hero-faq-1

Questions fréquentes

Puis-je signer du code dans un pipeline CI/CD sans token USB physique ?

Oui. La signature via DigiCert KeyLocker cloud HSM vous permet de signer via une API sans token, et couvre les agents de build macOS ou Linux où un token USB n’est pas pratique.

Copier le lien

Quel est le certificat de signature de code EV le moins cher proposé par SSL Dragon ?

Comodo EV et Sectigo EV débutent tous deux à 287 $/an, ce qui en fait les options EV les moins chères de cette page. Les commandes pluriannuelles réduisent le coût annuel, avec une réémission annuelle selon la règle des 460 jours.

Copier le lien

Ai-je besoin d’un certificat de signature de code EV pour les pilotes Windows ?

Pour les pilotes en mode noyau, oui ; le portail WHQL de Microsoft rejette tout ce qui est en dessous de EV. Les pilotes en mode utilisateur peuvent être signés avec OV selon le même flux Authenticode que les applications ordinaires.

Copier le lien

Quelle est la différence entre les certificats de signature de code OV et EV ?

EV nécessite une vérification de l’organisation enregistrée et est le seul niveau accepté pour les pilotes en mode noyau Windows ; OV permet aux développeurs individuels d’obtenir un certificat à moindre coût. La vérification EV prend généralement 3 à 5 jours ouvrables de plus que OV.

Copier le lien

Puis-je obtenir un certificat de signature de code gratuit ?

Aucune CA de confiance publique n’en émet. Le raisonnement complet et les alternatives payantes les moins chères se trouvent dans la section Pourquoi la signature de code gratuite n’est pas réaliste ci-dessus.

Copier le lien

La signature de code fonctionne-t-elle sur macOS et Linux ?

Oui, pour la signature générale de binaires multiplateformes, y compris les fichiers .jar et de nombreux formats de conteneurs. La distribution sur le Mac App Store nécessite un programme Apple Developer ID distinct ; la signature sous Linux est moins standardisée mais prise en charge dans la plupart des formats de paquets.

Copier le lien

Combien de temps prend l’émission d’un certificat de signature de code ?

1 à 7 jours ouvrables selon le CA et le niveau de validation. EV prend généralement plus de temps que OV car la vérification de l’organisation est plus approfondie, donc prévoyez du temps supplémentaire si vous avez une échéance de mise en production serrée.

Copier le lien

De quel certificat ai-je besoin pour les pilotes en mode noyau Windows ?

Tout certificat de signature de code EV. Le portail WHQL de Microsoft et le flux de signature par attestation rejettent tous deux les certificats non-EV d’emblée.

Copier le lien

Quelle est la durée de validité d’un certificat de signature de code ?

Maximum 460 jours par émission selon les règles actuelles. Signez toujours avec une autorité d’horodatage (tsa.digicert.com de DigiCert ou timestamp.sectigo.com de Sectigo) afin que les binaires restent approuvés après expiration. Contexte complet dans la section Validité de 460 jours ci-dessus.

Copier le lien

Ai-je besoin d’un token matériel pour la signature de code ?

Un token matériel est l’une des trois options. Les services de signature cloud tels que DigiCert KeyLocker et SSL.com eSigner se passent entièrement du token physique : la clé réside dans un HSM géré par la CA et vous signez via une API, ce qui fonctionne bien pour les pipelines CI/CD. Consultez la section sur la livraison matérielle ci-dessus.

Copier le lien