Сертификаты подписи кода

Сертификат подписи кода sslTrus

Сертификат подписи кода sslTrus на базе глобального корня доверия подтверждает разработчика ПО или кода и гарантирует отсутствие злонамеренных изменений после подписания. Он повышает безопасность и доверие к ПО и помогает укрепить репутацию бренда.

import { Security } from '@ssltrus/core';

const app = new Software({

  name: "Racent_Enterprise_App.exe",

  publisher: "Racent Information Tech"

});

app.signCode();

EV Signature Verified
Сертификат подписи кода sslTrus

Два варианта точно соответствуют потребностям организаций: базовая проверка личности или аппаратная защита финансового уровня.

Базовая версия

Стандартный сертификат подписи кода

Стандартная проверка личности, короткий срок обработки и низкая стоимость. Не подходит для подписей LSA/UEFI и драйверов режима ядра.

¥3700от /год
  • Быстрый выпуск за 1–3 рабочих дня
  • Стандартная подпись приложений
  • Проверка организации (OV)
  • RSA 2048/3072/4096 & ECC
  • Круглосуточная экспертная поддержка
  • Возврат средств в течение 30 дней
Подать заявку

Наведите указатель, чтобы сразу увидеть результат развертывания.

> verifying code signature...
> ERR_UNKNOWN_PUBLISHER
Installation blocked by Windows SmartScreen. Potential security risk.
> verifying code signature...
> OK_PUBLISHER_VERIFIED
Identity: Racent Tech.
Certificate: EV Code Signing.
Без подписи кода EV

Частое предупреждение «Неизвестный издатель» снижает доверие

Неподписанное приложение может вызвать предупреждение системы «Неизвестный издатель». Это ухудшает работу пользователей и может привести к их оттоку из-за опасений за безопасность.

С подписью кода EV

Укрепляет доверие и принятие ПО

При использовании сертификата подписи кода сведения об издателе отображаются во время установки. Это укрепляет доверие, снимает опасения, упрощает работу и помогает увеличить число загрузок.

Ключевые преимущества подписи кода sslTrus

Защита от злонамеренных изменений

Устранение предупреждений безопасности

Доверие к ПО

Укрепление бренда

Идентификация разработчика

Поддержка нескольких платформ

Выбор подписи драйверов для сертификации WHQL

Изменение политики: из-за существенных изменений политики безопасности ядра Microsoft теперь действительную цифровую подпись драйвера необходимо получать через сертификацию логотипа WHQL. Корпоративный сертификат EV sslTrus поддерживает подпись драйверов и сертификацию WHQL, помогая адаптироваться к новым требованиям совместимости.

Купить сертификат подписи кода онлайн на racent.com.

Часто задаваемые вопросы

Что выбрать: сертификат подписи кода EV или OV?

OV выпускается после проверки организации и стоит дешевле. EV проходит более строгую проверку, а закрытый ключ обязательно хранится на аппаратном устройстве; это условие подписи драйверов ядра и сертификации WHQL. Алгоритм репутации Microsoft SmartScreen придает EV больший вес, поэтому для формирования репутации нужно намного меньше загрузок. Для нового ПО рекомендуется EV.

Почему после подписи кода все еще появляется предупреждение «Неизвестный издатель» или сообщение о небезопасности?

Microsoft изменила оценку репутации SmartScreen: решение больше не зависит только от типа сертификата, а учитывает число загрузок ПО и доверие пользователей. Новое ПО может вызывать предупреждение и с EV, и с OV, но по мере накопления загрузок оно исчезает. Это работа механизма Microsoft, а не проблема сертификата.

Какие форматы файлов поддерживает сертификат подписи кода?

Поддерживаются .exe, .dll, .msi, .cab, .ocx, драйверы .sys и элементы ActiveX, а также программы Java, макросы Office, сценарии PowerShell, Adobe AIR и другие распространенные форматы кода и установочных пакетов.

Для чего нужна метка времени и обязательно ли добавлять ее при подписании?

Настоятельно рекомендуется добавлять к каждой подписи доверенную метку времени. Она доказывает, что подписание выполнено в период действия сертификата. Даже после его истечения подпись опубликованного ПО остается действительной и не вызывает новых предупреждений.

Станет ли подписанное ПО недействительным после истечения сертификата?

ПО с меткой времени не пострадает, и подпись останется действительной постоянно. Без метки времени после истечения сертификата система снова покажет неизвестного издателя. Поэтому обязательно настройте сервер меток времени в инструменте подписания.

От ручного управления к автоматизации цифровых сертификатов

От обнаружения, запроса и развертывания SSL/TLS-сертификатов до непрерывного мониторинга, оповещений и автоматического продления sslTrus помогает предприятиям построить единую платформу автоматизации сертификатов, снижая операционную нагрузку от роста числа сертификатов и сокращения сроков их действия.

  • Обзор
  • Запросы сертификатов
  • Развертывание сертификатов
  • Агенты обнаружения
  • Соответствие и оповещения
  • Настройки
Общий обзор
Всего сертификатов
12,458
В обработке
34
Истекают в течение 30 дней
15
Истекли
2
Автоматические развертывания · 30 дней
Риск истечения · следующие 6 месяцев
Общий уровень соответствия
96%

Сертификаты соответствуют актуальным требованиям безопасности

Распределение устройств и облачных ресурсов
Alibaba Cloud (40%)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)

Продукты безопасности для цифровых сертификатов