Kod İmzalama (Code Signing) Sertifikası Nedir? Neden Gereklidir?
Kod İmzalama (Code Signing) sertifikası, yazılım geliştiricilerin ve yayıncıların uygulamalarına, sürücülerine ve yazılım paketlerine dijital imza eklemesini sağlayan bir güvenlik sertifikasıdır.
Dijital imza iki kritik işlevi yerine getirir: yazılımın kimin tarafından yayınlandığını doğrular ve kodun imzalandıktan sonra üçüncü şahıslar tarafından değiştirilmediğini garanti eder. İmzalanmamış yazılımlar Windows SmartScreen filtresinde "Bilinmeyen Yayıncı" uyarısı gösterir ve kullanıcıların %90'ından fazlası bu uyarıyı gördüğünde kurulumu iptal eder.
2023 yılından itibaren CA/Browser Forum düzenlemeleri gereği tüm Kod İmzalama sertifikalarının özel anahtarları FIPS 140-2 Level 2 uyumlu donanımda (Cloud HSM) saklanmak zorundadır. Bu düzenleme, sertifika güvenliğini en üst seviyeye çıkarmaktadır.
SmartScreen Uyumu
EV Kod İmzalama sertifikası ile Microsoft SmartScreen filtresinde anında itibar kazanırsınız. Kullanıcılar hiçbir güvenlik uyarısı görmez.
İndirme Oranları
Dijital imzalı yazılımlar, imzasız alternatiflere kıyasla %85 daha yüksek indirme ve kurulum oranına sahiptir.
Zaman Damgası
Timestamp özelliği sayesinde sertifika süresi dolsa bile imzalanan yazılımlar geçerli kalmaya devam eder.
Kernel Sürücü İmzalama
Windows 10/11 kernel-mode sürücüleri imzalamak için EV Kod İmzalama sertifikası zorunludur.