.exe dosyanızı indiren Windows kullanıcısı "Bilinmeyen yayıncı — sistemin bu dosyaya güvenmeme sebebi var" uyarısı görüyorsa, indirmelerin %85'i orada durur. Kod imzalama sertifikası bu uyarıyı kaldırır.
SmartScreen Ne Yapar?
Microsoft SmartScreen, indirilen dosyaları "itibar veritabanı" ile karşılaştırır. Yeni imzasız bir .exe, itibarsız = uyarı. İmzalı ve popüler = temiz.
Kod İmzalama Nasıl Çalışır?
- Sertifika otoritesi (Sectigo, DigiCert, Certum) yazılım yayıncısı olduğunuzu doğrular.
- Size bir özel anahtar + kod imzalama sertifikası verir.
- Windows'ta
signtool, macOS'tacodesign, Java'dajarsignerile dosyanızı imzalarsınız. - Dosya indirildiğinde işletim sistemi imzayı doğrular → yayıncı adınız görünür → uyarı yok.
OV Kod İmzalama (Standart)
- Doğrulama: 1-3 iş günü
- SmartScreen güveni zaman içinde kazanılır (belli sayıda indirme + zaman)
- Yazılım tabanlı özel anahtar (dosyada saklanabilir)
- Fiyat: $150 – $400/yıl
EV Kod İmzalama (Premium)
- Doğrulama: 3-7 iş günü + genişletilmiş şirket doğrulaması
- SmartScreen anında güven — ilk imzalı .exe bile uyarısız
- USB Token veya Cloud HSM zorunlu (FIPS 140-2 Level 2)
- Fiyat: $300 – $700/yıl
Cloud Kod İmzalama (Yeni Trend)
USB Token yönetimi zor — takım kaybederse imzalama duruyor. Cloud Code Signing anahtarı bulutta güvenli HSM'de tutar, her cihazdan imzalayabilirsiniz. CI/CD pipeline'a mükemmel entegre. GoGetSSL ve Certum sunar.
Desteklenen Platformlar
- Windows: .exe, .dll, .msi, .cab, .ocx, .sys
- macOS: .app, .dmg, .pkg (Apple'ın kendi imzasıyla birlikte)
- Java: .jar, .war, .ear
- Adobe: AIR paketleri, PDF
- Android: .apk (Google Play'e ek olarak)
- Office: VBA makroları (.docm, .xlsm)
Karar
Yılda 10.000'den az indirme = OV yeterli. Kurumsal yazılım, yeni müşteri, ilk gösterim önemli = EV al. CI/CD ile otomatik build imzalıyorsan = Cloud EV.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz