hero-faq-1

FAQs

Bisakah saya mendapatkan sertifikat penandatanganan kode secara gratis?

Tidak ada CA yang dipercaya publik yang menerbitkannya. Penjelasan lengkap dan alternatif berbayar termurah ada di bagian Mengapa Code Signing Gratis Tidak Realistis di atas.

Salin tautan

Apakah code signing berfungsi di macOS dan Linux?

Ya untuk penandatanganan umum biner lintas platform, termasuk file .jar dan banyak format container. Distribusi macOS App Store memerlukan program Apple Developer ID terpisah; penandatanganan Linux kurang terstandarisasi tetapi didukung di sebagian besar format paket.

Salin tautan

Berapa lama waktu yang dibutuhkan untuk penerbitan code signing?

1-7 hari kerja tergantung pada CA dan tingkat validasi. EV biasanya membutuhkan waktu lebih lama dari OV karena proses verifikasi organisasi lebih menyeluruh, jadi rencanakan waktu ekstra jika memiliki tenggat rilis yang ketat.

Salin tautan

Sertifikat apa yang saya butuhkan untuk driver kernel-mode Windows?

Sertifikat EV code signing apa pun. Portal WHQL Microsoft dan alur attestation signing keduanya menolak sertifikat non-EV secara langsung.

Salin tautan

Berapa lama masa berlaku sertifikat penandatanganan kode?

Maksimum 460 hari per penerbitan berdasarkan aturan saat ini. Selalu tandatangani dengan timestamping authority (tsa.digicert.com milik DigiCert atau timestamp.sectigo.com milik Sectigo) agar biner tetap dipercaya setelah kedaluwarsa. Konteks lengkap ada di bagian 460-Day Validity di atas.

Salin tautan

Apakah saya memerlukan hardware token untuk penandatanganan kode?

Hardware token adalah salah satu dari tiga pilihan. Layanan penandatanganan berbasis cloud seperti DigiCert KeyLocker dan SSL.com eSigner melewati token fisik sepenuhnya: kunci disimpan dalam HSM yang dikelola CA dan Anda menandatangani melalui API, yang cocok untuk CI/CD. Lihat bagian pengiriman hardware di atas.

Salin tautan

Apa perbedaan antara OV dan EV?

Vetting EV biasanya membutuhkan waktu 3-5 hari kerja lebih lama dibandingkan OV, dan hanya EV yang memenuhi syarat untuk penandatanganan driver kernel-mode. Perbandingan harga, pemeriksaan identitas, dan perilaku SmartScreen semuanya ada di bagian OV vs EV di atas.

Salin tautan

Apa itu sertifikat penandatanganan kode?

Ini adalah sertifikat X.509 yang memungkinkan penerbit melampirkan tanda tangan digital yang dapat diverifikasi pada perangkat lunak. Berbeda dengan CSR (hanya permintaan pesanan yang dikirimkan ke CA), sertifikat yang diterbitkan mengikat identitas yang telah diverifikasi ke public key yang digunakan sistem operasi untuk mengonfirmasi asal usul sebuah file.

Salin tautan

Apakah SSL Dragon menawarkan pengembalian dana jika saya membeli sertifikat yang salah?

Ya. Jaminan uang kembali 25 hari berlaku untuk setiap sertifikat single-domain. Tim dukungan SSL Dragon juga dapat membantu Anda menerbitkan ulang atau beralih ke jenis sertifikat yang berbeda (misalnya, berpindah dari single-domain ke wildcard) sebelum penerbitan jika kebutuhan Anda berubah.

Salin tautan

Berapa lama sertifikat SSL domain tunggal berlaku?

Setiap sertifikat yang diterbitkan berlaku hingga 200 hari sesuai dengan aturan CA/Browser Forum yang berlaku sejak 15 Maret 2026. Persyaratan langganan SSL Dragon (berlangsung dari satu hingga tiga tahun) mencakup seluruh periode pembelian terlepas dari berapa banyak penerbitan ulang yang diperlukan oleh batas masa berlaku. Harga Anda terkunci meskipun setiap sertifikat individual menghormati batas 200 hari saat ini.

Salin tautan