وقّع برامجك باسم مؤسستك الموثَّق ليرى المستخدمون الناشر ويتأكدوا من أن الملف لم يُعدَّل.
الأسعار سنوية ومأخوذة من بيانات المنتج. راجع صفحة المنتج للتفاصيل وطريقة التسليم وخيارات المدة.
Cloud OV
Cloud OV
EV للكود
Cloud EVكلاهما يعرض اسم مؤسستك كناشر موثَّق ويوفر قوة التوقيع نفسها. الفرق في نطاق التحقق وبعض متطلبات المنصات.
الخيار القياسي لمطوري البرمجيات المستقلين والمؤسسات.
لمطوري برامج التشغيل والمؤسسات التي تريد أشمل تحقق.
بموجب قواعد CA/Browser Forum، ومنذ 1 يونيو 2023، يُنشأ المفتاح الخاص لكل شهادة توقيع شيفرة ويُخزَّن في جهاز معتمد. لا تُسلَّم الشهادات كملف PFX.
يُنشأ المفتاح على رمز معتمد وفق FIPS 140-2 المستوى 2 يُرسل إليك، ويتم التوقيع على حاسوب موصول به الرمز.
يُحفظ المفتاح في HSM لدى جهة الإصدار؛ لا حاجة إلى جهاز فعلي ويمكن التوقيع من مسارات CI/CD.
توقيع الشيفرة السحابيإذا كان لدى مؤسستك HSM معتمد مناسب فيمكن إنشاء المفتاح فيه وإثباته لجهة الإصدار عبر الإقرار (attestation).
.exe .dll .msi .cab .cat .ocx
.ps1 .psm1
سكربتات ووحدات PowerShell
.jar
أرشيفات Java (jarsigner)
مشاريع الماكرو في Word وExcel وPowerPoint
اختر منتج OV أو EV والمدة ثم أكمل الطلب.
أدخل بيانات المؤسسة والاتصال من لوحتك، فتبدأ جهة الإصدار التحقق.
تُطابَق مؤسستك مع السجلات الرسمية؛ ويُطلب اتصال تحقق ومستندات عند الحاجة.
تُسلَّم الشهادة على رمز أو عبر الخدمة السحابية، وتبدأ التوقيع مع الختم الزمني.
يُضاف توقيع رقمي إلى برنامجك. يعرض نظام تشغيل المستخدم ناشر الملف (اسم مؤسستك الموثَّق) ويتحقق من أنه لم يُعدَّل بعد التوقيع. أما الملفات غير الموقّعة فيظهر ناشرها «غير معروف».
في كلتا الحالتين تتحقق جهة الإصدار من مؤسستك. التحقق EV أشمل: إذ يُراجع بالتفصيل الوجود القانوني والفعلي والتشغيلي للمؤسسة وصلاحية مقدم الطلب. ويلزم امتلاك شهادة EV لفتح حساب Microsoft Hardware Dev Center لتوقيع برامج تشغيل Windows.
لا. منذ 2024 لم تعد Microsoft تمنح شهادات EV سمعة تلقائية في SmartScreen. تتكوّن سمعة البرامج الموقّعة بـ OV أو EV عبر سجل التنزيل والاستخدام، ويربطها التوقيع بهوية الناشر فيقلل التحذيرات مع الوقت مقارنة بالملفات غير الموقّعة.
بموجب قواعد CA/Browser Forum، ومنذ 1 يونيو 2023، يجب إنشاء المفتاح الخاص لجميع شهادات توقيع الشيفرة OV وEV وتخزينه في جهاز معتمد وفق FIPS 140-2 المستوى 2 أو Common Criteria EAL 4+ (رمز USB أو HSM أو خدمة توقيع سحابية). ولا يمكن تسليم الشهادة كملف PFX.
باستخدام Windows Authenticode يمكنك توقيع ملفات .exe و.dll و.msi و.cab و.cat و.ocx، وكذلك سكربتات PowerShell (.ps1) وأرشيفات Java (.jar) وماكرو Microsoft Office VBA. تُوقَّع تطبيقات macOS وiOS بشهادات Apple Developer ID، وتطبيقات Android بمفتاح المطوّر نفسه؛ ولا تُستخدم شهادات توقيع الشيفرة لهذه المنصات.
إذا أضفت ختمًا زمنيًا عند التوقيع فيبقى التوقيع صالحًا بعد انتهاء الشهادة. خوادم الختم الزمني لدى جهات الإصدار مجانية؛ يكفي إضافة عنوان الختم الزمني إلى أمر التوقيع.
يعتمد ذلك على سرعة مطابقة بيانات مؤسستك مع السجلات الرسمية. يستغرق تحقق OV عادة 1–3 أيام عمل وتحقق EV عادة 1–5 أيام عمل. وجود السجل التجاري ورقم هاتف شركة قابل للتحقق يسرّع العملية.
استشر فريقنا بشأن اختيار المنتج ومستندات التحقق وطريقة التسليم.