การลงนามรหัส EV
การลงนามรหัส EV
การสั่งซื้อและราคา
1. เลือกระยะเวลาของใบรับรอง
2. เลือกบริการจัดเก็บและจัดส่งกุญแจ (ไม่บังคับ)
eSigner การลงนามบนคลาวด์
ลงนามได้ทุกที่โดยใช้ eSigner.com ไม่ต้องใช้อุปกรณ์ใดๆYubikey
โทเค็นทางกายภาพYubiKey และใบรับรอง EV: โทเค็น YubiKey เหมาะสำหรับการลงนามรหัส OV อย่างสมบูรณ์ หากคุณต้องการลงนามรหัส EV โดยเฉพาะอย่างยิ่งสำหรับการลงนามไดรเวอร์โหมดเคอร์เนล (Microsoft HLK) โทเค็น YubiKey อาจไม่ตรงตามข้อกำหนดเหล่านั้น ติดต่อเรา เพื่อหารือเกี่ยวกับตัวเลือกโทเค็นที่เข้ากันได้กับรถยนต์ไฟฟ้า
นำระบบคลาวด์ HSM ของคุณมาเอง
โครงสร้างพื้นฐานที่จัดการด้วยตนเองSSL.com จะต้องตรวจสอบความถูกต้องของรหัสของคุณกับผู้ให้บริการที่คุณเลือกก่อนที่จะออกใบรับรอง ค่าธรรมเนียมนี้เป็นค่าใช้จ่ายครั้งเดียวต่อคำสั่งซื้อ
กำลังมองหาตัวเลือกที่ง่ายกว่านี้อยู่หรือเปล่า? SSL.com eSigner สำหรับรหัส ให้บริการการลงนามบนระบบคลาวด์โดยไม่ต้องจัดเตรียม HSM ไม่ต้องเสียค่าธรรมเนียมการรับรอง และมีต้นทุนรวมที่ต่ำกว่าสำหรับทีมส่วนใหญ่
นำ HSM ของคุณมาเองที่สถานที่จัดงาน
SSL จะดำเนินการพิธีรับรองความถูกต้องสำหรับอุปกรณ์ HSM ที่ติดตั้งภายในองค์กรของคุณซึ่งเป็นไปตามข้อกำหนดคุณสามารถ ติดต่อฝ่ายขาย.
3. ความเร็วในการตรวจสอบความถูกต้อง (ถ้ามี)
เลือกกำหนดความเร็วในการตรวจสอบความถูกต้องขององค์กรหรือข้อมูลประจำตัวของคุณก่อนที่จะออกใบรับรอง
Standard
ตรวจสอบความถูกต้อง 3-5 วัน · จัดส่งภายในสหรัฐอเมริกา 2-3 วัน การตรวจสอบเสร็จสมบูรณ์หลังจากตกลงตามข้อตกลงทั้งหมด ส่งข้อมูลหน่วยงานครบถ้วน และโทรกลับไปยังหมายเลขโทรศัพท์ที่ระบุไว้เรียบร้อยแล้ว รวมเร่ง
ตรวจสอบความถูกต้องภายใน 2 วันทำการ · จัดส่งด่วนภายในสหรัฐอเมริกา ตรวจสอบความถูกต้องโดยด่วนภายใน 2 วันทำการ นับจากวันที่ส่งข้อมูลครบถ้วนครั้งแรกและได้รับการติดต่อกลับ จัดส่งโทเค็นแบบข้ามคืนภายในสหรัฐอเมริกา (ไม่รวมอะแลสกาและฮาวาย) + $ 599.00สรุปคำสั่งซื้อ
ประโยชน์หลักของใบรับรองการลงนามรหัส EV
ยืนยันตัวตนผู้เผยแพร่แล้ว
ชื่อตามกฎหมายขององค์กรของคุณจะแสดงเป็นผู้เผยแพร่ที่ได้รับการยืนยันในกล่องโต้ตอบการควบคุมบัญชีผู้ใช้ (UAC) ของ Windows และรายละเอียดลายเซ็น Authenticode หมายเหตุ: ตั้งแต่เดือนมีนาคม 2024 การอัปเดตโปรแกรม Trusted Root ของ Microsoft ได้ลบสถานะ SmartScreen ที่แตกต่างกันของ EV ออกไปแล้ว — ปัจจุบันใบรับรอง EV และ OV สร้างชื่อเสียง SmartScreen อย่างเท่าเทียมกันผ่านปริมาณการดาวน์โหลด ใบรับรอง EV จะไม่ได้รับการข้าม SmartScreen ทันทีอีกต่อไปข้อมูลสำคัญทั้งหมดของบริษัทแสดงอยู่ด้านล่าง
ชื่อทางกฎหมายของบริษัท ที่อยู่จดทะเบียน และรายละเอียดข้อมูลองค์กรทั้งหมดจะได้รับการตรวจสอบตามขั้นตอน EV ของ CA/B Forum และฝังอยู่ในไฟล์ไบนารีที่ลงนามทุกไฟล์ สามารถมองเห็นได้ในรายละเอียดลายเซ็น Authenticodeการลงนามไดรเวอร์โหมดเคอร์เนล
จำเป็นสำหรับไดรเวอร์โหมดเคอร์เนลและไดรเวอร์โหมดผู้ใช้ของ Windows 10 และ Windows 11: เฉพาะใบรับรอง EV เท่านั้นที่ตรงตามข้อกำหนดการลงนามของ Windows Hardware Quality Labs (WHQL) สำหรับการเผยแพร่ไดรเวอร์การเข้าถึงศูนย์พัฒนาฮาร์ดแวร์ของ Windows
จำเป็นต้องมีใบรับรอง EV สำหรับการเข้าถึง Microsoft Partner Center (เดิมคือ Dashboard Portal), การส่งข้อมูลการลงนามร่วมของไดรเวอร์, การรับรอง WHQL และการส่งแอปไปยัง Microsoft Store ภายใต้ข้อมูลประจำตัวขององค์กรใครบ้างที่ต้องการใบรับรองการลงนามรหัส EV?
องค์กรที่จัดจำหน่ายสินค้าให้กับผู้ใช้ปลายทาง
องค์กรที่จำหน่ายซอฟต์แวร์ให้กับผู้ใช้ปลายทางซึ่งต้องการให้แสดงข้อมูลผู้เผยแพร่ที่ได้รับการยืนยันในข้อความแจ้งเตือน SmartScreen รวมถึงคีย์ส่วนตัวที่ได้รับการสนับสนุนจากฮาร์ดแวร์สำหรับการตรวจสอบความปลอดภัยขององค์กรและหลักฐานการตรวจสอบ SOC 2ผู้เผยแพร่ไดรเวอร์และเฟิร์มแวร์
ผู้เผยแพร่ไดรเวอร์และเฟิร์มแวร์: EV เป็นประเภทใบรับรองเพียงประเภทเดียวที่ได้รับการยอมรับสำหรับไดรเวอร์โหมดเคอร์เนล ไดรเวอร์โหมดผู้ใช้ และการส่งไดรเวอร์ที่ได้รับการรับรอง WHQL สำหรับ Windows 10/11ทีม DevOps และ CI/CD
ทีม DevOps และ CI/CD ที่ต้องการการลงนามระดับ EV ในกระบวนการสร้างอัตโนมัติ SSL.com eSigner for Code ให้บริการลงนาม EV ที่ได้รับการสนับสนุนจาก HSM บนคลาวด์ผ่าน REST API: ไม่จำเป็นต้องแจกโทเค็นจริงให้กับเครื่องสร้างโค้ดพันธมิตรฮาร์ดแวร์ของ Windows
พันธมิตรของ Windows Hardware Dev Center ที่ต้องการสิทธิ์เข้าถึงพอร์ทัล Partner Center สำหรับการส่งไดรเวอร์ การทดสอบ WHQL และการแจกจ่ายไดรเวอร์ที่ลงนามแล้วผ่าน Windows Updateวิธีการทำงานของการลงนามรหัส EV ร่วมกับ eSigner Cloud HSM
1: การซื้อ
เลือกระยะเวลาการใช้งาน EV และทำการสั่งซื้อให้เสร็จสมบูรณ์
2: การจัดองค์กรและการตรวจสอบความถูกต้องของ EV
SSL.com ตรวจสอบความถูกต้องของข้อมูลประจำตัวองค์กรของคุณโดยใช้ขั้นตอนการตรวจสอบความถูกต้องขั้นสูง
3: ออกใบรับรองแล้ว
ใบรับรองนี้ออกให้พร้อมรายละเอียดองค์กรของคุณที่ได้รับการตรวจสอบแล้ว ต้องจัดเก็บไว้ในโทเค็นฮาร์ดแวร์ที่ผ่านการตรวจสอบตามมาตรฐาน FIPS 140-2 หรือ HSM บนคลาวด์
4: ลงชื่อในรหัสของคุณ
ใช้โปรแกรม signtool.exe ร่วมกับฮาร์ดแวร์โทเค็นของคุณ
5: เวลา
มีการประทับเวลาเสมอเมื่อลงนาม: รหัสที่ลงนามด้วย EV จะยังคงได้รับความน่าเชื่อถืออย่างถาวรด้วยการประทับเวลาที่ถูกต้อง
การปฏิบัติตามและมาตรฐาน
ข้อกำหนดการลงนามรหัส EV ของ CA/B Forum
Microsoft Authenticode (EV)
ศูนย์พัฒนาฮาร์ดแวร์ Windows
WebTrust สำหรับการลงนามรหัส BR
คำถามที่พบบ่อย
ข้อกำหนดของ CA/B Forum EV กำหนดให้คีย์ส่วนตัวของ EV ต้องถูกจัดเก็บไว้ใน HSM ที่ผ่านการตรวจสอบความถูกต้องตามมาตรฐาน FIPS 140-2 ระดับ 2 HSM บนคลาวด์สามารถตอบสนองข้อกำหนดนี้ได้โดยไม่ต้องใช้ฮาร์ดแวร์จริง
ชื่อเสียงของ Microsoft SmartScreen จะสร้างขึ้นเมื่อเวลาผ่านไปสำหรับทั้งใบรับรอง OV และ EV: การสร้างเวอร์ชันใหม่แต่ละครั้งจะสะสมชื่อเสียงตามปริมาณการดาวน์โหลดการติดตั้งแบบใหม่ ใบรับรอง EV ยังคงให้สัญญาณความน่าเชื่อถือที่แข็งแกร่งกว่า: ชื่อองค์กรของคุณจะแสดงเป็นผู้เผยแพร่ที่ได้รับการตรวจสอบแล้วในข้อความแจ้งเตือนของ SmartScreen และ EV เป็นสิ่งจำเป็นสำหรับการลงนามไดรเวอร์ในโหมดเคอร์เนล หมายเหตุ: ตั้งแต่ปี 2024 เป็นต้นไป Microsoft จะไม่ให้ชื่อเสียง SmartScreen แก่ไบนารีที่ลงนามด้วย EV ในการดาวน์โหลดครั้งแรกทันทีอีกต่อไป
ไม่: หากคุณประทับเวลาขณะลงนาม ลายเซ็นจะยังคงมีผลใช้ได้ตลอดไปแม้หลังจากใบรับรองหมดอายุแล้วก็ตาม
ใช่: ไมโครซอฟต์กำหนดให้ต้องใช้ใบรับรองการลงนามรหัส EV สำหรับไดรเวอร์โหมดเคอร์เนลของ Windows 10 ใบรับรองประเภทอื่นไม่ตรงตามข้อกำหนด