Koodi allkirjastamise sertifikaat — alates 293,90 € aastas

Allkirjasta programm, installer või draiver: Windows ei hirmuta kasutajat enam sõnadega «Tundmatu väljaandja»

Osta koodi allkirjastamise sertifikaat hinnaga 293,90 €
Koodi allkirjastamine: väljaandja nimi «Tundmatu väljaandja» asemel

Koodi allkirjastamise sertifikaat lisab programmile, installerile, skriptile või draiverile digiallkirja kontrollitud ettevõtte nimega. Kasutaja näeb käivitamisel väljaandja nime, mitte punast Windowsi hoiatust, viirusetõrjed kahtlustavad uut faili harvemini ja iga muudatus pärast allkirjastamist lõhub allkirja. Hind — alates 293,90 € aastas. Organisatsiooni kontroll võtab 1–5 tööpäeva. Alates 1. juunist 2023 nõuavad valdkonna reeglid hoida allkirjastamisvõtit riistvaralisel võtmepulgal või pilve HSM-is — see kehtib ka tavaliste, mitte ainult EV-sertifikaatide kohta. Kataloogis on kuus toodet: Sectigo, Comodo ja DigiCert tavalises ning EV-versioonis.

Koodi allkirjastamise sertifikaadid

Kuus toodet kolmelt keskuselt: tavaline organisatsiooni kontroll ja laiendatud (EV)

Sertifikaat Kontroll ja väljastamine Mida kaitseb Garantii Hind
Comodo Code Signing
Sectigo
Üks domeen ja selle www 293,90
aastas
Telli
Sectigo Code Signing
Sectigo
Üks domeen ja selle www 293,90
aastas
Telli
Comodo EV Code Signing
Sectigo
Üks domeen ja selle www 384,90
aastas
Telli
Sectigo EV Code Signing
Sectigo
Üks domeen ja selle www 384,90
aastas
Telli
DigiCert Code Signing
DigiCert
Üks domeen ja selle www 402,90
aastas
Telli
DigiCert EV Code Signing
DigiCert
Üks domeen ja selle www 563,90
aastas
Telli

Riistvaralise võtmepulga ja selle kohaletoimetamise hind arvestatakse eraldi — valdkonna reeglid nõuavad seda, kui teil pole veel oma nõuetekohast seadet ega pilve HSM-i.

Mida allkiri annab

Kolm asja, mida näeb kasutaja ja süsteem

1

Väljaandja nimi

Käivitamisel näitab Windows teie kontrollitud ettevõtte nime, mitte «Tundmatu väljaandja».

2

Faili terviklikkus

Allkiri läheb katki igast muudatusest: võltsitud installeri eristab süsteem teie omast.

3

Maine SmartScreenis

Allkirjastatud failid koguvad Microsofti filtris mainet; EV-sertifikaat annab selle kohe, ilma allalaadimisi kogumata.

Kuidas see käib

Tellimusest allkirjastatud failini

1

Tellimus ja organisatsiooni kontroll

Keskus kinnitab ettevõtte olemasolu registri, aadressi ja sõltumatust allikast saadud telefoninumbri järgi. Tavaliselt 1–5 tööpäeva.

2

Võti kaitstud seadmel

Valdkonna reeglite järgi elab võti riistvaralisel võtmepulgal (FIPS 140-2 Level 2 või kõrgem) või keskuse pilve HSM-is. Võtmepulga saadab keskus või kasutatakse teie oma.

3

Allkirjastamine

Fail allkirjastatakse tavaliste tööriistadega: Microsofti signtool, Java puhul jarsigner, installerite puhul ehitustööriistad.

4

Kontroll kasutaja juures

Windows näitab väljaandja nime kasutajakonto kontrolli aknas ja Explorer lisab failile vahekaardi «Digiallkirjad».

Tavaline või EV: kumba valida

Tavaline või EV: kumba valida

Vahe ei ole allkirja tugevuses, vaid kontrollis — ja selles, kuidas Windows failiga käitub.

  • Tavaline (OV) — alates 293,90 € aastas. Sobib programmidele, installeritele, PowerShelli skriptidele ja Office'i lisadele. Maine SmartScreenis koguneb allalaadimistega.
  • EV — alates 384,90 € aastas. Laiendatud ettevõtte kontroll ja maine SmartScreenis juba esimesest päevast. Kohustuslik Windowsi tuumarežiimi draiveritele: ilma selleta ei läbi draiver Microsoft Hardware Dev Centeri allkirjastamist.

Kui pole kindel, kumb teie ülesandeks sobib — kirjutage, vaatame konkreetse juhtumi enne tasumist läbi.

Küsi toelt

Korduma kippuvad küsimused

Võtmepulk, tähtajad, draiverid ja allkirjastamine CI-s

Ilma allkirjata näitavad Windows ja SmartScreen hoiatust «Tundmatu väljaandja» ning osa ettevõtete poliitikaid ei lase faili üldse käivitada. Allkirjaga näeb kasutaja teie ettevõtte nime.

Jah. Alates 1. juunist 2023 nõuavad CA/Browser Forumi reeglid hoida allkirjastamisvõtit FIPS 140-2 Level 2 (või kõrgema) sertifikaadiga seadmel või keskuse pilve HSM-is. See kehtib ka tavaliste sertifikaatide, mitte ainult EV kohta.

Kontroll on rangem ja maine SmartScreenis on olemas kohe, ilma allalaadimisi kogumata. Windowsi tuumarežiimi draiverite jaoks on EV kohustuslik.

Tavaliselt 1–5 tööpäeva: keskus kontrollib organisatsiooni registri ja sõltumatu kontaktallika kaudu ning väljastab seejärel sertifikaadi seadmele.

Jah, aga tuumarežiimi draiver vajab EV-sertifikaati ja esitamist Microsoft Hardware Dev Centeri kaudu — sertifikaat üksi tuuma allkirja ei anna.

Ei. macOS-i programme allkirjastab Apple Developer ID sertifikaat, mille väljastab ainult Apple ise.

Keskuse pilveallkirjastamise või võrgu-HSM-i kaudu: füüsilist võtmepulka ei saa ehitusserverisse ühendada. Rääkige oma ehitusvoost ja leiame lahenduse.

Kui allkirjastamisel lisati ajatempel, jäävad failid usaldusväärseks ka pärast tähtaja lõppu. Uusi faile enam allkirjastada ei saa — vaja on pikendatud sertifikaati.