IV 代码签名
采购与定价
1. 选择证书有效期
2. 选择钥匙存储和递送(可选)
电子签名者云签名
使用 eSigner.com 随时随地进行签名。无需任何硬件。YubiKey
实体代币自带云 HSM
自管理基础设施SSL.com 必须先向您选择的提供商验证您的密钥,然后才能颁发证书。此费用为每笔订单一次性收取。
想找个更简单的办法? SSL.com 代码电子签名 提供基于云的签名,无需配置 HSM,无需认证费,并且对大多数团队来说总成本更低。
自带本地 HSM
SSL 会为您的合规本地 HSM 执行认证仪式。请 联系销售.
3. 验证速度 (可选)
选择在颁发证书之前验证您的组织或身份的速度。
标准版
3-5天验证 · 2-3天美国境内配送 在所有协议达成、实体信息提交完毕且成功回拨至所列电话号码后,验证完成。 包含加急
2 个工作日内完成验证 · 美国境内隔夜送达 自首次完整提交并收到回复之日起,优先验证将在 2 个工作日内完成。令牌将在美国大陆地区隔夜送达。 + 599.00美元订单汇总
主要优点
您的名字将出现在每台安装程序上。
当用户运行您的软件时,将显示您经过验证的个人姓名,而不是“未知发布者”。
防篡改签名
签名后的任何修改,即使只翻转一个比特,也会使签名在密码学上失效。Windows、macOS 和各种检测工具会立即检测到这种破坏,并提醒用户签名已被篡改。兼容云签名
可与 SSL.com eSigner for Code 配合使用,直接从 CI/CD 管道(GitHub Actions、GitLab CI、Jenkins、Azure DevOps)对二进制文件进行签名,而无需向构建机器分发硬件令牌。在所有 Windows 版本上都受信任
IV 证书受信任,可用于 Windows 11、Windows 10、Windows Server 2025、Server 2022、Server 2019 以及所有更早支持的 Windows 版本中的 Microsoft Authenticode 可执行文件签名。面相学适合谁?
独立开发商
独立开发者以经过验证的个人名义发布工具、实用程序、命令行应用程序和个人项目:IV 层级允许个人开发者在没有商业实体的情况下访问 Authenticode 签名。开源维护者
开源维护者希望为社区提供可验证、已签名的发布版本。下游打包者和分发者会根据维护者发布的公钥验证每个版本。自由开发者
自由职业开发者向客户分发软件时,每个安装程序上都印有经过验证的个人姓名:这可以加强承包商的身份,并保护客户免受篡改版本的侵害。学生和业余爱好者
学生、研究人员和业余爱好者可以使用专业级的 Authenticode 签名分发公开可用的软件。IV 是获取 Windows 可信签名二进制文件的最低成本途径。运作模式
1:购买
选择静脉输液持续时间并完成订单。
2:身份验证
SSL.com 会验证您的个人身份:需要政府颁发的身份证件。
3:已签发证书
证书已发送至您的账户。可将其安装在符合 FIPS 标准的硬件令牌上,或注册 eSigner for Code 服务。
4:签署你的代码
对可执行文件、脚本和安装程序进行签名。用户将在安装程序屏幕上看到您经过验证的个人姓名。
5:时间戳
签名时始终添加时间戳:延长签名有效期,使其超过证书有效期。
合规与标准
CA/B 论坛代码签名 BR
微软认证码
WebTrust 代码签名 BR
2048 位以上的 RSA 和 ECC
常見問題解答
不一定。IV 私钥可以存储在软件(PKCS#12 文件)或 FIPS 硬件令牌上。要使用 eSigner 进行代码云签名,需要在颁发后进行注册。
IV 证书涵盖 Windows Authenticode 签名。macOS 应用签名需要通过 Apple 官方开发者计划颁发的 Apple Developer ID 证书。
IV证书通常在身份验证后的几分钟内签发。SSL.com使用政府颁发的身份证件验证您的个人身份。
是的:务必在签名时添加时间戳。有效的时间戳意味着即使证书本身过期,您的签名代码仍将无限期地保持可信状态。
SmartScreen 信誉会随着证书的正常下载历史记录而逐渐建立。新的 IV 证书初始信誉为零,签名软件在建立足够的信任之前可能会显示 SmartScreen 警告。续期证书通常能更快地建立正面信誉——有时只需几天或几百次正常下载——而全新的实体或更换 CA 的公司则无法做到这一点。