पूछे जाने वाले प्रश्न

क्या मेरा signed software प्रमाणपत्र की समय-सीमा समाप्त होने पर काम करना बंद कर देगा?

नहीं। वैध timestamp के साथ sign किया गया code, expiry के बाद भी trusted रहता है; केवल नई signing समाप्त होती है। मुफ्त TSA के रूप में tsa.digicert.com या timestamp.sectigo.com का उपयोग करें।

लिंक की प्रतिलिपि करें

क्या मैं बिना physical USB token के CI/CD में code sign कर सकता हूँ?

हाँ। DigiCert KeyLocker क्लाउड HSM साइनिंग आपको बिना किसी टोकन के API के माध्यम से साइन करने देती है, और यह macOS या Linux बिल्ड एजेंट्स को कवर करती है जहाँ USB टोकन व्यावहारिक नहीं होता।

लिंक की प्रतिलिपि करें

SSL Dragon के पास सबसे सस्ता EV code signing certificate कौन सा है?

Comodo EV और Sectigo EV दोनों $287/वर्ष से शुरू होते हैं, जो इस पृष्ठ पर सबसे कम EV विकल्प हैं। बहु-वर्षीय ऑर्डर प्रति-वर्ष लागत को कम करते हैं, जिसमें 460-दिन के नियम के तहत वार्षिक पुनः जारी करना शामिल है।

लिंक की प्रतिलिपि करें

क्या मुझे Windows drivers के लिए EV code signing certificate की आवश्यकता है?

Kernel-mode drivers के लिए, हाँ; Microsoft का WHQL portal EV से नीचे किसी भी चीज़ को अस्वीकार करता है। User-mode drivers को OV के साथ साधारण applications की तरह ही Authenticode flow के अंतर्गत sign किया जा सकता है।

लिंक की प्रतिलिपि करें

OV और EV code signing certificates के बीच क्या अंतर है?

EV के लिए पंजीकृत संगठन की जांच आवश्यक है और यह Windows kernel-mode drivers के लिए स्वीकृत एकमात्र tier है; OV कम लागत पर individual developers को अनुमति देता है। EV vetting में आमतौर पर OV की तुलना में 3-5 business days अधिक लगते हैं।

लिंक की प्रतिलिपि करें

क्या मुझे मुफ्त कोड साइनिंग सर्टिफिकेट मिल सकता है?

कोई भी publicly-trusted CA इन्हें जारी नहीं करता। पूरा कारण और सबसे सस्ते paid विकल्प ऊपर “Why Free Code Signing Isn’t Realistic” अनुभाग में दिए गए हैं।

लिंक की प्रतिलिपि करें

क्या code signing macOS और Linux पर काम करता है?

हां, क्रॉस-प्लेटफॉर्म बाइनरी की सामान्य signing के लिए, जिसमें .jar फाइलें और कई container formats शामिल हैं। macOS App Store distribution के लिए एक अलग Apple Developer ID program की आवश्यकता होती है; Linux signing कम standardized है लेकिन अधिकांश package formats में supported है।

लिंक की प्रतिलिपि करें

कोड साइनिंग जारी होने में कितना समय लगता है?

CA और validation level के आधार पर 1–7 business days लगते हैं। EV आमतौर पर OV से अधिक समय लेता है क्योंकि organization की जांच अधिक विस्तृत होती है, इसलिए किसी tight release deadline पर अतिरिक्त समय की योजना बनाएं।

लिंक की प्रतिलिपि करें

Windows kernel-mode drivers के लिए मुझे किस certificate की आवश्यकता है?

कोई भी EV code signing certificate। Microsoft का WHQL portal और attestation signing flow दोनों ही non-EV certificates को पूरी तरह अस्वीकार कर देते हैं।

लिंक की प्रतिलिपि करें

कोड साइनिंग सर्टिफिकेट कितने समय के लिए वैध होता है?

वर्तमान नियमों के तहत प्रति जारी करने पर अधिकतम 460 दिन। हमेशा एक timestamping authority (DigiCert का tsa.digicert.com या Sectigo का timestamp.sectigo.com) के साथ sign करें ताकि binaries expiration के बाद भी trusted रहें। पूरा संदर्भ ऊपर 460-Day Validity section में देखें।

लिंक की प्रतिलिपि करें