Подписание кода для электромобилей индивидуальным предпринимателем
Подписание кода для электромобилей индивидуальным предпринимателем
Покупка и цены
1. Выберите срок действия сертификата.
2. Выберите услугу хранения и доставки ключей (опционально)
Облачная подпись eSigner
Подписывайте документы где угодно с помощью eSigner.com. Никакого оборудования не требуется.YubiKey
Физический токенYubiKey и сертификаты EV: Токены YubiKey полностью подходят для цифровой подписи кода (OV). Если вам требуется цифровая подпись кода (EV), особенно для подписи драйверов в режиме ядра (Microsoft HLK), то YubiKey может не соответствовать этим требованиям. Свяжитесь с нами обсудить варианты токенов, совместимых с электромобилями.
Используйте свой собственный облачный HSM.
Самоуправляемая инфраструктураПеред выдачей сертификата SSL.com должен подтвердить ваш ключ выбранному вами провайдеру. Эта плата взимается единовременно за каждый заказ.
Ищете более простой вариант? SSL.com eSigner для кода Предоставляет облачную услугу подписания без необходимости предоставления HSM-модуля, без платы за аттестацию и с более низкой общей стоимостью для большинства команд.
Принесите свой собственный HSM, установленный на территории предприятия.
SSL выполняет процедуру аттестации для вашего соответствующего требованиям локального HSM.Пожалуйста, свяжитесь с отделом продаж.
3. Скорость проверки (опционально)
Выберите, с какой скоростью будет проверяться личность или данные вашей организации перед выдачей сертификата.
Стандарт
Проверка подлинности занимает 3–5 дней. Доставка по США — 2–3 дня. Проверка завершена после заключения всех соглашений, предоставления информации о компании и успешного обратного звонка по указанному номеру телефона. ЕстьУскоренное
Проверка в течение 2 рабочих дней · Доставка по США на следующий день Проверка в приоритетном порядке занимает 2 рабочих дня с момента первой полностью заполненной заявки и обратного звонка. Токен отправляется экспресс-доставкой по континентальной части США. + $ 599.00итог заказа
Ключевые преимущества
Подтвержденная личность издателя
Ваше подтвержденное имя физического лица или индивидуального предпринимателя отображается в качестве издателя в запросах Windows SmartScreen и диалоговых окнах UAC, как и в случае со стандартными EV-сертификатами. Примечание: начиная с марта 2024 года, репутация SmartScreen должна формироваться со временем за счет объема загрузок — сертификаты типа EV больше не обходят проверку мгновенно.
Не требуется наличие юридического лица
Подтверждение личности осуществляется в соответствии с процедурами CA/B Forum для индивидуальных предпринимателей: ваше подтвержденное имя отображается на каждом подписанном установщике. Юридическое лицо не требуется; уровень доверия EV доступен разработчикам-одиночкам.Подписание драйверов в режиме ядра
Требуется для драйверов ядра и драйверов пользовательского режима Windows 10 и Windows 11: теперь доступно индивидуальным разработчикам через уровень EV для индивидуальных предпринимателей без регистрации юридического лица.Доступ к Центру разработки оборудования Windows
Для доступа к Центру партнеров Microsoft (ранее — Портал панели управления) индивидуальным предпринимателям через этот уровень EV необходимо: отправка драйверов WHQL и распространение обновлений Windows.Кто это для?
Индивидуальные предприниматели и независимые застройщики
Индивидуальные предприниматели и независимые разработчики, которым необходима подтвержденная идентификация издателя в подсказках SmartScreen и аппаратных ключах, без необходимости регистрации юридического лица.Авторы отдельных драйверов и встроенного ПО
Для отдельных разработчиков драйверов и микропрограмм: EV — единственный тип сертификата, принимаемый для драйверов ядра Windows 10/11, и этот уровень делает EV доступным для отдельных лиц.Фрилансеры и разработчики программного обеспечения с открытым исходным кодом
Чтобы ваше подтвержденное имя отображалось в SmartScreen как имя подтвержденного физического лица, регистрация юридического лица не требуется.
Отдельные партнеры по аппаратному обеспечению Windows
Отдельным партнерам Windows Hardware требуется доступ к Microsoft Partner Center для отправки драйверов, сертификации WHQL и распространения подписанных драйверов через Windows Update.Как это работает
1: Покупка
Выберите срок действия договора на электромобиль для индивидуального предпринимателя и завершите оформление заказа.
2: Индивидуальная проверка электромобилей
SSL.com подтверждает вашу личность с помощью расширенных процедур проверки: регистрация юридического лица не требуется.
3: Сертификат выдан
Сертификат предоставляется с вашим подтвержденным личным именем. Должен храниться на аппаратном токене, прошедшем проверку по стандарту FIPS 140-2, или в облачном HSM.
4: Подпишите свой код
Используйте signtool.exe с вашим аппаратным токеном.
5: Отметка времени
Всегда указывайте метку времени при подписании: подписанный с помощью EV код сохраняет доверие навсегда благодаря действительной метке времени.
Соответствие и стандарты
Требования к цифровой подписи кода для форума CA/B EV
Выпущено в соответствии с базовыми требованиями к подписанию кода EV на форуме CA/B, тот же стандарт, что и для организационного EV.
WebTrust для подписи кода BR
Microsoft Authenticode (EV)
Центр разработки оборудования Windows
Часто задаваемые вопросы
Оба метода обеспечивают идентичное доверие EV: подтвержденная личность издателя в SmartScreen, подписание драйверов в режиме ядра и подписи с метками времени. Разница заключается в следующем: стандартный EV подтверждает зарегистрированное юридическое лицо; EV для индивидуальных предпринимателей подтверждает физическое лицо или индивидуального предпринимателя без необходимости регистрации организации.
Если вам требуется подтвержденная личность издателя в SmartScreen, подписание драйверов в режиме ядра или доступ к Центру разработки оборудования Windows, выберите сертификат EV для индивидуальных предпринимателей. Подписание кода с помощью IV — это более дешевый вариант для базового доверия при подписании кода без проверки личности на уровне EV. Репутация SmartScreen формируется со временем для всех типов сертификатов (IV, OV и EV).
В соответствии с требованиями CA/B Forum EV, закрытые ключи EV должны храниться в аппаратном модуле безопасности (HSM), сертифицированном по стандарту FIPS 140-2 уровня 2. Вы можете использовать физический аппаратный токен или подключиться к облачному сервису HSM, что удовлетворяет требованию без приобретения физического оборудования.
Нет: если вы указываете время подписания, подпись остается действительной неограниченно долго. Всегда указывайте время подписания кода.
Репутация SmartScreen формируется со временем на основе истории чистых загрузок вашего сертификата. Примечание: с 2024 года Microsoft больше не присваивает подписанным EV-файлам мгновенную репутацию SmartScreen при первой загрузке — теперь все сертификаты накапливают репутацию за счет объема чистых установок. Обновленный сертификат, как правило, значительно быстрее набирает положительную репутацию — иногда в течение нескольких дней или нескольких сотен чистых загрузок — чем совершенно новая организация или компания, переходящая к другому центру сертификации.