IV Подписание кода
IV Подписание кода
Покупка и цены
1. Выберите срок действия сертификата.
2. Выберите услугу хранения и доставки ключей (опционально)
Облачная подпись eSigner
Подписывайте документы где угодно с помощью eSigner.com. Никакого оборудования не требуется.YubiKey
Физический токенИспользуйте свой собственный облачный HSM.
Самоуправляемая инфраструктураПеред выдачей сертификата SSL.com должен подтвердить ваш ключ выбранному вами провайдеру. Эта плата взимается единовременно за каждый заказ.
Ищете более простой вариант? SSL.com eSigner для кода Предоставляет облачную услугу подписания без необходимости предоставления HSM-модуля, без платы за аттестацию и с более низкой общей стоимостью для большинства команд.
Принесите свой собственный HSM, установленный на территории предприятия.
SSL выполняет процедуру аттестации для вашего соответствующего требованиям локального HSM.Пожалуйста, свяжитесь с отделом продаж.
3. Скорость проверки (опционально)
Выберите, с какой скоростью будет проверяться личность или данные вашей организации перед выдачей сертификата.
Стандарт
Проверка подлинности занимает 3–5 дней. Доставка по США — 2–3 дня. Проверка завершена после заключения всех соглашений, предоставления информации о компании и успешного обратного звонка по указанному номеру телефона. ЕстьУскоренное
Проверка в течение 2 рабочих дней · Доставка по США на следующий день Проверка в приоритетном порядке занимает 2 рабочих дня с момента первой полностью заполненной заявки и обратного звонка. Токен отправляется экспресс-доставкой по континентальной части США. + $ 599.00итог заказа
Ключевые преимущества
Ваше имя будет указано на каждом установщике.
При запуске программного обеспечения пользователями отображается ваше подтвержденное имя, а не «Неизвестный издатель».
Подпись с защитой от подделки
Любые изменения после подписания, даже изменение всего одного бита, криптографически делают подпись недействительной. Windows, macOS и инструменты проверки немедленно обнаруживают нарушение и предупреждают пользователей о попытках подделки.Совместимость с облачной подписью
Работает с SSL.com eSigner for Code для подписи бинарных файлов непосредственно из конвейеров CI/CD (GitHub Actions, GitLab CI, Jenkins, Azure DevOps) без распространения аппаратных токенов для сборочных машин.Поддерживает все версии Windows.
Сертификаты IV используются для подписи исполняемых файлов Microsoft Authenticode в операционных системах Windows 11, Windows 10, Windows Server 2025, Server 2022, Server 2019 и всех более ранних поддерживаемых версиях Windows.Кто это для?
Независимые разработчики
Независимые разработчики, выпускающие инструменты, утилиты, приложения командной строки и личные проекты под подтвержденным индивидуальным именем: уровень IV предоставляет разработчикам-одиночкам доступ к подписи Authenticode без необходимости создания юридического лица.сопровождающие проектов с открытым исходным кодом
Разработчики открытого исходного кода хотят получать проверяемые, подписанные артефакты релизов для своего сообщества. Разработчики пакетов и дистрибьюторы проверяют каждый релиз на соответствие опубликованному открытому ключу разработчика.Разработчики-фрилансеры
Внештатные разработчики, распространяющие программное обеспечение клиентам с указанием подтвержденного личного имени в каждом установщике: это укрепляет идентичность подрядчика и защищает клиентов от подделки релизов.Студенты и любители
Студенты, исследователи и любители, распространяющие общедоступное программное обеспечение с профессиональной цифровой подписью Authenticode. IV — это самый экономичный способ получения подписанных бинарных файлов, которым доверяет Windows.Как это работает
1: Покупка
Выберите продолжительность внутривенного введения и завершите оформление заказа.
2: Проверка личности
SSL.com подтверждает вашу личность: требуется удостоверение личности государственного образца.
3: Сертификат выдан
Сертификат будет доставлен в ваш аккаунт. Установите его на аппаратный токен FIPS или зарегистрируйтесь в eSigner для получения кода.
4: Подпишите свой код
Подписывайте исполняемые файлы, скрипты и установщики. Пользователи видят ваше подтвержденное личное имя на экране установщика.
5: Отметка времени
Всегда ставьте метку времени при подписании: это продлевает срок действия подписи после истечения срока действия сертификата.
Соответствие и стандарты
Форум CA/B по подписанию кода BR
Аутентикод Майкрософт
WebTrust для подписи кода BR
2048+ бит RSA и ECC
Часто задаваемые вопросы
Да. Согласно базовым требованиям к подписи кода, изложенным на форуме CA/Browser, закрытые ключи IV должны храниться в аппаратном обеспечении, либо в USB-токене, сертифицированном по стандарту FIPS, либо в облачном сервисе подписи. SSL.com выдает сертификаты IV для токена FIPS, который вам отправляется, или вы можете использовать eSigner для облачной подписи (после выдачи требуется регистрация).
Сертификаты IV используются для подписи приложений Windows Authenticode. Для подписи приложений macOS требуются сертификаты Apple Developer ID, выданные в рамках собственной программы для разработчиков Apple.
Сертификаты IV обычно выдаются в течение нескольких минут после подтверждения личности. SSL.com подтверждает вашу личность, используя удостоверение личности, выданное государственным органом.
Да: всегда указывайте метку времени в момент подписания. Действительная метка времени означает, что ваш подписанный код остается доверенным неограниченно долго, даже после истечения срока действия самого сертификата.
Репутация SmartScreen формируется со временем на основе истории чистых загрузок вашего сертификата. Новый сертификат IV изначально не имеет репутации, и подписанное программное обеспечение может отображать предупреждение SmartScreen до тех пор, пока не будет установлено достаточное доверие. Обновленный сертификат, как правило, формирует положительную репутацию значительно быстрее — иногда в течение нескольких дней или нескольких сотен чистых загрузок — чем совершенно новая организация или компания, переходящая к другому центру сертификации.