IV Подписание кода

IV Подписание кода

Указывайте своё подтверждённое имя на каждом установщике, исполняемом файле и скрипте, которые вы распространяете: регистрация бизнеса не требуется.

Покупка и цены

1. Выберите срок действия сертификата.

1 год
$ 129.00 / год
2 лет
$ 116.10 / год
Сохранить 10%
3 лет
$ 109.65 / год
Сохранить 15%
4 лет
$ 103.20 / год
Сохранить 20%
5 лет
$ 96.75 / год
Сохранить 25%

2. Выберите услугу хранения и доставки ключей (опционально)

Облачная подпись eSigner

Подписывайте документы где угодно с помощью eSigner.com. Никакого оборудования не требуется.
+ Подписка

YubiKey

Физический токен
+ $ 379.00
Количество ключей YubiKey $ 379 друг

Используйте свой собственный облачный HSM.

Самоуправляемая инфраструктура
+ От 500.00 долларов США

Перед выдачей сертификата SSL.com должен подтвердить ваш ключ выбранному вами провайдеру. Эта плата взимается единовременно за каждый заказ.

Облако AWSHSM
Плата за заверение
$1,500
Google Cloud HSM
Плата за заверение
$500
Выделенный HSM Azure
Плата за заверение
$500.00

Ищете более простой вариант? SSL.com eSigner для кода Предоставляет облачную услугу подписания без необходимости предоставления HSM-модуля, без платы за аттестацию и с более низкой общей стоимостью для большинства команд.

Принесите свой собственный HSM, установленный на территории предприятия.

SSL выполняет процедуру аттестации для вашего соответствующего требованиям локального HSM.
+ Индивидуальные цены

3. Скорость проверки (опционально)

Выберите, с какой скоростью будет проверяться личность или данные вашей организации перед выдачей сертификата.

Стандарт

Проверка подлинности занимает 3–5 дней. Доставка по США — 2–3 дня. Проверка завершена после заключения всех соглашений, предоставления информации о компании и успешного обратного звонка по указанному номеру телефона. Есть

Ускоренное

Проверка в течение 2 рабочих дней · Доставка по США на следующий день Проверка в приоритетном порядке занимает 2 рабочих дня с момента первой полностью заполненной заявки и обратного звонка. Токен отправляется экспресс-доставкой по континентальной части США. + $ 599.00

Ключевые преимущества

Ваше имя будет указано на каждом установщике.

При запуске программного обеспечения пользователями отображается ваше подтвержденное имя, а не «Неизвестный издатель».

Подпись с защитой от подделки

Любые изменения после подписания, даже изменение всего одного бита, криптографически делают подпись недействительной. Windows, macOS и инструменты проверки немедленно обнаруживают нарушение и предупреждают пользователей о попытках подделки.

Совместимость с облачной подписью

Работает с SSL.com eSigner for Code для подписи бинарных файлов непосредственно из конвейеров CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps) без распространения аппаратных токенов для сборочных машин.

Поддерживает все версии Windows.

Сертификаты IV используются для подписи исполняемых файлов Microsoft Authenticode в операционных системах Windows 11, Windows 10, Windows Server 2025, Server 2022, Server 2019 и всех более ранних поддерживаемых версиях Windows.

Кто это для?

Независимые разработчики

Независимые разработчики, выпускающие инструменты, утилиты, приложения командной строки и личные проекты под подтвержденным индивидуальным именем: уровень IV предоставляет разработчикам-одиночкам доступ к подписи Authenticode без необходимости создания юридического лица.

сопровождающие проектов с открытым исходным кодом

Разработчики открытого исходного кода хотят получать проверяемые, подписанные артефакты релизов для своего сообщества. Разработчики пакетов и дистрибьюторы проверяют каждый релиз на соответствие опубликованному открытому ключу разработчика.

Разработчики-фрилансеры

Внештатные разработчики, распространяющие программное обеспечение клиентам с указанием подтвержденного личного имени в каждом установщике: это укрепляет идентичность подрядчика и защищает клиентов от подделки релизов.

Студенты и любители

Студенты, исследователи и любители, распространяющие общедоступное программное обеспечение с профессиональной цифровой подписью Authenticode. IV — это самый экономичный способ получения подписанных бинарных файлов, которым доверяет Windows.

Как это работает

1: Покупка

Выберите продолжительность внутривенного введения и завершите оформление заказа.

2: Проверка личности

SSL.com подтверждает вашу личность: требуется удостоверение личности государственного образца.

3: Сертификат выдан

Сертификат будет доставлен в ваш аккаунт. Установите его на аппаратный токен FIPS или зарегистрируйтесь в eSigner для получения кода.

4: Подпишите свой код

Подписывайте исполняемые файлы, скрипты и установщики. Пользователи видят ваше подтвержденное личное имя на экране установщика.

5: Отметка времени

Всегда ставьте метку времени при подписании: это продлевает срок действия подписи после истечения срока действия сертификата.

Соответствие и стандарты

Форум CA/B по подписанию кода BR

Выпущено в соответствии с действующими базовыми требованиями CA/Browser Forum к подписанию кода с учетом всех резолюций, вынесенных на голосование. Закрытые ключи с аппаратной поддержкой в ​​соответствии с требованием о хранении ключей для подписания кода от июня 2023 года.

Аутентикод Майкрософт

Сертификаты IV используются для подписи исполняемых файлов Microsoft Authenticode во всех поддерживаемых версиях Windows. Репутация SmartScreen формируется со временем по мере распространения подписанных вами бинарных файлов.

WebTrust для подписи кода BR

Компания SSL.com ежегодно проходит аудит BDO в рамках программы WebTrust на соответствие базовым требованиям к центрам сертификации для подписывания кода: это непрерывная независимая гарантия, которую Microsoft и производители браузеров требуют от центров сертификации для подписывания кода.

2048+ бит RSA и ECC

Поддерживаются 2048-битные, 3072-битные и 4096-битные RSA, а также ECDSA P-256 и P-384: совместимость с современными инструментами для цифровой подписи, включая signtool.exe, osslsigncode, jsign, и кроссплатформенными системами сборки.

Часто задаваемые вопросы

Да. Согласно базовым требованиям к подписи кода, изложенным на форуме CA/Browser, закрытые ключи IV должны храниться в аппаратном обеспечении, либо в USB-токене, сертифицированном по стандарту FIPS, либо в облачном сервисе подписи. SSL.com выдает сертификаты IV для токена FIPS, который вам отправляется, или вы можете использовать eSigner для облачной подписи (после выдачи требуется регистрация).

Сертификаты IV используются для подписи приложений Windows Authenticode. Для подписи приложений macOS требуются сертификаты Apple Developer ID, выданные в рамках собственной программы для разработчиков Apple.

Сертификаты IV обычно выдаются в течение нескольких минут после подтверждения личности. SSL.com подтверждает вашу личность, используя удостоверение личности, выданное государственным органом.

Да: всегда указывайте метку времени в момент подписания. Действительная метка времени означает, что ваш подписанный код остается доверенным неограниченно долго, даже после истечения срока действия самого сертификата.

Репутация SmartScreen формируется со временем на основе истории чистых загрузок вашего сертификата. Новый сертификат IV изначально не имеет репутации, и подписанное программное обеспечение может отображать предупреждение SmartScreen до тех пор, пока не будет установлено достаточное доверие. Обновленный сертификат, как правило, формирует положительную репутацию значительно быстрее — иногда в течение нескольких дней или нескольких сотен чистых загрузок — чем совершенно новая организация или компания, переходящая к другому центру сертификации.

Готовы освоить подписание внутривенных кодов?

Указывайте свое подтвержденное имя на имя каждого установщика: регистрация бизнеса не требуется, оформление занимает считанные минуты.

Сопутствующее оборудование

Подпись кода OV

Подписанный организацией цифровой код: подтвержденное юридическое название вашей компании отображается в каждом установщике и исполняемом файле. Для зарегистрированных предприятий, независимых разработчиков программного обеспечения и издателей программного обеспечения, имеющих юридическое лицо.

Индивидуальный предприниматель EV

Доступ к уровню доверия, сопоставимому с уровнем EV, для отдельных разработчиков без зарегистрированного юридического лица. Аппаратная поддержка ключей, немедленные преимущества репутации SmartScreen и возможность подписывания драйверов в режиме ядра.

Подпись кода EV

Расширенная проверка подлинности кода для зарегистрированных организаций: подтвержденная личность издателя, мгновенная репутация SmartScreen и возможность подписи драйверов в режиме ядра для Windows Hardware Dev Center.
SSL.com

Мы будем рады вашим отзывам

Пройдите наш опрос и поделитесь с нами своими мыслями о своей недавней покупке.

Обзор конфиденциальности
SSL.com

Этот веб-сайт использует файлы cookie, чтобы мы могли предоставить вам наилучшие возможности для пользователей. Информация о файлах cookie хранится в вашем браузере и выполняет такие функции, как распознавание вас, когда вы возвращаетесь на наш сайт, и помогает нашей команде понять, какие разделы сайта вы считаете наиболее интересными и полезными.

Для получения дополнительной информации читайте наш Cookie и заявление о конфиденциальности.

3rd Party Cookies

Этот сайт использует Google Analytics и счетчик статистики собирать анонимную информацию, такую ​​как количество посетителей сайта и самых популярных страниц.

Включение этих файлов cookie помогает нам улучшить наш веб-сайт.

Показать детали