EV代码签名

EV代码签名

最高级别的代码签名:经过验证的发布者身份、内核模式驱动程序签名,以及通过云端 HSM 实现的无需硬件令牌的 CI/CD。每个安装程序都包含完整的组织身份信息。

采购与定价

1. 选择证书有效期

1年
$ 349.00 /年
2年
$ 299.00 /年
保存14%
3年
$ 249.00 /年
保存29%
4年
$ 200.00 /年
保存43%
5年
$ 149.00 /年
保存57%

2. 选择钥匙存储和递送(可选)

电子签名者云签名

使用 eSigner.com 随时随地进行签名。无需任何硬件。
+ 订阅

YubiKey

实体代币
+ $ 379.00
YubiKey 数量 每个$ 379

YubiKey 和 EV 证书: YubiKey令牌完全适用于OV代码签名。但如果您需要EV代码签名,特别是内核模式驱动程序签名(Microsoft HLK),YubiKey可能无法满足这些要求。 联系我们 讨论与电动汽车兼容的代币选项。

自带云 HSM

自管理基础设施
起价 500.00 美元

SSL.com 必须先向您选择的提供商验证您的密钥,然后才能颁发证书。此费用为每笔订单一次性收取。

AWS 云HSM
认证费
$1,500
谷歌云HSM
认证费
$500
Azure专用HSM
认证费
$500.00

想找个更简单的办法? SSL.com 代码电子签名 提供基于云的签名,无需配置 HSM,无需认证费,并且对大多数团队来说总成本更低。

自带本地 HSM

SSL 会为您的合规本地 HSM 执行认证仪式。
+ 定制定价

3. 验证速度 (可选)

选择在颁发证书之前验证您的组织或身份的速度。

标准版

3-5天验证 · 2-3天美国境内配送 在所有协议达成、实体信息提交完毕且成功回拨至所列电话号码后,验证完成。 包含

加急

2 个工作日内完成验证 · 美国境内隔夜送达 自首次完整提交并收到回复之日起,优先验证将在 2 个工作日内完成。令牌将在美国大陆地区隔夜送达。 + 599.00美元

电动汽车代码签名证书的主要优势

已验证的出版商身份

您的组织法定名称将显示为 Windows 用户帐户控制 (UAC) 对话框和 Authenticode 签名详细信息中的已验证发布者。注意:自 2024 年 3 月起,微软的“受信任根证书计划”更新移除了 EV 证书独特的 SmartScreen 状态——EV 证书和 OV 证书现在通过下载量平等地建立 SmartScreen 信誉。EV 证书不再享有即时 SmartScreen 绕过。

显示所有重要的公司信息

公司法定名称、注册地址和完整的组织身份信息均按照 CA/B Forum EV 程序进行验证,并嵌入到每个已签名的二进制文件中。这些信息可在 Authenticode 签名详情中查看。

内核模式驱动程序签名

Windows 10 和 Windows 11 内核模式驱动程序和用户模式驱动程序需要:只有 EV 证书才能满足 Windows 硬件质量实验室 (WHQL) 对驱动程序分发的签名要求。

Windows 硬件开发中心访问

EV 证书是访问 Microsoft 合作伙伴中心(以前称为仪表板门户)、提交驱动程序交叉签名、WHQL 认证以及以组织身份提交 Microsoft Store 应用所必需的。

谁需要电动汽车代码签名证书?

向最终用户分销的企业

向最终用户分发软件的企业需要 SmartScreen 提示中显示已验证的发布者身份,以及用于企业安全审查和 SOC 2 审计证据的硬件支持的私钥。

驱动程序和固件发布商

驱动程序和固件发布者:EV 是 Windows 10/11 内核模式驱动程序、用户模式驱动程序和 WHQL 认证驱动程序提交唯一接受的证书类型。

DevOps 和 CI/CD 团队

DevOps 和 CI/CD 团队需要在自动化构建流水线中使用 EV 级签名。SSL.com eSigner for Code 通过 REST API 提供基于云端 HSM 的 EV 签名:无需向构建机器分发物理令牌。

Windows 硬件合作伙伴

Windows 硬件开发中心合作伙伴需要访问合作伙伴中心门户网站以提交驱动程序、WHQL 测试以及通过 Windows 更新分发已签名的驱动程序。

电动汽车代码签名如何与 eSigner 云 HSM 协同工作

1:购买

选择电动汽车充电时长并完成订单。

2:组织与电动汽车验证

SSL.com 使用扩展验证程序来验证您的组织身份。

3:已签发证书

证书将包含您已验证的组织详细信息。必须存储在符合 FIPS 140-2 标准的硬件令牌或云端 HSM 上。

4:签署你的代码

使用您的硬件令牌运行 signtool.exe。

5:时间戳

签名时始终添加时间戳:EV 签名的代码将永久保持可信,并带有有效的时间戳。

合规与标准

CA/B论坛电动汽车代码签名要求

本产品遵循现行的 CA/浏览器论坛扩展验证代码签名基线要求,并已应用所有投票决议。EV 政策要求采用 FIPS 140-2 2 级以上硬件密钥保护。

微软 Authenticode (EV)

Windows 10 和 Windows 11 内核模式驱动程序签名需要此签名,并且为 Microsoft SmartScreen 在 Authenticode 中的信誉提供最强的已验证发布者身份信号。

Windows硬件开发中心

要访问 Microsoft 合作伙伴中心门户、提交 WHQL 驱动程序以及通过 Windows 更新以您组织的已验证发布者身份分发驱动程序,需要 EV 证书。

WebTrust 代码签名 BR

SSL.com 每年都会接受 BDO 根据 WebTrust 对代码签名基线要求(包括 EV 代码签名)进行的审计:这是微软根程序政策要求的持续独立保证。

常见问题

CA/B论坛的电动汽车(EV)要求规定,电动汽车私钥必须存储在符合FIPS 140-2二级标准的硬件安全模块(HSM)中。云端HSM无需物理硬件即可满足此要求。

Microsoft SmartScreen 信誉会随着时间推移而建立,OV 和 EV 证书均适用:每个新版本都会根据全新安装的下载量积累信誉。EV 证书仍然提供更强的信任信号:您的组织名称会显示在 SmartScreen 提示中,并作为已验证的发布者;内核模式驱动程序签名也需要 EV 证书。注意:自 2024 年起,Microsoft 不再在首次下载时立即为 EV 签名的二进制文件授予 SmartScreen 信誉。续期证书通常比全新实体或切换到其他 CA 的公司更快地建立正面信誉——有时只需几天或几百次全新下载即可。

不:如果您在签名时添加时间戳,即使证书过期,签名仍将无限期有效。

是的:微软要求 Windows 10 内核模式驱动程序必须使用 EV 代码签名证书。其他类型的证书均不符合要求。

准备好进行电动汽车代码签名了吗?

已验证发布者身份、内核模式驱动程序签名和完整的组织验证:最高级别的信任代码签名。

相关产品

IV 代码签名

个人验证代码签名:安装程序上将显示您经过验证的个人姓名。无需商业实体;这是独立开发者获得 Authenticode 签名的最低成本途径。

OV代码签名

组织验证代码签名:无需 EV 硬件令牌或驱动程序签名,即可在每个安装程序上显示贵公司的合法名称。是通用 Windows 软件分发的理想之选。

独资电动汽车

为没有注册商业实体的个体经营者和个人开发者提供 EV 级信任:相同的硬件支持密钥、相同的 SmartScreen 信誉、相同的内核模式驱动程序资格。
SSL.com

我们希望收到您的反馈

参加我们的调查,让我们知道您对最近购买的想法。

隐私概述
SSL.com

本网站使用Cookie,以便我们可以为您提供最佳的用户体验。 Cookie信息存储在您的浏览器中,并执行诸如在您返回我们的网站时识别您的身份以及帮助我​​们的团队了解您发现网站中最有趣和有用的部分之类的功能。

欲了解更多信息,请阅读我们的 Cookie和隐私声明.

3rd方Cookie

本网站使用 Google Analytics & 统计计数器 收集匿名信息,例如网站的访问者数量和最受欢迎的页面。

保持启用这些Cookie有助于我们改善网站。

查看详细