Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.

Sì. La firma tramite cloud HSM DigiCert KeyLocker ti consente di firmare tramite API senza token, ed è compatibile con agenti di build macOS o Linux dove un token USB non è pratico.
Copia link
Comodo EV e Sectigo EV partono entrambi da $287/anno, le opzioni EV con il prezzo piu basso in questa pagina. Gli ordini pluriennali riducono il costo annuale, con riemissione annuale secondo la regola dei 460 giorni.
Copia link
Per i driver in modalità kernel, sì; il portale WHQL di Microsoft rifiuta qualsiasi certificato al di sotto di EV. I driver in modalità utente possono essere firmati con OV seguendo lo stesso flusso Authenticode delle applicazioni ordinarie.
Copia link
EV richiede la verifica dell’organizzazione registrata ed è l’unico livello accettato per i driver in modalità kernel di Windows; OV consente agli sviluppatori individuali di operare a costi inferiori. La verifica EV richiede in genere 3-5 giorni lavorativi in più rispetto a OV.
Copia link
Nessuna CA pubblicamente attendibile le emette. Il ragionamento completo e le alternative a pagamento più economiche si trovano nella sezione Perché la firma del codice gratuita non è realistica qui sopra.
Copia link
Sì, per la firma generale di binari cross-platform, inclusi i file .jar e molti formati container. La distribuzione tramite macOS App Store richiede un programma Apple Developer ID separato; la firma su Linux è meno standardizzata ma supportata nella maggior parte dei formati di pacchetto.
Copia link
Da 1 a 7 giorni lavorativi a seconda della CA e del livello di validazione. EV richiede generalmente più tempo di OV perché il processo di verifica dell’organizzazione è più approfondito, quindi pianifica del tempo extra se hai una scadenza di rilascio ravvicinata.
Copia link
Qualsiasi certificato di firma del codice EV. Il portale WHQL di Microsoft e il flusso di firma con attestazione rifiutano categoricamente i certificati non EV.
Copia link
Massimo 460 giorni per emissione secondo le regole attuali. Firma sempre con un’autorita’ di timestamping (tsa.digicert.com di DigiCert o timestamp.sectigo.com di Sectigo) in modo che i binari rimangano attendibili oltre la scadenza. Contesto completo nella sezione Validita’ di 460 Giorni sopra.
Copia link
Un hardware token è una delle tre opzioni. I servizi di firma cloud come DigiCert KeyLocker e SSL.com eSigner eliminano completamente il token fisico: la chiave risiede in un HSM gestito dalla CA e la firma avviene tramite API, il che funziona bene per i flussi CI/CD. Consulta la sezione sulla consegna hardware sopra.
Copia link