestar a sua chave junto ao provedor escolhido antes de emitir o certificado. Essa taxa é cobrada uma única vez por pedido.
Procura uma opção mais simples? Assinatura eletrônica SSL.com para código Oferece assinatura baseada em nuvem sem necessidade de provisionamento de HSM, sem taxa de atestação e com um custo total menor para a maioria das equipes.
Traga seu próprio HSM local.
O SSL realiza uma cerimônia de atestação para o seu HSM local em conformidade.3. Velocidade de Validação (Opcional)
Escolha a rapidez com que sua organização ou identidade será validada antes da emissão do seu certificado.
Padrão
Validação em 3 a 5 dias · Envio para os EUA em 2 a 3 dias Validação concluída após todos os acordos, informações da entidade enviadas e retorno de chamada bem-sucedido para o número de telefone listado. IncluídoExpedited
Validação em 2 dias úteis · Entrega nos EUA em 24 horas Validação prioritária em 2 dias úteis a partir do primeiro envio completo e retorno de chamada. O token é enviado durante a noite para os EUA continentais. + $ 599.00Resumo do pedido
Principais benefícios dos certificados de assinatura de código para veículos elétricos
Identidade do editor verificada
O nome legal da sua organização é exibido como editor verificado nas caixas de diálogo do Controle de Conta de Usuário (UAC) do Windows e nos detalhes da assinatura Authenticode. Observação: desde março de 2024, a atualização do Programa de Raiz Confiável da Microsoft removeu o status SmartScreen distinto dos certificados EV — agora, os certificados EV e OV constroem a reputação SmartScreen igualmente por meio do volume de downloads. Os certificados EV não recebem mais o benefício de ignorar o SmartScreen instantaneamente.Todas as informações vitais da empresa são exibidas.
O nome legal da empresa, o endereço registrado e os detalhes completos da identidade organizacional são verificados de acordo com os procedimentos do CA/B Forum EV e incorporados em cada binário assinado. Visíveis nos detalhes da assinatura Authenticode.Assinatura de driver em modo kernel
Requerido para drivers de modo kernel e de modo usuário do Windows 10 e Windows 11: somente os certificados EV atendem aos requisitos de assinatura do Windows Hardware Quality Labs (WHQL) para distribuição de drivers.Acesso ao Centro de Desenvolvimento de Hardware do Windows
É necessário um certificado EV para acesso ao Microsoft Partner Center (antigo Dashboard Portal), envio de assinatura cruzada de drivers, certificação WHQL e envio de aplicativos da Microsoft Store sob uma identidade organizacional.Quem precisa de um certificado de assinatura de código para veículos elétricos?
Empresas que distribuem para usuários finais
Empresas que distribuem software para usuários finais que precisam de verificação da identidade do editor exibida em avisos do SmartScreen, além de chaves privadas com suporte de hardware para revisão de segurança corporativa e evidências de auditoria SOC 2.Editores de drivers e firmware
Editores de drivers e firmware: EV é o único tipo de certificado aceito para drivers de modo kernel do Windows 10/11, drivers de modo usuário e submissão de drivers com certificação WHQL.Equipes de DevOps e CI/CD
Equipes de DevOps e CI/CD que precisam de assinatura em nível EV em pipelines de compilação automatizados. O SSL.com eSigner for Code fornece assinatura EV com suporte de HSM na nuvem via API REST: nenhum token físico é distribuído para as máquinas de compilação.Parceiros de hardware do Windows
Parceiros do Centro de Desenvolvimento de Hardware do Windows que precisam de acesso ao portal do Centro de Parceiros para envio de drivers, testes WHQL e distribuição de drivers assinados pelo Windows Update.Como funciona a assinatura de código EV com o HSM na nuvem eSigner
1: Compra
Selecione a duração do veículo elétrico e conclua seu pedido.
2: Organização e Validação de Veículos Elétricos
A SSL.com valida a identidade da sua organização usando procedimentos de validação avançados.
3: Certificado emitido
Certificado emitido com os dados verificados da sua organização. Deve ser armazenado em um token de hardware validado pelo padrão FIPS 140-2 ou em um HSM na nuvem.
4: Assine seu código
Utilize o signtool.exe com seu token de hardware.
5: Carimbo de data/hora
Sempre inclua um carimbo de data/hora na assinatura: o código assinado com EV permanece confiável permanentemente com um carimbo de data/hora válido.
Conformidade e Padrões
Requisitos de assinatura de código para veículos elétricos do Fórum CA/B
Microsoft Authenticode (EV)
Centro de desenvolvimento de hardware do Windows
WebTrust para Assinatura de Código BR
Perguntas frequentes
Os requisitos do CA/B Forum EV exigem que as chaves privadas EV sejam armazenadas em um HSM validado pelo padrão FIPS 140-2 Nível 2. Um HSM em nuvem atende a esse requisito sem a necessidade de hardware físico.
A reputação do Microsoft SmartScreen é construída ao longo do tempo para certificados OV e EV: cada nova compilação acumula reputação com base no volume de downloads de instalações limpas. O EV ainda oferece sinais de confiança mais fortes: o nome da sua organização é exibido como editor verificado nos avisos do SmartScreen, e o EV é necessário para a assinatura de drivers em modo kernel. Observação: desde 2024, a Microsoft não concede mais reputação imediata do SmartScreen para binários assinados com EV no primeiro download.
Não: se você registrar a data e hora no momento da assinatura, a assinatura permanecerá válida indefinidamente, mesmo após o certificado expirar.
Sim: a Microsoft exige um certificado de assinatura de código EV para drivers de modo kernel do Windows 10. Nenhum outro tipo de certificado é aceito.