hero-faq-1

Preguntas frecuentes

¿Puedo obtener un certificado de firma de código gratuito?

Ninguna CA de confianza pública las emite. El razonamiento completo y las alternativas de pago más económicas se encuentran en la sección Por qué la firma de código gratuita no es realista que aparece más arriba.

Copiar enlace

¿La firma de código funciona en macOS y Linux?

Sí, para la firma general de binarios multiplataforma, incluidos archivos .jar y muchos formatos de contenedor. La distribución en la App Store de macOS requiere un programa separado de Apple Developer ID; la firma en Linux está menos estandarizada, pero es compatible con la mayoría de los formatos de paquetes.

Copiar enlace

¿Cuánto tiempo tarda la emisión de la firma de código?

Entre 1 y 7 días hábiles según la CA y el nivel de validación. EV suele tardar más que OV porque la verificación de la organización es más exhaustiva, así que planifica tiempo adicional si tienes una fecha de lanzamiento ajustada.

Copiar enlace

¿Qué certificado necesito para los controladores en modo kernel de Windows?

Cualquier certificado de firma de código EV. El portal WHQL de Microsoft y el flujo de firma de atestación rechazan directamente los certificados que no son EV.

Copiar enlace

¿Cuánto tiempo es válido un certificado de firma de código?

Máximo 460 días por emisión según las reglas actuales. Firma siempre con una autoridad de sellado de tiempo (tsa.digicert.com de DigiCert o timestamp.sectigo.com de Sectigo) para que los binarios sigan siendo de confianza después de la expiración. Contexto completo en la sección de Validez de 460 Días mencionada anteriormente.

Copiar enlace

¿Necesito un token de hardware para la firma de código?

Un token de hardware es una de las tres opciones. Los servicios de firma en la nube como DigiCert KeyLocker y SSL.com eSigner omiten el token físico por completo: la clave reside en un HSM gestionado por la CA y se firma a través de una API, lo que funciona bien para CI/CD. Consulta la sección de entrega de hardware más arriba.

Copiar enlace

¿Cuál es la diferencia entre OV y EV?

La verificación EV suele tardar entre 3 y 5 días hábiles más que la OV, y solo EV califica para la firma de controladores en modo kernel. Los precios, las verificaciones de identidad y la comparación del comportamiento de SmartScreen se encuentran en la sección OV vs EV anterior.

Copiar enlace

¿Qué es un certificado de firma de código?

Es un certificado X.509 que permite a un editor adjuntar una firma digital verificable al software. A diferencia de un CSR (que es solo la solicitud de pedido enviada a la CA), el certificado emitido vincula una identidad verificada a una clave pública que los sistemas operativos utilizan para confirmar el origen de un archivo.

Copiar enlace

¿Ofrece SSL Dragon un reembolso si compro el certificado incorrecto?

Sí. Una garantía de devolución de dinero de 25 días se aplica a cada certificado de dominio único. El equipo de soporte de SSL Dragon también puede ayudarte a reemitir o cambiar a un tipo de certificado diferente (por ejemplo, pasar de dominio único a comodín) antes de la emisión si tus necesidades cambian.

Copiar enlace

¿Por cuánto tiempo es válido un certificado SSL de un solo dominio?

Cada certificado emitido es válido hasta 200 días según las reglas del CA/Browser Forum en vigor desde el 15 de marzo de 2026. Los términos de suscripción de SSL Dragon (que van de uno a tres años) cubren el período de compra completo independientemente de cuántas reemisiones requiera el límite de vigencia. Tu precio está bloqueado aunque cada certificado individual respete el límite actual de 200 días.

Copiar enlace