Kodsigneringscertifikat
Signera din kod med en validerad identitet, på rätt nivå för dina behov
Fyra certifikat, ett syfte: bevisa att programvaran som dina användare laddar ner kommer från dig och inte har rörts sedan dess.
Kodsigneringscertifikat
EV-kodsignering
För maximalt förtroende
Krävs för drivrutiner i kernelläge och Windows Hardware Dev Center. Signaturer fortsätter att gälla även efter certifikatets utgångsdatum. Organisationsenhet krävs.
Enskild firma elbilskodsignering
Elbilsförtroende för privatpersoner
Fullständiga fördelar med elbilar, drivrutinssignering i kernelläge, tidsstämplade signaturer, validering som individ. Ingen registrerad affärsenhet krävs.
OV-kodsignering
För organisationer
Organisationsnamn verifierat och visat. Betrott på alla Windows-versioner. Bäst för programvaruföretag och ISV:er som distribuerar till slutanvändare.
IV-kodsignering
För enskilda utvecklare
Personligt namn på varje installatör. Inga affärsdokument krävs. Bäst för oberoende utvecklare, open source-utvecklare och frilansare.
SSL.com erbjuder IV-kodsignering för enskilda utvecklare, OV-kodsignering för organisationer, Enskild firma elbilskodsignering för privatpersoner och enskilda företagare som behöver förtroende på elbilsnivå, och EV-kodsignering för organisationer som kräver drivrutinssignering i kernelläge. Alla är betrodda på Windows och tillgängliga med molnbaserad HSM-signering via eSigner.
Jämför kodsigneringscertifikat
| Leverans | IV: Individ | OV: Organisation | EV SP: Enskild firma | EV: Extended Validation |
|---|---|---|---|---|
| Vem det är för | Oberoende utvecklare, öppen källkodsansvariga | Programvaruföretag, ISV:er, företag | Enskilda företagare behöver fullt förtroende för elbilar | Företag, drivrutinsutgivare, CI/CD-pipelines |
| Namn på installatör | Individens verifierade namn | Organisationens verifierade namn | Individens verifierade namn (EV-validerat) | Organisationens verifierade namn (alla valideringar) |
| Tillförlitlig på Windows | Ja: alla versioner | Ja: alla versioner | Ja: alla versioner | Ja: alla versioner |
| Utgivarens visning | Visar organisationsnamnet i Windows säkerhetsfråga | Visar organisationsnamnet i Windows säkerhetsfråga | Visar organisationsnamnet i Windows säkerhetsfråga | Visar organisationsnamnet i Windows säkerhetsfråga |
| Signering av drivrutiner i kärnläge | Nej | Nej | Ja: obligatoriskt | Ja: obligatoriskt |
| Företagsenhet krävs | Nej | Ja | Nej (individuell validering) | Ja |
| Lagringskrav | Hårdvarutoken, HSM eller eSigner | Hårdvarutoken, HSM eller eSigner | Hårdvarutoken, HSM eller eSigner | Hårdvarutoken, HSM eller eSigner |
| Signera från valfri CI/CD-pipeline: ingen hårdvara behövs | Lägg till e-signering för kod? Moln-HSM-signering för CI/CD-pipelines. Fungerar med alla fyra certifikat. Ingen hårdvarutoken krävs. | |||
| Att börja | Köpa IV? | Köpa OV? | Köpa elbil SP? | Köpa elbil? |
Vilket certifikat passar dig?
Delade krav
Säker nyckelförvaring
Privata nycklar kan inte exporteras. Måste lagras på en FIPS 140-2-validerad hårdvarutoken, eSigner-moln-HSM eller en moln-HSM som stöds.
Tidsstämpling
All signerad kod ska tidsstämplas vid signering; tidsstämplar förlänger signaturens giltighetstid efter att certifikatet har löpt ut.
CA/B Forum Kodsignering BR
Alla SSL.com-kodsigneringscertifikat utfärdas enligt CA/B Forum Code Signing Baseline Requirements.
Redo att signera din kod?
Vanliga frågor och svar
Microsoft SmartScreen är det ryktessystem som är inbyggt i Windows (Defender SmartScreen) som avgör om ett nedladdat program körs utan varning. När en användare kör ett nyligen nedladdat program kontrollerar SmartScreen filen och dess signeringscertifikat mot Microsofts ryktesdata. Filer från en utgivare med litet eller inget etablerat rykte kan utlösa en varning om "okänd app", även när programvaran är korrekt signerad.
Rykte är kopplat till din signeringsidentitet och byggs upp över tid i takt med att fler användare laddar ner och kör din signerade programvara utan problem. Högre volym av rena nedladdningar och en konsekvent signeringshistorik påskyndar detta. Historiskt sett beviljades EV-kodsigneringscertifikat (Extended Validation) omedelbart SmartScreen-rykte, medan OV- och individuella certifikat fick förtjäna det gradvis. Microsoft har sedan dess gått ifrån automatiskt omedelbart rykte, så idag bygger alla certifikattyper SmartScreen-rykte genom verklig användning snarare än enbart valideringsnivå, även om EV-signering fortfarande krävs för kärnlägesdrivrutiner och ofta förväntas av företagsmiljöer.
Några praktiska punkter: ryktet följer utgivarens/certifikatets identitet, så att signera konsekvent med samma certifikat hjälper till att byggas upp. När du förnyar ett certifikat återuppbyggs ryktet vanligtvis betydligt snabbare än det skulle göra för en helt ny enhet eller en utgivare som byter till en annan certifikatutfärdare. Att ändra organisationsnamn, certifikat eller certifikatutfärdare kan återställa eller sakta ner den här processen. Att signera varje utgåva (inklusive uppdateringar) och använda betrodda tidsstämplar så att signaturer förblir giltiga efter att certifikatet har löpt ut hjälper båda till att upprätthålla ett stabilt rykte.