Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Oui. La signature via DigiCert KeyLocker cloud HSM vous permet de signer via une API sans token, et couvre les agents de build macOS ou Linux où un token USB n’est pas pratique.
Copier le lien
Comodo EV et Sectigo EV débutent tous deux à 287 $/an, ce qui en fait les options EV les moins chères de cette page. Les commandes pluriannuelles réduisent le coût annuel, avec une réémission annuelle selon la règle des 460 jours.
Copier le lien
Pour les pilotes en mode noyau, oui ; le portail WHQL de Microsoft rejette tout ce qui est en dessous de EV. Les pilotes en mode utilisateur peuvent être signés avec OV selon le même flux Authenticode que les applications ordinaires.
Copier le lien
EV nécessite une vérification de l’organisation enregistrée et est le seul niveau accepté pour les pilotes en mode noyau Windows ; OV permet aux développeurs individuels d’obtenir un certificat à moindre coût. La vérification EV prend généralement 3 à 5 jours ouvrables de plus que OV.
Copier le lien
Aucune CA de confiance publique n’en émet. Le raisonnement complet et les alternatives payantes les moins chères se trouvent dans la section Pourquoi la signature de code gratuite n’est pas réaliste ci-dessus.
Copier le lien
Oui, pour la signature générale de binaires multiplateformes, y compris les fichiers .jar et de nombreux formats de conteneurs. La distribution sur le Mac App Store nécessite un programme Apple Developer ID distinct ; la signature sous Linux est moins standardisée mais prise en charge dans la plupart des formats de paquets.
Copier le lien
1 à 7 jours ouvrables selon le CA et le niveau de validation. EV prend généralement plus de temps que OV car la vérification de l’organisation est plus approfondie, donc prévoyez du temps supplémentaire si vous avez une échéance de mise en production serrée.
Copier le lien
Tout certificat de signature de code EV. Le portail WHQL de Microsoft et le flux de signature par attestation rejettent tous deux les certificats non-EV d’emblée.
Copier le lien
Maximum 460 jours par émission selon les règles actuelles. Signez toujours avec une autorité d’horodatage (tsa.digicert.com de DigiCert ou timestamp.sectigo.com de Sectigo) afin que les binaires restent approuvés après expiration. Contexte complet dans la section Validité de 460 jours ci-dessus.
Copier le lien
Un token matériel est l’une des trois options. Les services de signature cloud tels que DigiCert KeyLocker et SSL.com eSigner se passent entièrement du token physique : la clé réside dans un HSM géré par la CA et vous signez via une API, ce qui fonctionne bien pour les pipelines CI/CD. Consultez la section sur la livraison matérielle ci-dessus.
Copier le lien