hero-faq-1

Domande frequenti

Posso firmare il codice in CI/CD senza un token USB fisico?

Sì. La firma tramite cloud HSM DigiCert KeyLocker ti consente di firmare tramite API senza token, ed è compatibile con agenti di build macOS o Linux dove un token USB non è pratico.

Copia link

Qual è il certificato di firma del codice EV più economico disponibile su SSL Dragon?

Comodo EV e Sectigo EV partono entrambi da $287/anno, le opzioni EV con il prezzo piu basso in questa pagina. Gli ordini pluriennali riducono il costo annuale, con riemissione annuale secondo la regola dei 460 giorni.

Copia link

Ho bisogno di un certificato di firma del codice EV per i driver Windows?

Per i driver in modalità kernel, sì; il portale WHQL di Microsoft rifiuta qualsiasi certificato al di sotto di EV. I driver in modalità utente possono essere firmati con OV seguendo lo stesso flusso Authenticode delle applicazioni ordinarie.

Copia link

Qual è la differenza tra i certificati di firma del codice OV ed EV?

EV richiede la verifica dell’organizzazione registrata ed è l’unico livello accettato per i driver in modalità kernel di Windows; OV consente agli sviluppatori individuali di operare a costi inferiori. La verifica EV richiede in genere 3-5 giorni lavorativi in più rispetto a OV.

Copia link

Posso ottenere un certificato di firma del codice gratuito?

Nessuna CA pubblicamente attendibile le emette. Il ragionamento completo e le alternative a pagamento più economiche si trovano nella sezione Perché la firma del codice gratuita non è realistica qui sopra.

Copia link

La firma del codice funziona su macOS e Linux?

Sì, per la firma generale di binari cross-platform, inclusi i file .jar e molti formati container. La distribuzione tramite macOS App Store richiede un programma Apple Developer ID separato; la firma su Linux è meno standardizzata ma supportata nella maggior parte dei formati di pacchetto.

Copia link

Quanto tempo richiede il rilascio della firma del codice?

Da 1 a 7 giorni lavorativi a seconda della CA e del livello di validazione. EV richiede generalmente più tempo di OV perché il processo di verifica dell’organizzazione è più approfondito, quindi pianifica del tempo extra se hai una scadenza di rilascio ravvicinata.

Copia link

Di quale certificato ho bisogno per i driver in modalità kernel di Windows?

Qualsiasi certificato di firma del codice EV. Il portale WHQL di Microsoft e il flusso di firma con attestazione rifiutano categoricamente i certificati non EV.

Copia link

Per quanto tempo è valido un certificato di firma del codice?

Massimo 460 giorni per emissione secondo le regole attuali. Firma sempre con un’autorita’ di timestamping (tsa.digicert.com di DigiCert o timestamp.sectigo.com di Sectigo) in modo che i binari rimangano attendibili oltre la scadenza. Contesto completo nella sezione Validita’ di 460 Giorni sopra.

Copia link

Ho bisogno di un token hardware per la firma del codice?

Un hardware token è una delle tre opzioni. I servizi di firma cloud come DigiCert KeyLocker e SSL.com eSigner eliminano completamente il token fisico: la chiave risiede in un HSM gestito dalla CA e la firma avviene tramite API, il che funziona bene per i flussi CI/CD. Consulta la sezione sulla consegna hardware sopra.

Copia link