ใบรับรองการลงทะเบียนรหัส

ลงนามรหัสของคุณด้วยข้อมูลประจำตัวที่ได้รับการตรวจสอบแล้ว ในระดับที่เหมาะสมกับความต้องการของคุณ

ใบรับรองสี่ใบ มีจุดประสงค์เดียว: เพื่อพิสูจน์ว่าซอฟต์แวร์ที่ผู้ใช้ดาวน์โหลดนั้นมาจากคุณ และไม่มีใครแก้ไขดัดแปลงมันนับตั้งแต่นั้นมา 

ใบรับรองการลงทะเบียนรหัส

การลงนามรหัส EV

เพื่อความไว้วางใจสูงสุด

จำเป็นสำหรับไดรเวอร์โหมดเคอร์เนลและ Windows Hardware Dev Center ลายเซ็นจะคงอยู่แม้ใบรับรองจะหมดอายุแล้ว จำเป็นต้องระบุหน่วยงานขององค์กร

การลงนามรหัส EV สำหรับเจ้าของกิจการคนเดียว

ความเชื่อมั่นในรถยนต์ไฟฟ้าสำหรับบุคคลทั่วไป

สิทธิประโยชน์เต็มรูปแบบสำหรับรถยนต์ไฟฟ้า การลงนามไดรเวอร์ในโหมดเคอร์เนล ลายเซ็นที่มีการประทับเวลา การตรวจสอบยืนยันในฐานะบุคคล ไม่จำเป็นต้องมีนิติบุคคลทางธุรกิจที่จดทะเบียน

การลงนามรหัส OV

สำหรับองค์กรต่างๆ

ชื่อองค์กรได้รับการตรวจสอบและแสดงผลแล้ว เชื่อถือได้ใน Windows ทุกเวอร์ชัน เหมาะที่สุดสำหรับบริษัทซอฟต์แวร์และผู้พัฒนาซอฟต์แวร์อิสระ (ISV) ที่จัดจำหน่ายให้กับผู้ใช้ปลายทาง

การลงนามรหัส IV

สำหรับนักพัฒนาซอฟต์แวร์รายบุคคล

ใช้ชื่อส่วนตัวในการติดตั้งทุกครั้ง ไม่จำเป็นต้องมีเอกสารทางธุรกิจ เหมาะสำหรับนักพัฒนาอิสระ ผู้ดูแลโอเพนซอร์ส และฟรีแลนซ์

SSL.com เสนอ การลงนามรหัส IV สำหรับนักพัฒนาซอฟต์แวร์รายบุคคล การลงนามรหัส OV สำหรับองค์กรต่างๆ การลงนามรหัส EV สำหรับเจ้าของกิจการคนเดียว สำหรับบุคคลทั่วไปและเจ้าของกิจการรายเดียวที่ต้องการความน่าเชื่อถือในระดับ EV และ การลงนามรหัส EV สำหรับองค์กรที่ต้องการการลงนามไดรเวอร์ในโหมดเคอร์เนล ไดรเวอร์ทั้งหมดนี้ได้รับการรับรองบน ​​Windows และพร้อมใช้งานกับการลงนามที่ได้รับการสนับสนุนจาก HSM บนคลาวด์ผ่าน eSigner

เปรียบเทียบใบรับรองการลงนามรหัส

คุณสมบัติ (Feature)IV: รายบุคคลOV: องค์กรEV SP: เจ้าของกิจการคนเดียวEV: การตรวจสอบเพิ่มเติม
เหมาะสำหรับใครนักพัฒนาอิสระ ผู้ดูแลโอเพนซอร์สบริษัทซอฟต์แวร์, ISV, องค์กรต่างๆผู้ประกอบการรายเดียวที่ต้องการความไว้วางใจในรถยนต์ไฟฟ้าอย่างเต็มรูปแบบองค์กรต่างๆ ผู้เผยแพร่ไดรเวอร์ ระบบ CI/CD
ชื่อผู้ติดตั้งชื่อที่ได้รับการยืนยันของบุคคลชื่อองค์กรที่ได้รับการยืนยันแล้วชื่อที่ได้รับการยืนยันของบุคคล (ตรวจสอบโดย EV)ชื่อองค์กรที่ได้รับการยืนยันแล้ว (การตรวจสอบทั้งหมด)
เชื่อถือได้บน Windowsใช่: ทุกเวอร์ชันใช่: ทุกเวอร์ชันใช่: ทุกเวอร์ชันใช่: ทุกเวอร์ชัน
การแสดงผลของผู้จัดพิมพ์แสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windowsแสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windowsแสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windowsแสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windows
การลงนามไดรเวอร์โหมดเคอร์เนลไม่ไม่ใช่: จำเป็นใช่: จำเป็น
นิติบุคคลทางธุรกิจที่จำเป็นไม่มี (ใบกำกับภาษีเต็มรูปแบบ)ไม่ (การตรวจสอบรายบุคคล)มี (ใบกำกับภาษีเต็มรูปแบบ)
ความต้องการพื้นที่จัดเก็บโทเค็นฮาร์ดแวร์, HSM หรือ eSignerโทเค็นฮาร์ดแวร์, HSM หรือ eSignerโทเค็นฮาร์ดแวร์, HSM หรือ eSignerโทเค็นฮาร์ดแวร์, HSM หรือ eSigner
ลงชื่อจากไปป์ไลน์ CI/CD ใดก็ได้: ไม่จำเป็นต้องใช้ฮาร์ดแวร์เพิ่มผู้ลงนามอิเล็กทรอนิกส์สำหรับรหัสหรือไม่?
การลงนาม HSM บนระบบคลาวด์สำหรับไปป์ไลน์ CI/CD ใช้งานได้กับใบรับรองทั้งสี่ประเภท ไม่จำเป็นต้องใช้โทเค็นฮาร์ดแวร์
สมัครที่นี่ซื้อ IV ดีไหม?ซื้อ OV ไหม?ซื้อ EV SP ดีไหม?ซื้อรถยนต์ไฟฟ้าดีไหม?

ใบรับรองใดที่เหมาะสมกับคุณ?

คำถาม 1
คุณต้องการการลงนามไดรเวอร์ในโหมดเคอร์เนลหรือไม่?
คำถาม 2
ใครจะเป็นผู้ลงนามในใบรับรองการลงนามรหัส?
คำถาม 3
คุณต้องการจัดเก็บและลงนามรหัสส่วนตัวของคุณอย่างไร?
ตัวเลือกของคุณ
IV
การลงนามรหัส IV
ยืนยันชื่อจริงแล้ว ไม่จำเป็นต้องระบุชื่อธุรกิจ SmartScreen จะค่อยๆ พัฒนาไปเรื่อยๆ
บุคคลที่ได้รับการตรวจสอบแล้ว
ไม่จำเป็นต้องมีนิติบุคคลทางธุรกิจ
โทเค็นฮาร์ดแวร์หรือลายเซ็นอิเล็กทรอนิกส์
ดูที่ IV →
อีวี เอสพี
ผู้ประกอบการรายเดียว EV
ความไว้วางใจอย่างเต็มที่ต่อรถยนต์ไฟฟ้าในฐานะบุคคล: การลงนามของผู้ขับขี่
การลงนามไดรเวอร์โหมดเคอร์เนล
ไม่จำเป็นต้องมีนิติบุคคลทางธุรกิจ
ดู EV SP →
OV
การลงนามรหัส OV
ชื่อองค์กรจะปรากฏในทุกไฟล์ติดตั้ง รองรับระบบปฏิบัติการ Windows ทุกเวอร์ชัน
องค์กรรับรองแล้ว
ระบบปฏิบัติการ Windows ทุกเวอร์ชัน
โทเค็นฮาร์ดแวร์หรือลายเซ็นอิเล็กทรอนิกส์
ดู OV →
EV
การลงนามรหัส EV
จำเป็นสำหรับไดรเวอร์โหมดเคอร์เนล ลายเซ็นยังคงใช้งานได้แม้หมดอายุแล้ว
การลงนามไดรเวอร์โหมดเคอร์เนล
ศูนย์พัฒนาฮาร์ดแวร์ Windows
ดู EV →
☁️ ผู้ลงนามอิเล็กทรอนิกส์
eSigner สำหรับรหัส
การลงนาม HSM บนระบบคลาวด์: ใช้ได้กับใบรับรองทั้งสี่แบบข้างต้น ไม่จำเป็นต้องใช้โทเค็นฮาร์ดแวร์
ลงชื่อจาก CI/CD หรือ CLI
FIPS 140-2 L3 HSM บริหารจัดการโดย SSL.com
ไม่มีเหรียญให้ซื้อหรือเปลี่ยน
ดูโปรแกรมลงนามอิเล็กทรอนิกส์ →

ข้อกำหนดร่วมกัน

การจัดเก็บกุญแจอย่างปลอดภัย

ไม่สามารถส่งออกคีย์ส่วนตัวได้ ต้องจัดเก็บไว้ในโทเค็นฮาร์ดแวร์ที่ผ่านการตรวจสอบตามมาตรฐาน FIPS 140-2, eSigner cloud HSM หรือ cloud HSM ที่รองรับ

การประทับเวลา

รหัสที่ลงนามทั้งหมดควรมีการประทับเวลาขณะลงนาม การประทับเวลาจะช่วยยืดอายุการใช้งานของลายเซ็นให้ยาวนานกว่าวันหมดอายุของใบรับรอง

การลงนามรหัสฟอรัม CA/B BR

ใบรับรองการลงนามรหัสทั้งหมดของ SSL.com ออกให้ภายใต้ข้อกำหนดพื้นฐานการลงนามรหัสของ CA/B Forum

พร้อมที่จะลงนามในรหัสของคุณแล้วหรือยัง?

เลือกใบรับรองที่เหมาะสมกับระดับการตรวจสอบของคุณ ซึ่งทั้งหมดนี้สามารถใช้งานร่วมกับ eSigner สำหรับการลงนาม HSM บนคลาวด์และไปป์ไลน์ CI/CD ได้

คำถามที่พบบ่อย

ใบรับรองการลงนามรหัส (Code Signing Certificate) คือใบรับรองดิจิทัลที่นักพัฒนาซอฟต์แวร์และผู้เผยแพร่ใช้ในการลงนามทางเข้ารหัสลับให้กับไฟล์ปฏิบัติการ สคริปต์ โปรแกรมติดตั้ง และแอปพลิเคชัน ใบรับรองนี้จะตรวจสอบตัวตนของผู้เผยแพร่และยืนยันว่ารหัสไม่ได้ถูกแก้ไขเปลี่ยนแปลงนับตั้งแต่ลงนาม ระบบตรวจสอบความถูกต้องของ Windows (Windows Authenticode), macOS Gatekeeper และการลงนามใน Java ล้วนอาศัยใบรับรองการลงนามรหัสนี้
ซอฟต์แวร์ที่ไม่มีลายเซ็นดิจิทัลจะทำให้ระบบปฏิบัติการแสดงคำเตือนด้านความปลอดภัย: Windows SmartScreen จะแสดงการแจ้งเตือน "ผู้เผยแพร่ที่ไม่รู้จัก", macOS Gatekeeper จะบล็อกการทำงานโดยค่าเริ่มต้น และนโยบายการกำกับดูแลซอฟต์แวร์ขององค์กรโดยทั่วไปจะปฏิเสธไฟล์ไบนารีที่ไม่มีลายเซ็นดิจิทัล คำเตือนเหล่านี้จะลดความไว้วางใจของผู้ใช้และอัตราการใช้งานลงอย่างมาก
การลงนามรหัสแบบ OV (Organization Validated) ตรวจสอบความถูกต้องขององค์กรของคุณและลงนามในซอฟต์แวร์ แต่ต้องใช้เวลาในการสร้างชื่อเสียงของ Microsoft SmartScreen ส่วน EV (Extended Validation) ให้ชื่อเสียงของ SmartScreen (สร้างขึ้นเมื่อเวลาผ่านไปผ่านปริมาณการดาวน์โหลด — EV และ OV ได้รับการพิจารณาเท่าเทียมกันตั้งแต่เดือนมีนาคม 2024) ต้องใช้โมดูลรักษาความปลอดภัยฮาร์ดแวร์ (โทเค็น YubiKey FIPS) สำหรับคีย์ส่วนตัว และเป็นประเภทใบรับรองเพียงประเภทเดียวที่ยอมรับสำหรับไดรเวอร์โหมดเคอร์เนลของ Windows 10/11
ใช่แล้ว eSigner for Code ของ SSL.com เป็นบริการลงนามบนระบบคลาวด์ที่จัดเก็บคีย์ส่วนตัวของคุณไว้ใน HSM บนคลาวด์ที่ได้มาตรฐาน FIPS 140-2 ระดับ 3 คุณสามารถลงนามไบนารีจากไปป์ไลน์ CI/CD (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) ผ่าน REST API โดยไม่ต้องแจกจ่ายโทเค็นจริงให้กับเครื่องสร้างซอฟต์แวร์

Microsoft SmartScreen คือระบบตรวจสอบความน่าเชื่อถือที่ติดตั้งมาใน Windows (Defender SmartScreen) ซึ่งใช้ตัดสินว่าแอปพลิเคชันที่ดาวน์โหลดมานั้นสามารถทำงานได้โดยไม่มีการแจ้งเตือนหรือไม่ เมื่อผู้ใช้เรียกใช้โปรแกรมที่ดาวน์โหลดมาใหม่ SmartScreen จะตรวจสอบไฟล์และใบรับรองการลงนามเทียบกับข้อมูลความน่าเชื่อถือของ Microsoft ไฟล์จากผู้เผยแพร่ที่มีชื่อเสียงน้อยหรือไม่มีชื่อเสียงเลยอาจทำให้เกิดการแจ้งเตือน "แอปที่ไม่รู้จัก" แม้ว่าซอฟต์แวร์นั้นจะได้รับการลงนามอย่างถูกต้องก็ตาม

ชื่อเสียงของซอฟต์แวร์จะเชื่อมโยงกับข้อมูลประจำตัวในการลงนาม และจะค่อยๆ สร้างขึ้นเมื่อมีผู้ใช้ดาวน์โหลดและใช้งานซอฟต์แวร์ที่ลงนามแล้วของคุณโดยไม่มีปัญหามากขึ้น ปริมาณการดาวน์โหลดที่มากขึ้นและประวัติการลงนามที่สม่ำเสมอจะช่วยเร่งกระบวนการนี้ ในอดีต ใบรับรองการลงนามโค้ดแบบ EV (Extended Validation) จะได้รับชื่อเสียง SmartScreen ทันที ในขณะที่ใบรับรองแบบ OV และใบรับรองทั่วไปต้องสร้างชื่อเสียงนั้นทีละน้อย ปัจจุบัน Microsoft ได้ยกเลิกการให้ชื่อเสียงอัตโนมัติแล้ว ดังนั้นใบรับรองทุกประเภทจึงสร้างชื่อเสียง SmartScreen ผ่านการใช้งานจริงมากกว่าระดับการตรวจสอบความถูกต้องเพียงอย่างเดียว แม้ว่าการลงนามแบบ EV ยังคงจำเป็นสำหรับไดรเวอร์โหมดเคอร์เนลและมักเป็นสิ่งที่คาดหวังในสภาพแวดล้อมระดับองค์กร

ข้อควรพิจารณาเชิงปฏิบัติบางประการ: ชื่อเสียงจะติดตามผู้เผยแพร่/ผู้ออกใบรับรอง ดังนั้นการลงนามด้วยใบรับรองเดียวกันอย่างสม่ำเสมอจะช่วยให้ชื่อเสียงสะสมเพิ่มขึ้น เมื่อคุณต่ออายุใบรับรอง ชื่อเสียงมักจะสร้างขึ้นใหม่ได้เร็วกว่ามากเมื่อเทียบกับกรณีของหน่วยงานใหม่หรือผู้เผยแพร่ที่เปลี่ยนไปใช้ CA อื่น การเปลี่ยนชื่อองค์กร ใบรับรอง หรือ CA อาจทำให้กระบวนการนี้เริ่มต้นใหม่หรือช้าลง การลงนามในทุกเวอร์ชัน (รวมถึงการอัปเดต) และการใช้การประทับเวลาที่เชื่อถือได้เพื่อให้ลายเซ็นยังคงใช้งานได้หลังจากใบรับรองหมดอายุ จะช่วยรักษาชื่อเสียงให้คงที่

SSL.com

เราชอบความคิดเห็นของคุณ

ทำแบบสำรวจของเราและแจ้งให้เราทราบความคิดเห็นของคุณเกี่ยวกับการซื้อครั้งล่าสุดของคุณ

ภาพรวมความเป็นส่วนตัว
SSL.com

เว็บไซต์นี้ใช้คุกกี้เพื่อให้เราสามารถมอบประสบการณ์การใช้งานที่ดีที่สุดแก่คุณ ข้อมูลคุกกี้จะถูกเก็บไว้ในเบราว์เซอร์ของคุณและทำงานเช่นจดจำคุณเมื่อคุณกลับมาที่เว็บไซต์ของเราและช่วยให้ทีมของเราเข้าใจว่าส่วนใดของเว็บไซต์ที่คุณสนใจและมีประโยชน์ที่สุด

สำหรับข้อมูลเพิ่มเติมอ่านของเรา คุกกี้และคำชี้แจงสิทธิ์ส่วนบุคคล.

คุกกี้บุคคลที่สาม

เว็บไซต์นี้ใช้ Google Analytics & เครื่องนับสถิติ เพื่อรวบรวมข้อมูลที่ไม่ระบุตัวตนเช่นจำนวนผู้เยี่ยมชมเว็บไซต์และหน้าเว็บที่ได้รับความนิยมสูงสุด

การเปิดใช้งานคุกกี้เหล่านี้ช่วยให้เราสามารถปรับปรุงเว็บไซต์ของเรา

แสดงรายละเอียด