EV-kodsignering
EV-kodsignering
Köp och prissättning
1. Välj certifikatets varaktighet
2. Välj Nyckelförvaring och leverans (valfritt)
eSigner Cloud Signering
Signera var som helst med eSigner.com. Ingen hårdvara krävs.YubiKey
Fysisk tokenYubiKey och EV-certifikat: YubiKey-tokens är fullt lämpliga för OV-kodsignering. Om du behöver EV-kodsignering, särskilt för drivrutinssignering i kernelläge (Microsoft HLK), kanske en YubiKey inte uppfyller dessa krav. Kontakta oss för att diskutera elbilskompatibla tokenalternativ.
Ta med din egen moln-HSM
Självskött infrastrukturSSL.com måste attestera din nyckel till din valda leverantör innan certifikatet utfärdas. Denna avgift är en engångskostnad per beställning.
Letar du efter ett enklare alternativ? SSL.com eSigner för kod erbjuder molnbaserad signering utan HSM för etablering, ingen attesteringsavgift och en lägre totalkostnad för de flesta team.
Ta med din egen lokala HSM
SSL utför en attesteringsceremoni för din kompatibla lokala HSM.Tveka inte, kontakta sälj.
3. Valideringshastighet (Tillval)
Välj hur snabbt din organisation eller identitet valideras innan ditt certifikat utfärdas.
Standard
3–5 dagars validering · 2–3 dagars frakt inom USA Valideringen är slutförd efter att alla avtal har skickats, enhetsinformation har skickats och ett lyckat återuppringningssamtal till ett angivet telefonnummer har genomförts. Vad ingårFörenklat
Validering inom 2 arbetsdagar · leverans över natten i USA 2 arbetsdagars prioriterad validering från första fullständiga inlämning och återuppringning. Token skickas över natten i kontinentala USA. + $ 599.00Ordersammanställning
Viktiga fördelar med EV-kodsigneringscertifikat
Verifierad utgivares identitet
Din organisations juridiska namn visas som en verifierad utgivare i dialogrutor för Windows användarkontokontroll (UAC) och Authenticode-signaturinformation. Obs: sedan mars 2024 har Microsofts uppdatering av Trusted Root Program tagit bort EV:s distinkta SmartScreen-status – EV- och OV-certifikat bygger nu upp SmartScreen-rykte lika mycket genom nedladdningsvolym. EV-certifikat får inte längre omedelbar SmartScreen-förbigång.All viktig företagsinformation visas
Företagsnamn, registrerad adress och fullständiga organisationsidentitetsuppgifter verifieras enligt CA/B Forum EV-procedurer och bäddas in i varje signerad binärfil. Synligt i Authenticode-signaturuppgifter.Signering av drivrutiner i kärnläge
Krävs för drivrutiner i kärnläge och drivrutiner i användarläge för Windows 10 och Windows 11: endast EV-certifikat uppfyller signeringskraven för Windows Hardware Quality Labs (WHQL) för distribution av drivrutiner.Åtkomst till Windows Hardware Dev Center
EV-certifikat krävs för åtkomst till Microsoft Partner Center (tidigare Dashboard Portal), inlämning av drivrutiner med korssignering, WHQL-certifiering och inlämning av Microsoft Store-appar under en organisationsidentitet.Vem behöver ett certifikat för kodsignering av elbilar?
Företag som distribuerar till slutanvändare
Företag som distribuerar programvara till slutanvändare som behöver verifierad utgivaresidentitet som visas i SmartScreen-prompter, plus hårdvarubaserade privata nycklar för säkerhetsgranskning av företaget och SOC 2-revisionsbevis.Utgivare av drivrutiner och firmware
Utgivare av drivrutiner och firmware: EV är den enda certifikattypen som accepteras för Windows 10/11-kärnlägesdrivrutiner, användarlägesdrivrutiner och WHQL-certifierade drivrutinsinlämningar.DevOps- och CI/CD-team
DevOps- och CI/CD-team som behöver signering på EV-nivå i automatiserade byggpipelines. SSL.com eSigner for Code tillhandahåller molnbaserad HSM-baserad EV-signering via REST API: ingen fysisk token distribueras till byggmaskiner.Windows-hårdvarupartners
Windows Hardware Dev Center-partners som behöver åtkomst till Partner Center-portalen för drivrutinsinlämning, WHQL-testning och distribution av signerade drivrutiner via Windows Update.Hur kodsignering av elbilar fungerar med eSigner Cloud HSM
1: Köp
Välj EV-varaktighet och slutför din beställning.
2: Organisation och validering av elbilar
SSL.com validerar din organisationsidentitet med hjälp av utökade valideringsprocedurer.
3: Certifikat utfärdat
Certifikat utfärdat med dina verifierade organisationsuppgifter. Måste lagras på en FIPS 140-2-validerad hårdvarutoken eller moln-HSM.
4: Signera din kod
Använd signtool.exe med din hårdvarutoken.
5: Tidsstämpel
Alltid tidsstämpel vid signering: EV-signerad kod förblir permanent betrodd med en giltig tidsstämpel.
Efterlevnad och standarder
Krav för kodsignering av CA/B-forumet för elbilar
Microsoft Authenticode (EV)
Windows hårdvaruutvecklingscenter
WebTrust för kodsignering BR
Vanliga frågor och svar
CA/B Forum EV-kraven kräver att privata nycklar för EV lagras i en FIPS 140-2 nivå 2-validerad HSM. En moln-HSM uppfyller detta krav utan fysisk hårdvara.
Microsoft SmartScreen-rykte byggs upp över tid för både OV- och EV-certifikat: varje ny version ackumulerar rykte baserat på nedladdningsvolymen vid ren installation. EV erbjuder fortfarande starkare förtroendesignaler: ditt organisationsnamn visas som verifierad utgivare i SmartScreen-prompter, och EV krävs för drivrutinssignering i kernelläge. Obs: sedan 2024 ger Microsoft inte längre EV-signerade binärfiler omedelbart SmartScreen-rykte vid första nedladdningen.
Nej: om du tidsstämplar vid signeringstillfället förblir signaturen giltig på obestämd tid även efter att certifikatet har löpt ut.
Ja: Microsoft kräver ett EV-kodsigneringscertifikat för Windows 10-kärnlägesdrivrutiner. Inga andra certifikattyper är kvalificerade.