EV-kodsignering

EV-kodsignering

Kodsignering med högsta förtroende: verifierad utgivaridentitet, drivrutinssignering i kernelläge och CI/CD utan hårdvarutokens via moln-HSM. Fullständig organisationsidentitet på varje installationsprogram.

Köp och prissättning

1. Välj certifikatets varaktighet

1 år
$ 349.00 / yr
2 Years
$ 299.00 / yr
Spara 14%
3 Years
$ 249.00 / yr
Spara 29%
4 Years
$ 200.00 / yr
Spara 43%
5 Years
$ 149.00 / yr
Spara 57%

2. Välj Nyckelförvaring och leverans (valfritt)

eSigner Cloud Signering

Signera var som helst med eSigner.com. Ingen hårdvara krävs.
+ Prenumeration

YubiKey

Fysisk token
+ $ 379.00
YubiKey-kvantitet $ 379 vardera

YubiKey och EV-certifikat: YubiKey-tokens är fullt lämpliga för OV-kodsignering. Om du behöver EV-kodsignering, särskilt för drivrutinssignering i kernelläge (Microsoft HLK), kanske en YubiKey inte uppfyller dessa krav. Kontakta oss för att diskutera elbilskompatibla tokenalternativ.

Ta med din egen moln-HSM

Självskött infrastruktur
+ Från 500.00 USD

SSL.com måste attestera din nyckel till din valda leverantör innan certifikatet utfärdas. Denna avgift är en engångskostnad per beställning.

AWS CloudHSM
Attesteringsavgift
$1,500
Google Cloud HSM
Attesteringsavgift
$500
Azure dedikerad HSM
Attesteringsavgift
$500.00

Letar du efter ett enklare alternativ? SSL.com eSigner för kod erbjuder molnbaserad signering utan HSM för etablering, ingen attesteringsavgift och en lägre totalkostnad för de flesta team.

Ta med din egen lokala HSM

SSL utför en attesteringsceremoni för din kompatibla lokala HSM.
+ Anpassad prissättning

Tveka inte, kontakta sälj.


3. Valideringshastighet (Tillval)

Välj hur snabbt din organisation eller identitet valideras innan ditt certifikat utfärdas.

Standard

3–5 dagars validering · 2–3 dagars frakt inom USA Valideringen är slutförd efter att alla avtal har skickats, enhetsinformation har skickats och ett lyckat återuppringningssamtal till ett angivet telefonnummer har genomförts. Vad ingår

Förenklat

Validering inom 2 arbetsdagar · leverans över natten i USA 2 arbetsdagars prioriterad validering från första fullständiga inlämning och återuppringning. Token skickas över natten i kontinentala USA. + $ 599.00

Viktiga fördelar med EV-kodsigneringscertifikat

Verifierad utgivares identitet

Din organisations juridiska namn visas som en verifierad utgivare i dialogrutor för Windows användarkontokontroll (UAC) och Authenticode-signaturinformation. Obs: sedan mars 2024 har Microsofts uppdatering av Trusted Root Program tagit bort EV:s distinkta SmartScreen-status – EV- och OV-certifikat bygger nu upp SmartScreen-rykte lika mycket genom nedladdningsvolym. EV-certifikat får inte längre omedelbar SmartScreen-förbigång.

All viktig företagsinformation visas

Företagsnamn, registrerad adress och fullständiga organisationsidentitetsuppgifter verifieras enligt CA/B Forum EV-procedurer och bäddas in i varje signerad binärfil. Synligt i Authenticode-signaturuppgifter.

Signering av drivrutiner i kärnläge

Krävs för drivrutiner i kärnläge och drivrutiner i användarläge för Windows 10 och Windows 11: endast EV-certifikat uppfyller signeringskraven för Windows Hardware Quality Labs (WHQL) för distribution av drivrutiner.

Åtkomst till Windows Hardware Dev Center

EV-certifikat krävs för åtkomst till Microsoft Partner Center (tidigare Dashboard Portal), inlämning av drivrutiner med korssignering, WHQL-certifiering och inlämning av Microsoft Store-appar under en organisationsidentitet.

Vem behöver ett certifikat för kodsignering av elbilar?

Företag som distribuerar till slutanvändare

Företag som distribuerar programvara till slutanvändare som behöver verifierad utgivaresidentitet som visas i SmartScreen-prompter, plus hårdvarubaserade privata nycklar för säkerhetsgranskning av företaget och SOC 2-revisionsbevis.

Utgivare av drivrutiner och firmware

Utgivare av drivrutiner och firmware: EV är den enda certifikattypen som accepteras för Windows 10/11-kärnlägesdrivrutiner, användarlägesdrivrutiner och WHQL-certifierade drivrutinsinlämningar.

DevOps- och CI/CD-team

DevOps- och CI/CD-team som behöver signering på EV-nivå i automatiserade byggpipelines. SSL.com eSigner for Code tillhandahåller molnbaserad HSM-baserad EV-signering via REST API: ingen fysisk token distribueras till byggmaskiner.

Windows-hårdvarupartners

Windows Hardware Dev Center-partners som behöver åtkomst till Partner Center-portalen för drivrutinsinlämning, WHQL-testning och distribution av signerade drivrutiner via Windows Update.

Hur kodsignering av elbilar fungerar med eSigner Cloud HSM

1: Köp

Välj EV-varaktighet och slutför din beställning.

2: Organisation och validering av elbilar

SSL.com validerar din organisationsidentitet med hjälp av utökade valideringsprocedurer.

3: Certifikat utfärdat

Certifikat utfärdat med dina verifierade organisationsuppgifter. Måste lagras på en FIPS 140-2-validerad hårdvarutoken eller moln-HSM.

4: Signera din kod

Använd signtool.exe med din hårdvarutoken.

5: Tidsstämpel

Alltid tidsstämpel vid signering: EV-signerad kod förblir permanent betrodd med en giltig tidsstämpel.

Efterlevnad och standarder

Krav för kodsignering av CA/B-forumet för elbilar

Utfärdad enligt gällande CA/Browser Forum Extended Validation Code Signing Baseline Requirements med alla omröstningsresolutioner tillämpade. FIPS 140-2 Level 2+ hårdvarunyckelskydd krävs enligt EV-policyn.

Microsoft Authenticode (EV)

Krävs för drivrutinssignering i kernelläge i Windows 10 och Windows 11, och ger den starkaste verifierade utgivaridentitetssignalen för Microsoft SmartScreen-rykte över Authenticode.

Windows hårdvaruutvecklingscenter

EV-certifikat krävs för åtkomst till Microsoft Partner Center-portalen, inlämning av WHQL-drivrutiner och distribution av drivrutiner via Windows Update under din organisations verifierade utgivaridentitet.

WebTrust för kodsignering BR

SSL.com granskas årligen av BDO enligt WebTrust för kodsigneringsgrundkrav (inklusive EV-kodsignering): kontinuerlig oberoende garanti som krävs av Microsofts rootprogrampolicy.

Vanliga frågor och svar

CA/B Forum EV-kraven kräver att privata nycklar för EV lagras i en FIPS 140-2 nivå 2-validerad HSM. En moln-HSM uppfyller detta krav utan fysisk hårdvara.

Microsoft SmartScreen-rykte byggs upp över tid för både OV- och EV-certifikat: varje ny version ackumulerar rykte baserat på nedladdningsvolymen vid ren installation. EV erbjuder fortfarande starkare förtroendesignaler: ditt organisationsnamn visas som verifierad utgivare i SmartScreen-prompter, och EV krävs för drivrutinssignering i kernelläge. Obs: sedan 2024 ger Microsoft inte längre EV-signerade binärfiler omedelbart SmartScreen-rykte vid första nedladdningen.

Nej: om du tidsstämplar vid signeringstillfället förblir signaturen giltig på obestämd tid även efter att certifikatet har löpt ut.

Ja: Microsoft kräver ett EV-kodsigneringscertifikat för Windows 10-kärnlägesdrivrutiner. Inga andra certifikattyper är kvalificerade.

Redo att få kodsignering för elbilar?

Verifierad utgivaresidentitet, drivrutinssignering i kernelläge och fullständig organisationsvalidering: den högsta tillgängliga förtroendekodsigneringen.

Liknande produkter...

IV-kodsignering

Individuellt validerad kodsignering: ditt verifierade personnamn i installationsprogrammet. Ingen affärsenhet krävs; den billigaste vägen till Authenticode-signering för enskilda utvecklare.

OV-kodsignering

Organisationsvaliderad kodsignering: ditt företags verifierade juridiska namn på varje installatör utan krav på signering av elbilshårdvarutoken eller drivrutiner. Idealisk för allmän distribution av Windows-programvara.

Enskild ägare elbil

EV-nivåförtroende för enskilda firmor och enskilda utvecklare utan registrerad affärsenhet: samma hårdvarubaserade nycklar, samma SmartScreen-rykte, samma behörighet för kernellägesdrivrutiner.
SSL.com

Vi vill gärna ha din feedback

Följ vår undersökning och låt oss veta vad du tycker om ditt senaste köp.

Sekretessöversikt
SSL.com

Denna webbplats använder cookies så att vi kan ge dig den bästa användarupplevelsen som möjligt. Cookieinformation lagras i din webbläsare och utför funktioner som att känna igen dig när du återvänder till vår webbplats och hjälpa vårt team att förstå vilka delar av webbplatsen du tycker är mest intressant och användbar.

För mer information, läs vår Cookie- och integritetsförklaring.

Tredjepartscookies

Denna webbplats använder Google Analytics & Statcounter för att samla in anonym information som antalet besökare på webbplatsen och de mest populära sidorna.

Att hålla dessa cookies aktiverade hjälper oss att förbättra vår webbplats.

Visa detaljer