
Penandatanganan Kode
Mulai 1 Juni 2023, langkah-langkah keamanan yang lebih baik mengamanatkan bahwa kunci privat untuk sertifikat penandatanganan kode standar disimpan secara eksklusif di FIPS 140 Level 2, Kriteria Umum EAL 4+, atau perangkat keras bersertifikasi yang setara. Perubahan ini selaras dengan standar perlindungan yang ketat dari sertifikat penandatanganan kode EV. Akibatnya, Otoritas Sertifikat (CA) tidak lagi mendukung pembuatan kunci berbasis browser, pembuatan CSR, dan proses instalasi. Sebaliknya, memilih metode pengiriman token+ ketika meminta sertifikat akan mendorong CA untuk membuat CSR. Mereka yang memilih pemasangan HSM harus mengacu pada petunjuk di bawah ini atau panduan masing-masing penyedia.
- YubiKey 5 Pembuatan dan Pengesahan CSR FIPS.
- Luna Network Melampirkan HSM v7.x: Panduan CSR & Pengesahan.
Pelajari lebih lanjut tentang metode pengiriman sertifikat penandatanganan kode.
Salin tautan
Proses penandatanganan kode DigiCert/GoGetSSL Validasi Organisasi (OV) melibatkan lima langkah:
- Otentikasi Organisasi: CA mengonfirmasi pendaftaran resmi dan status aktif, membandingkan informasi dengan catatan resmi atau dokumen yang diserahkan.
- Validasi Alamat Fisik: DigiCert melakukan referensi silang alamat bisnis dengan situs web pemerintah dan direktori terkemuka untuk memastikan keberadaan fisik.
- Verifikasi Nomor Telepon: Ca memvalidasi nomor telepon organisasi melalui direktori pihak ketiga atau catatan resmi.
- Panggilan Verifikasi: Agen DigiCert memulai panggilan ke perwakilan resmi, menggunakan nomor telepon yang terverifikasi, atau menyediakan opsi pesan suara jika diperlukan.
- Persetujuan Akhir: CA secara internal meninjau detail dan mengirimkan instruksi email untuk pengambilan sertifikat setelah validasi berhasil.
Untuk informasi lengkap, lihat panduan ekstensif kami tentang Validasi Organisasi untuk sertifikat Digicert/GoGetSSL.
Salin tautan
Untuk mendapatkan sertifikat penandatanganan kode GoGetSSL sebagai individu, ikuti langkah-langkah berikut:
Konfirmasi Identitas
Lengkapi surat pengesahan dan lakukan pemeriksaan video menggunakan webcam Anda. CA akan memverifikasi ID foto dan identitas Anda. Jika Anda tidak memiliki paspor, sediakan dua kartu identitas: kartu identitas resmi dengan foto dan nama Anda, dan kartu identitas kedua dengan nama Anda.
Verifikasi Telepon
Verifikasi keabsahan dan aktivitas nomor telepon Anda. Sumber Google Bisnis diterima.
Panggilan Verifikasi Akhir
Jawablah beberapa pertanyaan selama panggilan telepon dengan agen CA untuk mengonfirmasi detail aplikasi Anda.
Untuk informasi lebih lanjut, lihat panduan lengkap tentang cara lulus Validasi Individu untuk sertifikat penandatanganan kode GoGetSSL.
Salin tautan
Berikut adalah langkah-langkah yang diperlukan untuk lulus Validasi Individu untuk sertifikat penandatanganan kode Sectigo/Comodo:
Opsi ID Foto:
- Kirimkan kartu identitas foto pemerintah.
- Kirim foto selfie dengan kartu identitas Anda.
- Buka tiket Sectigo.
- Menerima nomor kasus.
Opsi Tatap Muka:
- Berikan kartu identitas dan bukti keuangan.
- Sertakan dokumen alamat non-keuangan.
- Pernyataan Pernyataan Pribadi Lengkap.
- Mengesahkan dokumen.
- Buka tiket Sectigo.
- Dapatkan nomor kasus.
Harap diperhatikan bahwa ini adalah ikhtisar ringkas. Lihat petunjuk Validasi Individu yang terperinci untuk sertifikat Penandatanganan Sectigo/Comodo Code.
Salin tautan
Panduan Forum Ca/Browser terbaru mengharuskan sertifikat Penandatanganan Kode dikirimkan pada token USB fisik atau dipasang pada Modul Keamanan Perangkat Keras (HSM) yang ada. Lihat panduan lengkap tentang metode pengiriman penandatanganan kode untuk lebih jelasnya.
Salin tautan
Sertifikat penandatanganan kode memiliki masa berlaku 1 hingga 3 tahun. Dengan SSL Dragon, Anda dapat menghemat banyak uang untuk setiap Sertifikat Penandatanganan Kode saat Anda membeli langganan multi-tahun. Semakin lama masa berlaku, semakin rendah harganya, dan semakin sedikit pemeliharaan sertifikat yang diperlukan. Jangan lewatkan diskon, penawaran, dan promosi kami!
Salin tautan
Jika Anda mendistribusikan perangkat lunak atau skrip kepada pengguna, Anda harus mendapatkan sertifikat penandatanganan kode. Ini akan mengautentikasi kode Anda dan melindungi dari gangguan, sehingga pengguna dapat mengakses dan menggunakan produk digital Anda.
Salin tautan
Anda dapat membuat sertifikat penandatanganan kode, tetapi sertifikat ini akan ditandatangani sendiri dan tidak dipercaya secara default di sistem lain. Anda harus mendapatkan sertifikat penandatanganan kode dari CA publik untuk mendapatkan kepercayaan dan pengakuan yang luas.
Salin tautan
Biaya sertifikat penandatanganan kode bervariasi tergantung pada otoritas sertifikat (CA) dan jenis sertifikat (Validasi Organisasi atau Validasi yang Diperpanjang).
Salin tautan
Kode yang ditandatangani tetap valid, tetapi pengguna mungkin melihat peringatan atau petunjuk yang mengindikasikan bahwa sertifikat telah kedaluwarsa. Anda harus mendapatkan sertifikat penandatanganan kode yang baru dan menandatangani ulang kode Anda untuk memastikan kepercayaan yang berkelanjutan dan menghindari pesan peringatan.
Salin tautan