EV (Extended Validation)とは何でしょうか
EVコードサイニング証明書には、通常の電子的に署名されたコードがもたらすメリットに加え、さらなる厳格な認証プロセスとハードウェアセキュリティ要件が設けられているため、ユーザはアプリケーションの完全性に対するさらなる安心感がもたらされます。
EVコードサイニング証明書の特長:
証明書の申請後、秘密鍵を含んだ暗号化されたトークンが入ったUSBドライブを受け取ります。そのドライブを持っている人だけがEVコードサイニング証明書でコードに署名できるため、認証とセキュリティが強化されます。
オプションのタイムスタンプを追加しておくと、署名に使用したもとのEVコードサイニング証明書の期限が切れても、署名の効力を持続させることができます。タイムスタンプがない場合は、証明書の期限が切れると署名も無効となるため、再度コードに署名する必要が発生します。
Microsoft社のSmartScreen® アプリケーションフィルターを使うと、警告表示を減らし、ブランドの評判とエンドユーザの信頼を向上させることができます。
EVコードサイニング証明書をHSMにインストールすることで、証明書と秘密鍵をより細かく制御することができます。HSMへのアクセス権を持つ人なら組織内の誰でも、保管された証明書を使ってコードを署名できます。
別のプラットフォームのコードを署名するために(例えばAuthenticodeなど)、個別に証明書を再発行する必要がありません。
2要素認証
証明書の申請後、秘密鍵を含んだ暗号化されたトークンが入ったUSBドライブを受け取ります。そのドライブを持っている人だけがEVコードサイニング証明書でコードに署名できるため、認証とセキュリティが強化されます。
タイムセンシティブ サイニング
オプションのタイムスタンプを追加しておくと、署名に使用したもとのEVコードサイニング証明書の期限が切れても、署名の効力を持続させることができます。タイムスタンプがない場合は、証明書の期限が切れると署名も無効となるため、再度コードに署名する必要が発生します。
SmartScreen®の即時レピュテーション
Microsoft社のSmartScreen® アプリケーションフィルターを使うと、警告表示を減らし、ブランドの評判とエンドユーザの信頼を向上させることができます。
ハードウェアセキュリティモジュール(HSM)のサポート
EVコードサイニング証明書をHSMにインストールすることで、証明書と秘密鍵をより細かく制御することができます。HSMへのアクセス権を持つ人なら組織内の誰でも、保管された証明書を使ってコードを署名できます。
ユニバーサルプラットフォーム互換性
別のプラットフォームのコードを署名するために(例えばAuthenticodeなど)、個別に証明書を再発行する必要がありません。
EVコードサイニング証明書は、下記に適しています:
EVコードサイニングのしくみ
プログラムコードを署名する

コードの整合性の確認

DigiCertのコードサイニング証明書の比較
標準のコードサイニング証明書とEVコードサイニング証明書を比較のうえ、いずれかをお選びください。比較に、以下の表を参照ください。
製品の機能
- 1年契約の場合 ¥90,000
- 1年契約の場合 ¥134,000
技術仕様
Microsoft Authenticode®
Microsoft OfficeおよびMicrosoft VBA
Adobe® AIR®
Java®
Mozilla® 对象
さらに強固な機能をお探しですか SSL証明書をすべて比較する
EVコードサイニングにデジサートを選ぶ理由
顧客の保護
コードサイニング証明書を利用すれば、ユーザーは、コードが信頼できるものであることや、コードが改ざんされていないことを確認できます。DigiCertのコードサイニングは、窃取やマルウェアからソフトウェアを保護します。
効率的な監視と適用
コードがデジタル署名されていれば、ファイルの改変を容易に検出できます。また、コードサイニング証明書自体の期限が切れていても、DigiCertのタイムスタンプ(英語)がコードに署名されていれば、コードが有効な証明書で署名されていることがわかります。
パートナーの要件に応える
ソフトウェアを配布するパートナーやチャネルは、重要性の高い顧客のデータを保護するようソフトウェアの開発企業に求めています。ソフトウェアに署名を施せば、セキュリティに対するコミットメントを示すことができます。また、多くの場合、署名は、契約での要求事項になっています。
ブランドイメージを維持
ソフトウェアのダウンロード時にユーザーは、スムーズかつプロ仕様のインストールプロセスを期待しています。デジタル署名により、プログラムに警告メッセージが表示されなくなれば、ユーザーは安心でき、ブランドも保護されます。
ユーザーのソフトウェア導入率の向上
ソフトウェアのダウンロードでは通常、ブラウザに必ず警告が表示されますが、コードに署名を行えば、警告メッセージが表示されなくなるので、公開するソフトウェアの信頼性が高まり、ユーザーにソフトウェアを導入してもらえる割合が高くなります。
証明書のインストールの簡素化
無償のユーティリティであるDigiCert® Certificate Utility for Windows(英語ツール)を使用すれば、SSL CSRの作成やSSL証明書のインストールにおける一般的な問題が解消し、作業がスムーズかつ容易になります。
業界で高い評価を受けているカスタマーサービス
DigiCertには、高いサポート品質を誇る技術サポートチームが組織されており、長い時間、電話窓口で待たされたり、質問をしてから回答を得るまでに時間がかかったりすることがありません。どのような質問にも、24時間365日の体制でサポートエキスパートがお答えします。
主要なプラットフォームをすべてサポート
DigiCertのコードサイニング証明書では、マイクロソフトのAuthenticode(英語)およびカーネルモードや、Javaのファイルおよびアプレット(英語)、Appleのアプリケーション(英語)、Adobe AIR(英語)のファイルなどのプラットフォームに対応しており、署名が必要などのコードにも、使用しているプラットフォームに関係なく署名ができます。
信頼できる認証局
過去10年以上にわたってDigiCertは、信頼できるSSL証明書やコードサイニング証明書、関連するSSL管理ツールを世界各国の数万に上る大手ブランドに提供してきました。