Certificados de firma de código

Certificados de firma de código sslTrus

Basados en raíces de confianza global, los certificados de firma de código de sslTrus identifican la identidad real del desarrollador y garantizan que el software no sea manipulado maliciosamente después de la firma.

import { Security } from '@ssltrus/core';

const app = new Software({

  name: "Racent_Enterprise_App.exe",

  publisher: "Racent Information Tech"

});

app.signCode();

EV Signature Verified
Certificados de firma de código sslTrus

Ajuste preciso a las necesidades de desarrollo empresarial, con doble opción: verificación básica de identidad y protección de hardware de nivel financiero.

Básico

Certificado de firma de código estándar

Verificación de identidad estándar, procesamiento rápido y bajo coste. No apto para firma LSA/UEFI ni controladores de kernel.

¥3700/año desde
  • Emisión en 1-3 días hábiles
  • Firma estándar de aplicaciones
  • Verificación de identidad organizacional (OV)
  • RSA 2048/3072/4096 & ECC
  • Soporte especializado 7×24
  • Plan de reembolso sin preocupaciones de 30 días
Solicitar ahora

Resultados del despliegue, visibles al pasar el cursor

> verifying code signature...
> ERR_UNKNOWN_PUBLISHER
Installation blocked by Windows SmartScreen. Potential security risk.
> verifying code signature...
> OK_PUBLISHER_VERIFIED
Identity: Racent Tech.
Certificate: EV Code Signing.
Sin firma de código EV

Advertencias frecuentes de Editor desconocido, pérdida de confianza

El software sin firma puede activar advertencias de seguridad del sistema mostrando Editor desconocido. Esto afecta la experiencia del usuario y puede provocar abandono por preocupaciones de seguridad.

Con firma de código EV

Proteja la confianza, aumente la aceptación del software

Con un certificado de firma de código, la instalación muestra directamente la información del editor. Esto refuerza la confianza del usuario desde el origen, elimina preocupaciones de seguridad y mejora la tasa de descarga.

Ventajas clave de la firma de código sslTrus

Previene la manipulación maliciosa

Elimina advertencias de seguridad

Hace el software confiable

Refuerza la imagen de marca

Identifica al desarrollador

Compatible con múltiples plataformas

Firma de controladores para certificación WHQL

Cambio de política: debido a ajustes importantes en la política de seguridad a nivel de kernel de Microsoft, ahora se requiere estrictamente el esquema de certificación WHQL para obtener una firma digital válida para controladores. El certificado EV empresarial de sslTrus le ayuda a adaptarse.

Comprar certificados de firma de código en racent.com

Preguntas frecuentes

¿Cómo elegir entre certificados de firma de código EV y OV?

OV valida la identidad de la empresa y se emite rápidamente, con buena relación calidad-precio. EV tiene una validación más estricta y la clave privada se almacena obligatoriamente en un dispositivo de hardware; es el requisito para la firma de controladores de kernel y la certificación WHQL.

¿Por qué sigue apareciendo Editor desconocido después de firmar el código?

Microsoft ha ajustado el mecanismo de reputación de SmartScreen: ya no se basa solo en el tipo de certificado, sino en el volumen de descargas y la confianza de los usuarios. Los certificados recién emitidos necesitan acumular reputación gradualmente.

¿Qué formatos de archivo admite la firma de código?

Admite .exe, .dll, .msi, .cab, .ocx, controladores .sys y controles ActiveX, así como archivos JAR de Java y extensiones de Firefox.

¿Para qué sirve la marca de tiempo? ¿Es obligatoria?

Se recomienda encarecidamente añadir una marca de tiempo de confianza en cada firma. La marca de tiempo demuestra que la firma se realizó dentro del período de validez del certificado, por lo que la firma seguirá siendo válida incluso después del vencimiento.

¿El software firmado deja de ser válido al vencer el certificado?

El software firmado con marca de tiempo no se ve afectado y la firma es válida permanentemente. Sin marca de tiempo, el sistema volverá a mostrar Editor desconocido tras el vencimiento. Por eso es esencial habilitar la marca de tiempo.

De la gestión manual a la automatización de certificados digitales

Desde el descubrimiento, la solicitud y la implementación de certificados SSL/TLS hasta la supervisión continua, las alertas y la renovación automática, sslTrus ayuda a las empresas a construir una plataforma unificada de automatización de certificados, reduciendo la carga operativa derivada del crecimiento del inventario de certificados y de la reducción de los periodos de validez.

  • Resumen
  • Solicitud de certificados
  • Despliegue de certificados
  • Gestión de sondas
  • Cumplimiento y alertas
  • Configuración
Vista general
Total de certificados
12,458
En trámite
34
Próximos a vencer (30 días)
15
Vencidos
2
Despliegues automáticos (tendencia de 30 días)
Riesgo de vencimiento previsto (próximos 6 meses)
Estadísticas globales de cumplimiento
96%

Cumple la última base de seguridad

Dispositivos y activos en la nube
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)