Kod İmzalama Sertifikaları Artık Çok Daha Uygun! — EV ve OV Kod İmzalama sertifikalarında özel kampanya fiyatları!
Anasayfa İletişim
Cloud İmzalama

Cloud EV Kod İmzalama Nedir? 2026'da Neden Zorunlu Hale Geldi?

Cloud EV Kod İmzalama nedir, nasıl çalışır ve 2026 yılında neden zorunlu hale geldi? CA/Browser Forum kuralları, HSM gereksinimleri ve Certum SimplySign ile uygulama rehberi.

5 dk okuma

2026 yılı, kod imzalama dünyasında devrim niteliğinde değişikliklerin yaşandığı bir yıl oldu. Cloud EV Kod İmzalama, artık bir tercih değil zorunluluk haline geldi. Peki bu değişimin arkasında ne var ve geliştiriciler olarak bizi nasıl etkiliyor?

Cloud EV Kod İmzalama Nedir?

Cloud EV Kod İmzalama, yazılım dosyalarınızı dijital olarak imzalamak için kullanılan, özel anahtarın bulut tabanlı HSM (Hardware Security Module) üzerinde güvenli şekilde saklandığı genişletilmiş doğrulamalı (Extended Validation) bir kod imzalama sertifikasıdır.

Geleneksel yöntemde EV sertifikanızın özel anahtarı fiziksel bir USB token üzerinde tutulurdu. Cloud EV ile bu anahtar, FIPS 140-2 Level 3 sertifikalı bulut HSM altyapısında saklanır ve imzalama işlemi tamamen uzaktan gerçekleştirilir.

Cloud EV Kod İmzalama Temel Bileşenleri

BileşenAçıklamaRol
HSM (Hardware Security Module)FIPS 140-2 Level 3 sertifikalı donanımÖzel anahtarın güvenli depolanması
Cloud PlatformCertum SimplySign, DigiCert KeyLocker vb.Uzaktan erişim ve API desteği
EV DoğrulamaŞirket kimliğinin kapsamlı doğrulanmasıAnında SmartScreen güveni
Timestamp ServisiRFC 3161 uyumlu zaman damgasıUzun vadeli imza geçerliliği

2026'da Neden Zorunlu Hale Geldi?

1. CA/Browser Forum Yeni Gereksinimleri

CA/Browser Forum, 1 Haziran 2023 itibarıyla tüm kod imzalama sertifikalarının özel anahtarlarının HSM üzerinde saklanmasını zorunlu kılan kuralları yürürlüğe koydu. 2026 yılına gelindiğinde, eski USB token bazlı sertifikaların büyük çoğunluğunun süresi doldu ve yenileme artık yalnızca HSM tabanlı (cloud veya fiziksel HSM) olarak yapılıyor.

2. Microsoft SmartScreen Politika Güncellemesi

Microsoft, Windows 11 24H2 ve sonrasında SmartScreen filtreleme algoritmasını güncelledi. EV Kod İmzalama sertifikaları artık yalnızca HSM tabanlı depolama ile anında güven (immediate reputation) sağlıyor. Eski yöntemlerle imzalanan dosyalar kademeli güven (gradual reputation) sürecine tabi tutuluyor.

3. Tedarik Zinciri Güvenliği Baskısı

SolarWinds, Log4j ve benzeri büyük tedarik zinciri saldırıları sonrası, düzenleyiciler ve büyük platform sağlayıcıları kod imzalama güvenliğini sıkılaştırdı. Cloud HSM, merkezi denetim ve erişim kontrolü ile bu gereksinimleri karşılıyor.

4. CI/CD Otomasyon İhtiyacı

Modern yazılım geliştirme döngüleri günde onlarca build üretir. Fiziksel USB token ile CI/CD pipeline üzerinde otomatik imzalama yapmak sürdürülebilir değil. Cloud EV, API tabanlı imzalama ile tam otomasyon sağlıyor.

Cloud EV Kod İmzalama Nasıl Çalışır?

  1. Sertifika Başvurusu: Güvenilir bir CA üzerinden (örneğin Certum, Sectigo, DigiCert) Cloud EV sertifika başvurusu yapılır
  2. EV Doğrulama: Şirket kimliği kapsamlı şekilde doğrulanır (ticaret sicil, telefon doğrulama, yetkili kişi kontrolü)
  3. HSM Anahtar Oluşturma: Özel anahtar, bulut HSM üzerinde oluşturulur. Anahtar hiçbir zaman HSM dışına çıkmaz
  4. Platform Erişimi: Cloud platformuna (SimplySign, KeyLocker vb.) erişim sağlanır
  5. İmzalama: SignTool veya platform API ile dosyalar uzaktan imzalanır

Certum SimplySign: Türkiye'de En Uygun Cloud EV Çözümü

Certum SimplySign, Polonya merkezli Asseco grubunun sertifika otoritesi Certum tarafından sunulan cloud kod imzalama platformudur. Türkiye'deki geliştiriciler için en uygun fiyatlı Cloud EV çözümü olarak öne çıkar.

ÖzellikCertum SimplySign
Sertifika TürüEV Kod İmzalama (Cloud HSM)
HSM Güvenlik SeviyesiFIPS 140-2 Level 3
İmzalama YöntemiSimplySign Desktop + Mobil Onay
CI/CD DesteğiAPI tabanlı (sınırlı)
SmartScreenAnında güven (Immediate Reputation)
FiyatPiyasadaki en uygun seçenek

KodImzalama.com üzerinden Certum Cloud EV sertifikanızı hemen alabilirsiniz.

Geleneksel vs Cloud EV: Karşılaştırma

KriterGeleneksel USB Token EVCloud EV Kod İmzalama
Anahtar DepolamaFiziksel USB tokenCloud HSM (FIPS 140-2 L3)
Uzaktan ErişimYok, token yanınızda olmalıHer yerden, her zaman
CI/CD EntegrasyonÇok zor/imkansızAPI tabanlı, tam otomasyon
Takım KullanımıTek kullanıcıÇoklu kullanıcı desteği
Kaybolma/Çalınma RiskiYüksekSıfır
Kargo/ShippingGerekli (10-20 gün)Gereksiz (anında aktivasyon)
2026 UyumlulukYenileme yapılamıyorTam uyumlu

Sıkça Sorulan Sorular (FAQ)

Mevcut USB token EV sertifikam geçerli mi?

Süresi dolmadıysa evet, kullanmaya devam edebilirsiniz. Ancak yenileme veya yeni alım yapacağınız zaman artık cloud HSM veya fiziksel HSM seçeneklerinden birini tercih etmeniz gerekecektir. USB token seçeneği artık sunulmuyor.

Cloud EV Kod İmzalama tüm platformlarda çalışır mı?

Evet. Windows (Authenticode), Java (JAR), macOS, Android (APK), Microsoft Office (VBA) ve daha birçok platformda çalışır. Certum SimplySign, tüm bu formatları destekler.

Cloud EV sertifika almak ne kadar sürer?

EV doğrulama süreci genellikle 3-7 iş günü sürer. Belgeleriniz eksiksiz olduğunda süreç hızlanır. Doğrulama tamamlandıktan sonra cloud platform erişimi anında sağlanır, kargo beklemeniz gerekmez.

Bireysel geliştirici olarak Cloud EV alabilir miyim?

EV sertifikalar yalnızca tüzel kişiliklere (şirketlere) verilir. Bireysel geliştiriciler şahıs şirketi kurarak başvurabilir veya OV/IV seviyesinde sertifika tercih edebilir.

Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CODESIGNING DigiCert

DigiCert Kod İmzalama

DigiCert OV Kod İmzalama. Dünyanın en güvenilir CA'sından Authenticode, Java JAR, Office VBA desteği

21.277,70 ₺ /yıl
Detaylar
EVCODESIGNING DigiCert

DigiCert EV Kod İmzalama

DigiCert EV Kod İmzalama. SmartScreen anında itibar, WHQL portal erişimi, kernel-mode driver imzalam

28.813,56 ₺ /yıl
Detaylar
CODESIGNING Sectigo

Sectigo OV Kod İmzalama

Sectigo OV Kod İmzalama sertifikası. FIPS uyumlu USB token dahil. Microsoft Authenticode, Java JAR,

16.179,92 ₺ /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz