EV代码签名
采购与定价
1. 选择证书有效期
2. 选择钥匙存储和递送(可选)
电子签名者云签名
使用 eSigner.com 随时随地进行签名。无需任何硬件。YubiKey
实体代币YubiKey 和 EV 证书: YubiKey令牌完全适用于OV代码签名。但如果您需要EV代码签名,特别是内核模式驱动程序签名(Microsoft HLK),YubiKey可能无法满足这些要求。 联系我们 讨论与电动汽车兼容的代币选项。
自带云 HSM
自管理基础设施SSL.com 必须先向您选择的提供商验证您的密钥,然后才能颁发证书。此费用为每笔订单一次性收取。
想找个更简单的办法? SSL.com 代码电子签名 提供基于云的签名,无需配置 HSM,无需认证费,并且对大多数团队来说总成本更低。
自带本地 HSM
SSL 会为您的合规本地 HSM 执行认证仪式。请 联系销售.
3. 验证速度 (可选)
选择在颁发证书之前验证您的组织或身份的速度。
标准版
3-5天验证 · 2-3天美国境内配送 在所有协议达成、实体信息提交完毕且成功回拨至所列电话号码后,验证完成。 包含加急
2 个工作日内完成验证 · 美国境内隔夜送达 自首次完整提交并收到回复之日起,优先验证将在 2 个工作日内完成。令牌将在美国大陆地区隔夜送达。 + 599.00美元订单汇总
电动汽车代码签名证书的主要优势
已验证的出版商身份
您的组织法定名称将显示为 Windows 用户帐户控制 (UAC) 对话框和 Authenticode 签名详细信息中的已验证发布者。注意:自 2024 年 3 月起,微软的“受信任根证书计划”更新移除了 EV 证书独特的 SmartScreen 状态——EV 证书和 OV 证书现在通过下载量平等地建立 SmartScreen 信誉。EV 证书不再享有即时 SmartScreen 绕过。显示所有重要的公司信息
公司法定名称、注册地址和完整的组织身份信息均按照 CA/B Forum EV 程序进行验证,并嵌入到每个已签名的二进制文件中。这些信息可在 Authenticode 签名详情中查看。内核模式驱动程序签名
Windows 10 和 Windows 11 内核模式驱动程序和用户模式驱动程序需要:只有 EV 证书才能满足 Windows 硬件质量实验室 (WHQL) 对驱动程序分发的签名要求。Windows 硬件开发中心访问
EV 证书是访问 Microsoft 合作伙伴中心(以前称为仪表板门户)、提交驱动程序交叉签名、WHQL 认证以及以组织身份提交 Microsoft Store 应用所必需的。谁需要电动汽车代码签名证书?
向最终用户分销的企业
向最终用户分发软件的企业需要 SmartScreen 提示中显示已验证的发布者身份,以及用于企业安全审查和 SOC 2 审计证据的硬件支持的私钥。驱动程序和固件发布商
驱动程序和固件发布者:EV 是 Windows 10/11 内核模式驱动程序、用户模式驱动程序和 WHQL 认证驱动程序提交唯一接受的证书类型。DevOps 和 CI/CD 团队
DevOps 和 CI/CD 团队需要在自动化构建流水线中使用 EV 级签名。SSL.com eSigner for Code 通过 REST API 提供基于云端 HSM 的 EV 签名:无需向构建机器分发物理令牌。Windows 硬件合作伙伴
Windows 硬件开发中心合作伙伴需要访问合作伙伴中心门户网站以提交驱动程序、WHQL 测试以及通过 Windows 更新分发已签名的驱动程序。电动汽车代码签名如何与 eSigner 云 HSM 协同工作
1:购买
选择电动汽车充电时长并完成订单。
2:组织与电动汽车验证
SSL.com 使用扩展验证程序来验证您的组织身份。
3:已签发证书
证书将包含您已验证的组织详细信息。必须存储在符合 FIPS 140-2 标准的硬件令牌或云端 HSM 上。
4:签署你的代码
使用您的硬件令牌运行 signtool.exe。
5:时间戳
签名时始终添加时间戳:EV 签名的代码将永久保持可信,并带有有效的时间戳。
合规与标准
CA/B论坛电动汽车代码签名要求
微软 Authenticode (EV)
Windows硬件开发中心
WebTrust 代码签名 BR
常见问题
CA/B论坛的电动汽车(EV)要求规定,电动汽车私钥必须存储在符合FIPS 140-2二级标准的硬件安全模块(HSM)中。云端HSM无需物理硬件即可满足此要求。
Microsoft SmartScreen 信誉会随着时间推移而建立,OV 和 EV 证书均适用:每个新版本都会根据全新安装的下载量积累信誉。EV 证书仍然提供更强的信任信号:您的组织名称会显示在 SmartScreen 提示中,并作为已验证的发布者;内核模式驱动程序签名也需要 EV 证书。注意:自 2024 年起,Microsoft 不再在首次下载时立即为 EV 签名的二进制文件授予 SmartScreen 信誉。续期证书通常比全新实体或切换到其他 CA 的公司更快地建立正面信誉——有时只需几天或几百次全新下载即可。
不:如果您在签名时添加时间戳,即使证书过期,签名仍将无限期有效。
是的:微软要求 Windows 10 内核模式驱动程序必须使用 EV 代码签名证书。其他类型的证书均不符合要求。