OV代码签名
采购与定价
1. 选择证书有效期
2. 选择钥匙存储和递送(可选)
电子签名者云签名
使用 eSigner.com 随时随地进行签名。无需任何硬件。YubiKey
实体代币自带云 HSM
自管理基础设施SSL.com 必须先向您选择的提供商验证您的密钥,然后才能颁发证书。此费用为每笔订单一次性收取。
想找个更简单的办法? SSL.com 代码电子签名 提供基于云的签名,无需配置 HSM,无需认证费,并且对大多数团队来说总成本更低。
自带本地 HSM
SSL 会为您的合规本地 HSM 执行认证仪式。请 联系销售.
3. 验证速度 (可选)
选择在颁发证书之前验证您的组织或身份的速度。
标准版
3-5天验证 · 2-3天美国境内配送 在所有协议达成、实体信息提交完毕且成功回拨至所列电话号码后,验证完成。 包含加急
2 个工作日内完成验证 · 美国境内隔夜送达 自首次完整提交并收到回复之日起,优先验证将在 2 个工作日内完成。令牌将在美国大陆地区隔夜送达。 + 599.00美元订单汇总
主要优点
安装程序上的组织名称
用户安装您的软件时,将显示您经过验证的公司名称,从而消除“未知发布者”警告。
防篡改签名
任何在加密签名后的修改都会破坏签名:Windows、macOS 和检测工具会在二进制文件运行之前检测到篡改,从而保护用户免受更改或重新打包的软件的侵害。在所有 Windows 版本上都受信任
OV 证书可以防止在 Windows 11、Windows 10、Windows Server 2025、Server 2022、Server 2019 以及所有早期受支持的 Windows 版本(支持 Authenticode)上出现不受信任的发布者警告消息。无限次重新配钥匙和重新发行
完全的操作灵活性:在证书的整个生命周期内,无需额外费用即可重新生成密钥或重新颁发证书,这对于 HSM 迁移、密钥轮换策略或应对安全漏洞非常有用。面相学适合谁?
软件公司和独立软件开发商
向最终用户分发应用程序时,需要在安装程序上看到经过验证的组织名称。
企业 IT 团队
企业 IT 团队分发内部工具、管理代理、自定义实用程序和补丁包,其中需要认可的企业发布者名称才能进行软件治理和 GPO 允许列表管理。开源组织
拥有注册法人实体的开源组织希望在分发的二进制文件上使用该组织的验证名称:这通常适用于基金会、供应商支持的项目和维护者团体。任何组织都在销售软件
任何希望在每个安装程序屏幕上显示其经过验证的合法名称,但又不想受到 EV 代码签名扩展验证要求或硬件令牌限制的组织,都可以发布此类软件。运作模式
1:购买
选择OV时长并完成订单。
2:组织验证
SSL.com 使用企业注册文件验证您的组织。
3:已签发证书
证书上会显示您已验证的组织名称。可将其安装在 FIPS 令牌上,或注册 eSigner 以进行云签名。
4:签署你的代码
用户会在安装程序屏幕上看到您组织的名称。
5:时间戳
在签名时添加时间戳,以延长签名有效期至证书到期之后。
合规与标准
CA/B 论坛代码签名 BR
WebTrust 代码签名 BR
微软认证码
常見問題解答
OV 使用您组织的名称进行签名,并在 Windows 系统上受信任。EV 在 SmartScreen 提示中提供最强的已验证发布者身份,并且是内核模式驱动程序签名所必需的。注意:自 2024 年起,Microsoft 不再立即为 EV 签名的二进制文件授予 SmartScreen 信誉:OV 和 EV 的信誉均通过下载量来积累。
每份证书都颁发给组织,但只能由一位授权签名者使用。如果有多位签名者,则每位签名者都需要自己的证书,或者使用共享的电子签名者帐户。
不:如果您在签名时添加时间戳,即使证书过期,签名仍将无限期有效。
是的:根据 SSL.com 的退款政策,符合 30 天无条件退款条件。
SmartScreen 信誉会随着证书的正常下载历史记录而逐渐建立。新的 OV 证书初始信誉为零,签名软件在建立足够的信任之前可能会显示 SmartScreen 警告。续期证书通常能更快地建立正面信誉——有时只需几天或几百次正常下载——而全新的实体或切换到其他 CA 的公司则无法做到这一点。