个体经营者电动汽车代码签名
采购与定价
1. 选择证书有效期
2. 选择钥匙存储和递送(可选)
电子签名者云签名
使用 eSigner.com 随时随地进行签名。无需任何硬件。YubiKey
实体代币YubiKey 和 EV 证书: YubiKey令牌完全适用于OV代码签名。但如果您需要EV代码签名,特别是内核模式驱动程序签名(Microsoft HLK),YubiKey可能无法满足这些要求。 联系我们 讨论与电动汽车兼容的代币选项。
自带云 HSM
自管理基础设施SSL.com 必须先向您选择的提供商验证您的密钥,然后才能颁发证书。此费用为每笔订单一次性收取。
想找个更简单的办法? SSL.com 代码电子签名 提供基于云的签名,无需配置 HSM,无需认证费,并且对大多数团队来说总成本更低。
自带本地 HSM
SSL 会为您的合规本地 HSM 执行认证仪式。请 联系销售.
3. 验证速度 (可选)
选择在颁发证书之前验证您的组织或身份的速度。
标准版
3-5天验证 · 2-3天美国境内配送 在所有协议达成、实体信息提交完毕且成功回拨至所列电话号码后,验证完成。 包含加急
2 个工作日内完成验证 · 美国境内隔夜送达 自首次完整提交并收到回复之日起,优先验证将在 2 个工作日内完成。令牌将在美国大陆地区隔夜送达。 + 599.00美元订单汇总
主要优点
已验证的出版商身份
您已验证的个人或个体经营者名称将显示为 Windows SmartScreen 提示和 UAC 对话框中的发布者,与标准 EV 证书相同。注意:自 2024 年 3 月起,SmartScreen 信誉必须通过下载量逐步建立——EV 型证书不再能立即绕过验证。
无需商业实体
已通过 CA/B Forum EV 个体经营者程序验证:您的验证姓名将出现在每一份签署的安装单上。无需商业实体;个体开发商即可获得 EV 信任级别。内核模式驱动程序签名
Windows 10 和 Windows 11 内核模式驱动程序和用户模式驱动程序所必需:现在个人开发者可以通过独资 EV 层访问,而无需注册商业实体。Windows 硬件开发中心访问
访问 Microsoft 合作伙伴中心(以前称为仪表板门户)的必要条件:通过此 EV 级别,个体经营者可以访问 WHQL 驱动程序提交和 Windows 更新分发。面相学适合谁?
个体经营者和独立开发商
需要 SmartScreen 提示和硬件支持的密钥中已验证发布者身份的个体经营者和独立开发者,无需注册商业实体的额外费用。个人驱动程序和固件作者
个人驱动程序和固件作者:EV 是 Windows 10/11 内核模式驱动程序唯一接受的证书类型,并且此级别使个人能够访问 EV。自由职业者和开源维护者
要在 SmartScreen 中以已验证个人的身份显示您的已验证姓名——无需注册的商业实体。
Windows 硬件合作伙伴
需要访问 Microsoft 合作伙伴中心以提交驱动程序、WHQL 认证并通过 Windows 更新分发签名驱动程序的 Windows 硬件合作伙伴。运作模式
1:购买
选择个体户电动汽车使用期限并完成订单。
2:个人电动汽车验证
SSL.com 使用扩展验证程序验证您的个人身份:无需注册的商业实体。
3:已签发证书
证书上会印有您已验证的个人姓名。证书必须存储在符合 FIPS 140-2 标准的硬件令牌或云端 HSM 上。
4:签署你的代码
使用您的硬件令牌运行 signtool.exe。
5:时间戳
签名时始终添加时间戳:EV 签名的代码将永久保持可信,并带有有效的时间戳。
合规与标准
CA/B论坛电动汽车代码签名要求
根据 CA/B 论坛 EV 代码签名基线要求发布,与组织 EV 的标准相同。
WebTrust 代码签名 BR
微软 Authenticode (EV)
Windows硬件开发中心
常見問題解答
两者都提供相同的EV信任:SmartScreen中的已验证发布者身份、内核模式驱动程序签名和带时间戳的签名。区别在于:标准EV验证的是已注册的商业实体;而个体经营者EV验证的是个人或个体户,无需注册组织。
如果您需要在 SmartScreen 中进行发布者身份验证、内核模式驱动程序签名或访问 Windows 硬件开发中心,请选择 Sole Proprietor EV 证书。IV 代码签名是一种成本更低的选项,它提供基本的代码签名信任,但不需要 EV 级别的身份验证。SmartScreen 信誉会随着时间的推移而建立,适用于所有证书类型(IV、OV 和 EV)。
CA/B论坛的EV要求规定,EV私钥必须存储在符合FIPS 140-2二级标准的HSM中。您可以使用物理硬件令牌,也可以注册云HSM服务,无需购买物理硬件即可满足此要求。
不:如果您在签名时添加时间戳,则签名将无限期有效。请务必在签名时为代码添加时间戳。
SmartScreen 信誉会随着证书的全新下载历史记录而逐渐积累。注意:自 2024 年起,微软不再在首次下载时立即为 EV 签名的二进制文件授予 SmartScreen 信誉——所有证书现在都通过全新安装量来积累信誉。续期证书通常比全新实体或切换到其他 CA 的公司更快地积累正面信誉——有时只需几天或几百次全新下载即可。