EV vs. Standard Code Signing-certifikat
Tillförlitligheten hos programvara som laddas ner från internet och skyddet av användaren bygger på användningen av Code Signing-certifikat. Mer specifikt är det nödvändigt att signera all programvara som släpps för operativsystemet Windows. Code Signing-certifikat är avgörande för utvecklare eftersom de säkerställer en tillförlitlig distribution och stärker deras anseende.
Det finns två typer av CODE signing-certifikat: Standard CODE signing-certifikat (OV) och EV CODE signing-certifikat. De huvudsakliga skillnaderna mellan dem ligger i säkerhetsnivån, verifieringsprocessen och den tillförlitlighet de ger användarna.
Artikelinnehåll
Dölj artikeldetaljerVilken CODE ska man välja?
I princip är båda typerna av CODE-certifikat identiska. CA måste utföra validering av sökanden; de utfärdas på en token, en HSM-enhet eller i ett säkert moln. Signeringsprocessen och signaturegenskaperna är desamma. Så vad är då skillnaden mellan EV CODE och Standard CODE?
Standard CODE signing (OV)
- Grundläggande validering av sökanden - kontroll av företagets existens, kontroll av personen (id-handling och ansiktsigenkänning).
- USB token, HSM-modul, säkert moln.
- Behov av att bygga anseende i Windows-ekosystemet.
- Betydligt lägre pris jämfört med EV CODE.
EV CODE signing
- Utökad validering - kontroll av företagets existens, adressbekräftelse eller telefonverifiering, kontroll av personen (id-handling och ansiktsigenkänning), striktare identitetsverifieringsprocess.
- De mest betrodda CODE-certifikaten.
- USB token, HSM-modul, säkert moln.
Omedelbart förtroende i Windows-ekosystemet (SmartScreen).- Krävs för åtkomst till Windows Hardware Developer Center Dashboard Portal, genom vilken alla kernel-mode drivers avsedda för Windows 10 (build 1607 och senare) måste signeras.
EV CODE-certifikat och SmartScreen
EV Code Signing-certifikat gav tidigare omedelbart förtroende inom Microsofts SmartScreen-teknik. SmartScreen är en säkerhetsfunktion integrerad i Windows och webbläsaren Microsoft Edge, som hjälper till att skydda användare från att ladda ner och installera skadlig programvara genom att kontrollera signeringscertifikatets anseende.
Våren 2024 tillkännagav företaget Microsoft en plan att bedöma EV Code-certifikat på samma sätt som vanliga Code-certifikat. Detta innebär att EV Code-certifikat inte längre automatiskt kommer att 'hoppa över' SmartScreen-filtret, utan måste bygga upp ett anseende under Microsofts kontroll. Dessa förändringar har visat sig efter uppdateringarna sedan april 2026.
Test-Code-certifikat – Demo SW
För att testa hur Standard CODE och EV CODE beter sig kan du använda vår testprogramvara skriven i dotNET och signerad med CODE-certifikaten Certum Code Signing in Cloud och Certum EV Code Signing in Cloud.
Standard CODE signing
- MS Edge, Chrome - varning!
- MS Windows - SmartScreen
- Användarens förtroende måste beviljas uttryckligen.
- LADDA NER DEMO - Certum Standard CODE signing
EV CODE signing
- MS Edge - nedladdning utan problem
- MS Windows - SmartScreen visas
inte - Chrome - varning! Det är normalt här, Chrome har sina egna databaser.
- Vi testade inte antivirusprogram.
- LADDA NER EV-DEMO - Certum EV CODE signing
Hur man bygger anseende
Anseende kan endast byggas upp med tiden och genom att ofta signera programvara som användare laddar ner och installerar. Ju fler användare som installerar programvaran utan problem, desto snabbare byggs utgivarens anseende upp. Idealiska antal är hundratals eller tusentals installationer. Vid signering är det lämpligt att använda tidsstämplar så att signaturen förblir giltig även efter att certifikatet har löpt ut.
Endast Microsoft känner dock till den exakta bedömningen av anseendet.
Manuell anseendeuppbyggnad
Om du har ett litet antal nedladdningar och har svårt att bygga anseende kan du försöka bygga anseende med hjälp av stegen nedan.
1/ Du kan använda tjänsten Microsoft WDSI File Submission, där du kan ladda upp din signerade programvara för analys. På så sätt kan du påskynda processen att bygga anseende för din programvara.
2/ Du kan ladda ner din programvara i webbläsaren Edge och välja länken 'Report this file as safe', som leder till ett Microsoft Feedback-formulär där du måste fylla i olika uppgifter om programvaran och ditt företag.
Dessa steg kan bidra till att påskynda processen att bygga anseende för din programvara, men det finns ingen garanti för att de leder till ett omedelbart resultat. Det bästa tillvägagångssättet är att kombinera dessa metoder med regelbunden signering och en bredare distribution av din programvara.
Kundupplevelse
Jag skickade in vår körbara fil (.EXE) till Microsoft Security Intelligence minst tre gånger. Varje skanning bekräftade alltid att filerna var säkra. Jag bestämde mig för att 'File a dispute.' eftersom anseendeproblemen kvarstod. Jag förklarade att mitt företag är 22 år gammalt och har en liten användarbas som i allmänhet inte är teknisk. Jag nämnde att jag har ett nytt CODE-certifikat.
Microsofts första svar var att filerna var säkra och att de bara kunde vänta på att certifikatets anseende skulle byggas upp naturligt. Jag invände genom att förklara att jag erbjuder specialiserad programvara, inte en massmarknadsprodukt, vilket innebär att organiskt anseende byggs upp mycket långsammare. Jag begärde specifikt att de skulle placera själva certifikatet på whitelist, inte bara de enskilda filerna, för att undvika ytterligare problem.
Jag försökte påskynda processen genom att distribuera ett nytt certifikat för att öka antalet in-the-wild-detektioner. Slutligen begärde jag eskalering till en högre avdelning. Baserat på denna begäran bekräftade Microsoft att mitt certifikat nu officiellt fanns på whitelist.
Om något saknas på den här sidan, om du inte förstår något eller om den signerade programvaran beter sig annorlunda, tveka inte att kontakta oss!
Vart går man härnäst?
Tillbaka till Hjälp
Hittat ett fel eller förstår du inte något? Skriv till oss!
