Сертификаты подписи кода

Подписывайте свой код с помощью подтвержденной идентификации на уровне, соответствующем вашим потребностям.

Четыре сертификата, одна цель: доказать, что программное обеспечение, загружаемое вашими пользователями, было предоставлено вами и с тех пор не изменялось. 

Сертификаты подписи кода

Подпись кода EV

Для максимального доверия

Требуется для драйверов режима ядра и Windows Hardware Dev Center. Подписи сохраняются и после истечения срока действия сертификата. Требуется организация.

Подписание кода для электромобилей индивидуальным предпринимателем

Доверительное управление электромобилями для частных лиц

Полный набор преимуществ для электромобилей, подписание драйверов в режиме ядра, подписи с отметками времени, проверка данных как у физического лица. Регистрация юридического лица не требуется.

Подпись кода OV

Для организаций

Название организации проверено и отображается. Поддерживается всеми версиями Windows. Идеально подходит для компаний-разработчиков программного обеспечения и независимых поставщиков программного обеспечения, распространяющих свою продукцию конечным пользователям.

IV Подписание кода

Для отдельных разработчиков

На каждом установщике будет указано ваше личное имя. Документы, подтверждающие вашу профессиональную деятельность, не требуются. Идеально подходит для независимых разработчиков, сопровождающих проекты с открытым исходным кодом и фрилансеров.

SSL.com предлагает IV Подписание кода для отдельных разработчиков, Подпись кода OV для организаций Подписание кода для электромобилей индивидуальным предпринимателем для частных лиц и индивидуальных предпринимателей, которым необходим уровень доверия, сопоставимый с уровнем доверия к электромобилям, и Подпись кода EV для организаций, которым требуется подпись драйверов в режиме ядра. Все они являются доверенными в Windows и доступны для подписи с использованием облачного HSM через eSigner.

Сравнение сертификатов для подписи кода

ХарактеристикаIV: ИндивидуальныйОВ: ОрганизацияEV SP: Индивидуальный предпринимательEV: расширенная проверка
Для кого этоНезависимые разработчики, сопровождающие проекты с открытым исходным кодом.Компании-разработчики программного обеспечения, независимые поставщики программного обеспечения, предприятияИндивидуальным предпринимателям требуется полное доверительное управление в сфере электромобилей.Предприятия, разработчики драйверов, конвейеры CI/CD
Имя установщикаПодтвержденное имя человекаПодтвержденное название организацииПодтвержденное имя пользователя (проверено с помощью EV-проверки)Подтвержденное название организации (все проверки)
Доверено в WindowsДа: все версииДа: все версииДа: все версииДа: все версии
Отображение издателяОтображает название организации в окне запроса безопасности Windows.Отображает название организации в окне запроса безопасности Windows.Отображает название организации в окне запроса безопасности Windows.Отображает название организации в окне запроса безопасности Windows.
Подписание драйверов в режиме ядраНетНетДа: обязательноДа: обязательно
Требуется указание юридического лицаНетДаНет (индивидуальная проверка)Да
Требования к хранениюАппаратный токен, HSM или электронный подписантАппаратный токен, HSM или электронный подписантАппаратный токен, HSM или электронный подписантАппаратный токен, HSM или электронный подписант
Подписание данных из любого конвейера CI/CD: оборудование не требуетсяДобавить eSigner для кода?
Подписание облачных HSM-сертификатов для конвейеров CI/CD. Работает со всеми четырьмя сертификатами. Аппаратный токен не требуется.
начинатьКупить внутривенно?Купить OV?Купить EV SP?Купить электромобиль?

Какой сертификат подходит именно вам?

Вопрос 1
Вам необходима цифровая подпись драйвера в режиме ядра?
Вопрос 2
Кто будет указан в сертификате цифровой подписи?
Вопрос 3
Как вы хотите хранить свой закрытый ключ и подпись?
Ваши варианты
IV
IV Подписание кода
Подтверждение имени пользователя, информация о компании не требуется. SmartScreen формируется со временем.
Индивидуально подтвержденные
Юридическое лицо не требуется.
Аппаратный токен или электронный подписант
Вид IV →
EV SP
Индивидуальный предприниматель EV
Полное доверие к электромобилю со стороны отдельного лица: подписание договора водителем.
Подписание драйверов в режиме ядра
Юридическое лицо не требуется.
Просмотреть EV SP →
OV
Подпись кода OV
Название организации указано в каждом установщике. Доверяется всем версиям Windows.
Организация подтвердила свою причастность.
Все версии Windows
Аппаратный токен или электронный подписант
Просмотр OV →
EV
Подпись кода EV
. Требуется для драйверов режима ядра. Подписи сохраняются и после истечения срока действия.
Подписание драйверов в режиме ядра
Центр разработки оборудования Windows
Посмотреть EV →
☁️ Электронный подписант
eSigner для кода
Подписание облачных HSM-сертификатов: работает с любым из четырех указанных выше сертификатов. Аппаратный токен не требуется.
Подписание из CI/CD или CLI
HSM уровня L3, соответствующий стандарту FIPS 140-2, управляется компанией SSL.com.
Нет жетонов для покупки или замены.
Просмотреть eSigner →

Общие требования

Безопасное хранение ключей

Закрытые ключи экспортировать нельзя. Их необходимо хранить на аппаратном токене, соответствующем стандарту FIPS 140-2, облачном HSM-модуле eSigner или поддерживаемом облачном HSM-модуле.

проставление даты

Весь подписанный код должен быть снабжен меткой времени, указанной при подписании; метки времени продлевают срок действия подписи после истечения срока действия сертификата.

Форум CA/B по подписанию кода BR

Все сертификаты для подписи кода SSL.com выдаются в соответствии с базовыми требованиями CA/B Forum к подписи кода.

Готовы подписать свой код?

Выберите сертификат, соответствующий вашему уровню проверки, все они совместимы с eSigner для подписи облачных HSM и конвейеров CI/CD.

Часто задаваемые вопросы

Сертификат цифровой подписи кода — это цифровой сертификат, используемый разработчиками и издателями программного обеспечения для криптографической подписи исполняемых файлов, скриптов, установщиков и приложений. Он подтверждает личность издателя и гарантирует, что код не был изменен после подписания. Windows Authenticode, macOS Gatekeeper и Java-подпись используют сертификаты цифровой подписи кода.
Неподписанное программное обеспечение вызывает предупреждения безопасности со стороны операционных систем: Windows SmartScreen отображает уведомления «Неизвестный издатель», Gatekeeper в macOS блокирует выполнение по умолчанию, а корпоративные политики управления программным обеспечением обычно отклоняют неподписанные бинарные файлы. Эти предупреждения значительно снижают доверие пользователей и уровень внедрения.
Подписание кода по протоколу OV (Organization Validated) проверяет вашу организацию и подписывает программное обеспечение, но требует времени для формирования репутации Microsoft SmartScreen. Протокол EV (Extended Validation) обеспечивает репутацию SmartScreen (формируется со временем за счет объема загрузок — EV и OV рассматриваются одинаково с марта 2024 года), требует наличия аппаратного модуля безопасности (токен YubiKey FIPS) для закрытого ключа и является единственным типом сертификата, принимаемым для драйверов режима ядра Windows 10/11.
Да. Сервис eSigner for Code от SSL.com — это облачная служба подписи, которая хранит ваш закрытый ключ в облачном модуле HSM, соответствующем стандарту FIPS 140-2 Level 3. Вы можете подписывать бинарные файлы из конвейеров CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) через REST API без необходимости распространения физических токенов на сборочные машины.

Microsoft SmartScreen — это встроенная в Windows система проверки репутации (Defender SmartScreen), которая определяет, будет ли загруженное приложение запускаться без предупреждения. Когда пользователь запускает недавно загруженную программу, SmartScreen проверяет файл и его сертификат подписи на соответствие данным о репутации Microsoft. Файлы от издателя с низкой или нулевой репутацией могут вызывать предупреждение «неопознанное приложение», даже если программное обеспечение имеет корректную цифровую подпись.

Репутация связана с вашей идентификацией подписи и формируется со временем, по мере того как все больше пользователей загружают и запускают ваше подписанное программное обеспечение без проблем. Больший объем чистых загрузок и стабильная история подписи ускоряют этот процесс. Исторически сложилось так, что сертификаты EV (Extended Validation) мгновенно получали репутацию SmartScreen, в то время как сертификаты OV и отдельные сертификаты должны были зарабатывать ее постепенно. С тех пор Microsoft отказалась от автоматической мгновенной репутации, поэтому сегодня все типы сертификатов формируют репутацию SmartScreen на основе реального использования, а не только уровня проверки, хотя подпись EV по-прежнему требуется для драйверов режима ядра и часто ожидается в корпоративных средах.

Несколько практических замечаний: репутация зависит от издателя/сертификата, поэтому использование одного и того же сертификата для подписи помогает её накапливать. При продлении сертификата репутация обычно восстанавливается значительно быстрее, чем у совершенно новой организации или издателя, переходящего к другому центру сертификации. Изменение названия организации, сертификата или центра сертификации может сбросить или замедлить этот процесс. Подписание каждого релиза (включая обновления) и использование доверенных меток времени, чтобы подписи оставались действительными после истечения срока действия сертификата, помогают поддерживать стабильную репутацию.

SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали