Kod İmzalama Sertifika Standartları

2023 Kod imzalama Sertifika Standartları

1 Haziran 2023 itibarıyla, endüstri standartları, OV kod imzalama sertifikalarının özel anahtarlarının FIPS 140 Level 2, Common Criteria EAL 4+ veya eşdeğeri sertifikalı donanımda saklanmasını zorunlu kılmaktadır. Bu değişiklik, kod imzalama sertifikaları için özel anahtar korumasını güçlendirirken, EV (Genişletilmiş Doğrulama) kod imzalama sertifikaları ile uyumlu hale getirmektedir.

1. Sectigo OV ve EV Kod İmzalama Ürünleri

Sectigo, iki seçenek sunmaktadır:

  • Sectigo Donanım Kurulumu: Sertifika talep eden, Sectigo’nun uygun donanım (örneğin bir token) üzerinde sertifikayı kurmasını seçebilir.
  • Kendi Donanımını Kullanma: Sertifika talep eden, uygun donanımda anahtarları dışa aktarılamaz bir biçimde oluşturur, sertifika imzalama isteği (CSR) ve anahtar doğrulama dosyasını hazırlar. Anahtar doğrulama dosyası, HSM tarafından oluşturulan ve özel anahtarın uygun donanımda oluşturulduğuna dair gerekli kanıtları içeren bir dosyadır.

Sectigo Anahtar Doğrulama Servisi, aşağıdaki donanım modüllerini desteklemektedir:

  • Luna Network Attached HSM, Versiyon 7.x
  • YubiKey 5 FIPS Serisi

Eğer HSM Sectigo CA tarafından sağlanıyorsa, token ve gönderim maliyetleri ek olarak ödenmelidir.

2. DigiCert ve GoGetSSL OV ve EV Kod İmzalama Ürünleri

EV kod imzalamaya benzer şekilde, OV kod imzalama sertifikaları için üç donanım ve HSM sağlama seçeneği vardır:

  • DigiCert Sağlanan Donanım Token: Önceden yapılandırılmış bir donanım token kullanma.
  • Kendi Donanım Token’ınızı Kullanma: Onaylı donanım token’lardan birine sahip olmalısınız:
    • SafeNet eToken 5110 FIPS (Sadece ECC)
    • SafeNet eToken 5110 CC (RSA 4096 ve ECC)
    • SafeNet eToken 5110+ FIPS
  • HSM Üzerinde Kurulum: Donanım token’ları ve HSM cihazları FIPS 140 Level 2, Common Criteria EAL 4+ veya eşdeğeri olmalıdır.

Eğer donanım token DigiCert CA tarafından sağlanıyorsa, token ve gönderim maliyetleri ek olarak ödenmelidir.

3. Donanım Token veya HSM ile Kod İmzalama

Token tabanlı bir kod imzalama sertifikası kullanmak için, donanım token’a veya HSM’ye erişiminiz ve üzerinde saklanan sertifikayı kullanmak için kimlik bilgilerinize ihtiyacınız olacaktır. Token tabanlı kod imzalamak için, donanım token’ı bilgisayarınıza takmalı ve kodunuzu token üzerindeki kod imzalama sertifikasıyla imzalamak için şifreyi girmelisiniz.

4. Sertifikaların Yeniden Verilmesi

1 Haziran 2023 tarihinden itibaren bir kod imzalama sertifikasını yeniden vermeniz gerekiyorsa, yeniden verilen sertifikayı desteklenen bir donanım token veya HSM üzerinde kurmalısınız. Eğer bir token’a sahip değilseniz, o zaman CA’dan bir token satın alabilirsiniz.

Size Uygun Sertifikayı Seçin

En uygun fiyatlara küresel çapta koruma garantisi

GoGetSSL Domain
SSL

$ 5.90 /yıl
Özellikler
1 Alan Adı
Hemen Teslim
Garanti $50.000
Domain Doğrulama
Popüler Ürün

Sectigo
PositiveSSL

$ 11.90 /yıl
Özellikler
1 Alan Adı
Hemen Teslim
Garanti : $50.000
Domain Doğrulama

RapidSSL
Standard

$ 15.90 /yıl
Özellikler
1 Alan Adı
Hemen Teslim
Garanti $10.000
Domain Doğrulama

Sectigo Essential
SSL

$ 17.90 /yıl
Özellikler
1 Alan Adı
Hemen Teslim
Garanti $10.000
Domain Doğrulama

GoGetSSL Code Signing SSL

$ 265.30 /yıl

*3 yıllık alımlarda geçerli

Özellikler
İşletme Doğrulama

Ticaret sicil kaydı

Vergi levhası

Faaliyet Belgesi

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

*Gerçek Kişilerde

Pasaport

USB Token : Var
Windows 8/10
JAVA
Microsoft Authenticode
Microsoft Silverlight / Office
Apple - MacOS 9 / OSX
Adobe Air
Mozilla Code
Popüler Ürün

Sectigo Code Signing SSL

$ 273.60 /yıl

*3 yıllık alımlarda geçerli

Özellikler
İşletme Doğrulama

Ticaret sicil kaydı

Vergi levhası

Faaliyet Belgesi

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

*Gerçek Kişilerde

Pasaport

USB Token : Var
Windows 8/10
JAVA
Microsoft Authenticode
Microsoft Silverlight / Office
Apple - MacOS 9 / OSX
Adobe Air
Mozilla Code

GoGetSSL EV Code Signing

$ 326.60 /yıl

*3 yıllık alımlarda geçerli

Özellikler
Genişletilmiş Doğrulama

Ticaret sicil kaydı

İmza Sirküsü

Yetkili Kimlik Bilgisi

Vergi levhası

Faaliyet Belgesi

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

USB Token : Var
Windows 8/10
JAVA
Microsoft Authenticode
Microsoft Silverlight / Office
Apple - MacOS 9 / OSX
Adobe Air
Mozilla Code

Sectigo EV Code Signing SSL

$ 373.90 /yıl

*3 yıllık alımlarda geçerli

Özellikler
Genişletilmiş Doğrulama

Ticaret sicil kaydı

İmza Sirküsü

Yetkili Kimlik Bilgisi

Vergi levhası

Faaliyet Belgesi

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

USB Token : Var
Windows 8/10
JAVA
Microsoft Authenticode
Microsoft Silverlight / Office
Apple - MacOS 9 / OSX
Adobe Air
Mozilla Code

GoGetSSL BusinessTrust

$ 39.90 /yıl
Özellikler
1 Alan Adı
5-7 gün
Garanti $250.000
işletme Doğrulama

Ticaret sicil kaydı

Vergi levhası

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

Popüler Ürün

Sectigo
InstantSSL

$ 44.90 /yıl
Özellikler
1 Alan Adı
5-7 gün
Garanti $50.000
işletme Doğrulama

Ticaret sicil kaydı

Vergi levhası

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

Popüler Ürün

Sectigo InstantSSL Premium

$ 69.90 /yıl
Özellikler
1 Alan Adı
5-7 gün
Garanti $250.000
işletme Doğrulama

Ticaret sicil kaydı

Vergi levhası

Adres doğrulama (elektrik su fatura vb)

Telefon doğrulama (şirket telefon fatura)

GoGetSSL Wildcard SSL

$ 49.90 /yıl
Özellikler
1 Alan Adı / ∞ subdomains
Hemen Teslim
Garanti $50.000
Domain Doğrulama

Sectigo PositiveSSL Wildcard

$ 101.90 /yıl
Özellikler
1 Alan Adı / ∞ subdomains
Hemen Teslim
Garanti $50.000
Domain Doğrulama

Sectigo Essential Wildcard SSL

$ 109.90 /yıl
Özellikler
1 Alan Adı / ∞ subdomains
Hemen Teslim
Garanti $10.000
Domain Doğrulama

RapidSSL
WildcardSSL

$ 132.90 /yıl
Özellikler
1 Alan Adı / ∞ subdomains
Hemen Teslim
Garanti $10.000
Domain Doğrulama

Thawte SSL 123 Wildcard

$ 234.90 /yıl
Özellikler
1 Alan Adı / ∞ subdomains
Hemen Teslim
Garanti $500.000
Domain Doğrulama

GeoTrust QuickSSL Premium Wildcard

$ 237.90 /yıl
Özellikler
1 Alan Adı / ∞ subdomains
Hemen Teslim
Garanti $500.000
Domain Doğrulama
troylogo