ใบรับรองการลงทะเบียนรหัส
ลงนามรหัสของคุณด้วยข้อมูลประจำตัวที่ได้รับการตรวจสอบแล้ว ในระดับที่เหมาะสมกับความต้องการของคุณ
ใบรับรองสี่ใบ มีจุดประสงค์เดียว: เพื่อพิสูจน์ว่าซอฟต์แวร์ที่ผู้ใช้ดาวน์โหลดนั้นมาจากคุณ และไม่มีใครแก้ไขดัดแปลงมันนับตั้งแต่นั้นมา
ใบรับรองการลงทะเบียนรหัส
การลงนามรหัส EV
เพื่อความไว้วางใจสูงสุด
จำเป็นสำหรับไดรเวอร์โหมดเคอร์เนลและ Windows Hardware Dev Center ลายเซ็นจะคงอยู่แม้ใบรับรองจะหมดอายุแล้ว จำเป็นต้องระบุหน่วยงานขององค์กร
การลงนามรหัส EV สำหรับเจ้าของกิจการคนเดียว
ความเชื่อมั่นในรถยนต์ไฟฟ้าสำหรับบุคคลทั่วไป
สิทธิประโยชน์เต็มรูปแบบสำหรับรถยนต์ไฟฟ้า การลงนามไดรเวอร์ในโหมดเคอร์เนล ลายเซ็นที่มีการประทับเวลา การตรวจสอบยืนยันในฐานะบุคคล ไม่จำเป็นต้องมีนิติบุคคลทางธุรกิจที่จดทะเบียน
การลงนามรหัส OV
สำหรับองค์กรต่างๆ
ชื่อองค์กรได้รับการตรวจสอบและแสดงผลแล้ว เชื่อถือได้ใน Windows ทุกเวอร์ชัน เหมาะที่สุดสำหรับบริษัทซอฟต์แวร์และผู้พัฒนาซอฟต์แวร์อิสระ (ISV) ที่จัดจำหน่ายให้กับผู้ใช้ปลายทาง
การลงนามรหัส IV
สำหรับนักพัฒนาซอฟต์แวร์รายบุคคล
ใช้ชื่อส่วนตัวในการติดตั้งทุกครั้ง ไม่จำเป็นต้องมีเอกสารทางธุรกิจ เหมาะสำหรับนักพัฒนาอิสระ ผู้ดูแลโอเพนซอร์ส และฟรีแลนซ์
SSL.com เสนอ การลงนามรหัส IV สำหรับนักพัฒนาซอฟต์แวร์รายบุคคล การลงนามรหัส OV สำหรับองค์กรต่างๆ การลงนามรหัส EV สำหรับเจ้าของกิจการคนเดียว สำหรับบุคคลทั่วไปและเจ้าของกิจการรายเดียวที่ต้องการความน่าเชื่อถือในระดับ EV และ การลงนามรหัส EV สำหรับองค์กรที่ต้องการการลงนามไดรเวอร์ในโหมดเคอร์เนล ไดรเวอร์ทั้งหมดนี้ได้รับการรับรองบน Windows และพร้อมใช้งานกับการลงนามที่ได้รับการสนับสนุนจาก HSM บนคลาวด์ผ่าน eSigner
เปรียบเทียบใบรับรองการลงนามรหัส
| คุณสมบัติ (Feature) | IV: รายบุคคล | OV: องค์กร | EV SP: เจ้าของกิจการคนเดียว | EV: การตรวจสอบเพิ่มเติม |
|---|---|---|---|---|
| เหมาะสำหรับใคร | นักพัฒนาอิสระ ผู้ดูแลโอเพนซอร์ส | บริษัทซอฟต์แวร์, ISV, องค์กรต่างๆ | ผู้ประกอบการรายเดียวที่ต้องการความไว้วางใจในรถยนต์ไฟฟ้าอย่างเต็มรูปแบบ | องค์กรต่างๆ ผู้เผยแพร่ไดรเวอร์ ระบบ CI/CD |
| ชื่อผู้ติดตั้ง | ชื่อที่ได้รับการยืนยันของบุคคล | ชื่อองค์กรที่ได้รับการยืนยันแล้ว | ชื่อที่ได้รับการยืนยันของบุคคล (ตรวจสอบโดย EV) | ชื่อองค์กรที่ได้รับการยืนยันแล้ว (การตรวจสอบทั้งหมด) |
| เชื่อถือได้บน Windows | ใช่: ทุกเวอร์ชัน | ใช่: ทุกเวอร์ชัน | ใช่: ทุกเวอร์ชัน | ใช่: ทุกเวอร์ชัน |
| การแสดงผลของผู้จัดพิมพ์ | แสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windows | แสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windows | แสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windows | แสดงชื่อองค์กรในข้อความแจ้งเตือนความปลอดภัยของ Windows |
| การลงนามไดรเวอร์โหมดเคอร์เนล | ไม่ | ไม่ | ใช่: จำเป็น | ใช่: จำเป็น |
| นิติบุคคลทางธุรกิจที่จำเป็น | ไม่ | มี (ใบกำกับภาษีเต็มรูปแบบ) | ไม่ (การตรวจสอบรายบุคคล) | มี (ใบกำกับภาษีเต็มรูปแบบ) |
| ความต้องการพื้นที่จัดเก็บ | โทเค็นฮาร์ดแวร์, HSM หรือ eSigner | โทเค็นฮาร์ดแวร์, HSM หรือ eSigner | โทเค็นฮาร์ดแวร์, HSM หรือ eSigner | โทเค็นฮาร์ดแวร์, HSM หรือ eSigner |
| ลงชื่อจากไปป์ไลน์ CI/CD ใดก็ได้: ไม่จำเป็นต้องใช้ฮาร์ดแวร์ | เพิ่มผู้ลงนามอิเล็กทรอนิกส์สำหรับรหัสหรือไม่? การลงนาม HSM บนระบบคลาวด์สำหรับไปป์ไลน์ CI/CD ใช้งานได้กับใบรับรองทั้งสี่ประเภท ไม่จำเป็นต้องใช้โทเค็นฮาร์ดแวร์ | |||
| สมัครที่นี่ | ซื้อ IV ดีไหม? | ซื้อ OV ไหม? | ซื้อ EV SP ดีไหม? | ซื้อรถยนต์ไฟฟ้าดีไหม? |
ใบรับรองใดที่เหมาะสมกับคุณ?
ข้อกำหนดร่วมกัน
การจัดเก็บกุญแจอย่างปลอดภัย
ไม่สามารถส่งออกคีย์ส่วนตัวได้ ต้องจัดเก็บไว้ในโทเค็นฮาร์ดแวร์ที่ผ่านการตรวจสอบตามมาตรฐาน FIPS 140-2, eSigner cloud HSM หรือ cloud HSM ที่รองรับ
การประทับเวลา
รหัสที่ลงนามทั้งหมดควรมีการประทับเวลาขณะลงนาม การประทับเวลาจะช่วยยืดอายุการใช้งานของลายเซ็นให้ยาวนานกว่าวันหมดอายุของใบรับรอง
การลงนามรหัสฟอรัม CA/B BR
ใบรับรองการลงนามรหัสทั้งหมดของ SSL.com ออกให้ภายใต้ข้อกำหนดพื้นฐานการลงนามรหัสของ CA/B Forum
พร้อมที่จะลงนามในรหัสของคุณแล้วหรือยัง?
คำถามที่พบบ่อย
Microsoft SmartScreen คือระบบตรวจสอบความน่าเชื่อถือที่ติดตั้งมาใน Windows (Defender SmartScreen) ซึ่งใช้ตัดสินว่าแอปพลิเคชันที่ดาวน์โหลดมานั้นสามารถทำงานได้โดยไม่มีการแจ้งเตือนหรือไม่ เมื่อผู้ใช้เรียกใช้โปรแกรมที่ดาวน์โหลดมาใหม่ SmartScreen จะตรวจสอบไฟล์และใบรับรองการลงนามเทียบกับข้อมูลความน่าเชื่อถือของ Microsoft ไฟล์จากผู้เผยแพร่ที่มีชื่อเสียงน้อยหรือไม่มีชื่อเสียงเลยอาจทำให้เกิดการแจ้งเตือน "แอปที่ไม่รู้จัก" แม้ว่าซอฟต์แวร์นั้นจะได้รับการลงนามอย่างถูกต้องก็ตาม
ชื่อเสียงของซอฟต์แวร์จะเชื่อมโยงกับข้อมูลประจำตัวในการลงนาม และจะค่อยๆ สร้างขึ้นเมื่อมีผู้ใช้ดาวน์โหลดและใช้งานซอฟต์แวร์ที่ลงนามแล้วของคุณโดยไม่มีปัญหามากขึ้น ปริมาณการดาวน์โหลดที่มากขึ้นและประวัติการลงนามที่สม่ำเสมอจะช่วยเร่งกระบวนการนี้ ในอดีต ใบรับรองการลงนามโค้ดแบบ EV (Extended Validation) จะได้รับชื่อเสียง SmartScreen ทันที ในขณะที่ใบรับรองแบบ OV และใบรับรองทั่วไปต้องสร้างชื่อเสียงนั้นทีละน้อย ปัจจุบัน Microsoft ได้ยกเลิกการให้ชื่อเสียงอัตโนมัติแล้ว ดังนั้นใบรับรองทุกประเภทจึงสร้างชื่อเสียง SmartScreen ผ่านการใช้งานจริงมากกว่าระดับการตรวจสอบความถูกต้องเพียงอย่างเดียว แม้ว่าการลงนามแบบ EV ยังคงจำเป็นสำหรับไดรเวอร์โหมดเคอร์เนลและมักเป็นสิ่งที่คาดหวังในสภาพแวดล้อมระดับองค์กร
ข้อควรพิจารณาเชิงปฏิบัติบางประการ: ชื่อเสียงจะติดตามผู้เผยแพร่/ผู้ออกใบรับรอง ดังนั้นการลงนามด้วยใบรับรองเดียวกันอย่างสม่ำเสมอจะช่วยให้ชื่อเสียงสะสมเพิ่มขึ้น เมื่อคุณต่ออายุใบรับรอง ชื่อเสียงมักจะสร้างขึ้นใหม่ได้เร็วกว่ามากเมื่อเทียบกับกรณีของหน่วยงานใหม่หรือผู้เผยแพร่ที่เปลี่ยนไปใช้ CA อื่น การเปลี่ยนชื่อองค์กร ใบรับรอง หรือ CA อาจทำให้กระบวนการนี้เริ่มต้นใหม่หรือช้าลง การลงนามในทุกเวอร์ชัน (รวมถึงการอัปเดต) และการใช้การประทับเวลาที่เชื่อถือได้เพื่อให้ลายเซ็นยังคงใช้งานได้หลังจากใบรับรองหมดอายุ จะช่วยรักษาชื่อเสียงให้คงที่