Re: Опять Codesign
От: eustin  
Дата: 19.07.21 19:05
Оценка: 16 (4)
Фух, получил таки ОV серт на common name имея ИП 3 года можно спать спокойно.
Хотя это было сложно.
Опишу в итоге актуальную инфу по этому вопросу.

Если кратко:
— sectigo.com через ksoftware $70/год, удалось получить как раз через них, но съели весь мозг, саппорт тугой. Полная непредсказуемость. До последнего момента не было известно, дадут ли на имя компании. Узнал лишь после выпуска серта. От покупки до выпуска ушло 20 дней, 24 письма в саппорт. В процессе этого, уже отчаявшись, я параллельно начал узнавать у digicert.com и globalsign.com. Но это для ИП, подозреваю, что имея ООО все было бы просто.
— digicert.com: $474/год, можно через общение с русскоговорящим менеджером получить еще скидку неплохую. Все очень просто, никаких документов слать не надо, буквально пара писем, они сами находят ИП в базе налоговой, также нашли на нашем сайте все нужную подтверждающую информацию и написали, что готовы выдать OV на имя компании или EV ИП. Если бы не осилил бы Sectigo, взял бы у них наверно.
— globalsign.com: от 18 тыс. руб/год, также как у digicert отличный русскоговорящий саппорт, буквально с 1 письма сами проверили наличие ИП / имени doing bussiness as и написали, что готовы дать на имя ИП, либо, если чуть документов еще предоставить, на "Имя Компании (Имя ИП)".

Что в итоге сработало для sectigo: регистрация в 2 GIS компании (common name), причем там мелко также указано имя ИП. Sectigo удовлетворило, что и то и то на одной странице размещено.
Так же на странице был телефон и адрес. В 2GIS удалось буквально за пару дней разместиться, они данные из Google My Bussness походу подтянули, позвонили по телефону и проверили все данные.

Итак, по покупке через Sectigo / ksoftware:
— заказываю на имя компанию, имея на руках DUNS, листинг Infobel, запись Google My Bussiness (все это на имя компании), надеясь, что что-то из этого им подойдет
— Они: нужны ваши ИНН / ОГРН для проверки компании в налоговой
— предоставляю реквизиты ИП
— Они: по вашим реквизитам нет такой компании, можем выпустить только на Individual
— Я: ок, давайте на Individual (мне надо было срочно подписать пару новых билдов, планировал оперативно открыть ООО потом и получить новый серт на него)
— Они: пришлите селфи с паспортом
— присылаю
— Адрес прописки на русском не подходит, нужен нотариальный перевод
— я: не хочу к нотариусу, вообще то я ИП, меня можно подтвердить на сайте налоговой
— они, ок, пойдет, но нужен еще паспорт
— высылаю скан
— вы все же individual и надо подтвердить ваш адрес, мы можем принять листинг 2gis
— регистрирую ИП на 2gis
— они: вы Individual. Адрес мы подтвердили.... но пришлите селфи с паспортом и нотариальный перевод паспорта. Т.е. зацикливание
— я (в гневном тоне): что за бред ?? Я — ИП
— они: мы все же исходя из ваших данных можем принять, что ваше ИП связано с именем компании, подтвердите что это так
— подтверждаю
— валидация телефона
— финальная валидация
— выпуск



Также от globalsign.com была интересная инфа

"Также, на сегодня записи ЕГРЮЛ содержат графы для наименования на
> иностранном языке и компании/ИП могут сделать такие данные публично
> доступными. Уточните в вашей региональной службе ФНС, возможно ли
> внесение наименования компании для ИП."
Re[6]: Опять Codesign
От: nen777w  
Дата: 29.06.21 05:55
Оценка: 12 (1) +1
_>Здравствуйте, os77, Вы писали:
O>>Получается microsoft опять закрутил гайки (себе в мозг) — 3 года назад smart screen писал гадости на новый серт, но хотя бы давал возможность выбрать — скачивать или нет. Сейчас тупо, НЕТ и всё..

_>Вообще-то разрешает, просто надо нажать ссылочку More Info, и затем появится выбор. А через энное количество успешных установок (у меня как-то было около 15000 , но возможно дело не в количестве инсталляций, а во времени) смартскрин уйдет, в том числе и для новых билдов. Ну и вот рекомендации от самого майкрософта, что нужно, чтобы новый серт быстрее или сразу набрал репутацию (и чтобы не выдавался смартскрин):


У меня та же фигня.
Получается сертификаты не нужны?
Давай по логике вещей пройдемся. Я разработчик, хочу выпускать софт и гарантировать пользователям что этот софт от меня и что я отвечаю за то что он делает.
Для этого я плачу туеву хучу бабок за пару килобайт сертификата который компания-посредник сертифицированная корневым сертификатом от Microsoft, после туевой-хучи проверок мне выдает.
Я подписываю свое приложение и выпускаю его в свет. Более того!
Я иду сюда https://www.microsoft.com/en-us/wdsi/filesubmission и сабмичу экзкчину инсталлера, жду пару часов и мне говорят все ок:

The warning you experienced indicates that neither the application nor the signing certificate had established reputation with Microsoft Defender SmartScreen services at the time. We can confirm that the application supper_application_x32 has since established reputation and attempting to download or run the application should no longer show any warnings. The signing certificate (thumbprint XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX) is still in the process of establishing reputation. Once it does, all applications that are signed with that certificate should have a warn-free experience from the start.

Thank you for contacting Microsoft.


И что в итоге? А в итоге то что пользователь приходит на сайт, хочкт скачать приложение а получает предупреждение в виде огромного окна с большими буквами о том что это возможно гадость.
За что я заплатил? И как я наберу эту репутацию?
Отредактировано 29.06.2021 5:56 nen777w . Предыдущая версия .
Re[3]: Опять Codesign
От: mauzer_tim Верблюд  
Дата: 22.06.21 09:33
Оценка: 11 (2)
Здравствуйте, icezone, Вы писали:
I>Нулевка изначально для этой цели создавалась и не вела никакой деятельности? Просто учредитель с домашним адресом и без расчетных счетов?

ООО было создано еще в 2008, в первую очередь для получения сертификатов, ну и так, для придания солидности. Длительное время я все таки вел по нему вяленькую деятельность — пропускал часть платежей, платил налоги. В прошлом году — перестал, нет никакого в этом смысла. Зарегистрировано ООО на домашний адрес, счет имеется на бесплатном тарифе в банке.
Re: Опять Codesign
От: falcoware Россия https://falcoware.com/rus/
Дата: 11.06.21 08:53
Оценка: 6 (1) :)
O>И что будет с сертификатом если OOO закроют, у кого есть опыт?

Плюнул на сертификаты. Смотрю Хром стал блокировать по хттпс дистры. Перевел сайт весь на хттп. Скачиваются все, запускается — полет нормальный.
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re[9]: Опять Codesign
От: TailWind  
Дата: 03.07.21 21:10
Оценка: 4 (1)
M_F>TailWind, у Вас ООО старше 3х лет?
Да

M_F>Название ООО одонозначно транслитерируется в правильное название на английском языке?

Такой вопрос не возникал
Наверно да

M_F>И сказали, что старые (старше 3х лет) но не действующие ООО у них для EV не подойдут, так как проверка выявит, что они не действующие.

Они сказали, что не смогли найти телефон и адрес нашей компании в каких-то там непонятных открытых источниках

Прислали в наш офис курьерской службой письмо
В нём был пароль
Я им его на email отправил

Возможно позвонили по телефону. Но мне про это сотрудники не сообщили

Попросили меня одного из наших сотрудников написать им email всё с тем же паролем и подтвердить, что я у них работаю. Хотя я не работаю, а соучередитель. Их это тоже устроило

На мой взгляд для наших реалий проверки какие-то нелепые
Запросили бы лучше какие-нибудь документы из налоговой
Re[5]: Опять Codesign
От: mauzer_tim Верблюд  
Дата: 28.06.21 13:55
Оценка: 2 (1)
Здравствуйте, os77, Вы писали:
O>Получается microsoft опять закрутил гайки (себе в мозг) — 3 года назад smart screen писал гадости на новый серт, но хотя бы давал возможность выбрать — скачивать или нет. Сейчас тупо, НЕТ и всё..

Вообще-то разрешает, просто надо нажать ссылочку More Info, и затем появится выбор. А через энное количество успешных установок (у меня как-то было около 15000 , но возможно дело не в количестве инсталляций, а во времени) смартскрин уйдет, в том числе и для новых билдов. Ну и вот рекомендации от самого майкрософта, что нужно, чтобы новый серт быстрее или сразу набрал репутацию (и чтобы не выдавался смартскрин):

Отредактировано 28.06.2021 14:10 mauzer_tim . Предыдущая версия .
Re[5]: Опять Codesign
От: TailWind  
Дата: 28.06.21 19:17
Оценка: 2 (1)
O>У кого есть опыт получения EV Code Signing в России?

Только что получил в GlobalSign

На ООО очень просто, пару документов подписать, письмо в офисе принять и всё

У них есть представительство в Москве
Позвоните, узнайте как чего
Re[7]: Опять Codesign
От: bnk СССР http://unmanagedvisio.com/
Дата: 15.06.21 10:07
Оценка: +1
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Так я вообще не видел, чтобы ругалось даже в первые дни.


Прямо чудеса!
Может ты на своей машине в своем браузере тестируешь, где он у тебя в рут установлен? Надо на нетронутой. Или у тебя смартскрин выключен

Or maybe god loves you

Но таки да, смартскрина нет (https://vac.muzychenko.net/en/download.htm)
Отредактировано 15.06.2021 11:35 bnk . Предыдущая версия . Еще …
Отредактировано 15.06.2021 10:30 bnk . Предыдущая версия .
Отредактировано 15.06.2021 10:29 bnk . Предыдущая версия .
Отредактировано 15.06.2021 10:23 bnk . Предыдущая версия .
Отредактировано 15.06.2021 10:21 bnk . Предыдущая версия .
Отредактировано 15.06.2021 10:19 bnk . Предыдущая версия .
Отредактировано 15.06.2021 10:18 bnk . Предыдущая версия .
Отредактировано 15.06.2021 10:10 bnk . Предыдущая версия .
Re[2]: Опять Codesign
От: Freeze  
Дата: 20.07.21 08:42
Оценка: +1
Здравствуйте, eustin, Вы писали:

Видимо, не только у меня строгость правил Sectigo компенсируется необязательностью их выполнения в процессе общения с сапортом.
В мае получал сертификат как частное лицо или ИП. Им обязательно надо или нотариально заверенный паспорт, или 2 документа, выданных государством, где есть и имя, и адрес. А есть такой только один (паспорт) (даже в случае ИП; в выписке из ЕГРИП нет адреса).
Пытался отправлять и мед. справку на права, и загран и торговую марку — не подходит. Адреса нет, значит надо с паспортом к нотариусу. Плюнул, запросил отмену заказа и возврат средств. И тут — та дам! — ваш сертификат готов!
В следующий раз пойду сразу в GlobalSign, у них нет проблем с ИПшниками, есть нормальная верификация для РФ.
Опять Codesign
От: os77  
Дата: 10.06.21 18:51
Оценка:
Добрый День!

Пришло время покупать новый серт, перечитал опять кучу тем про codesign на rsdn...
И посмотрел прошлую статистику когда я перешел с "company name" на "vasia pupuking" — процентов 20 снижение это точно, если не больше
Остался ли способ для физ лица получить сертификат хотя бы на имя домена или теперь ООО с нулёвками единственный не очень законный путь?
И что будет с сертификатом если OOO закроют, у кого есть опыт?
Re: Опять Codesign
От: Nonmanual Worker  
Дата: 10.06.21 21:11
Оценка:
Здравствуйте, os77, Вы писали:

O>Добрый День!


O>Пришло время покупать новый серт, перечитал опять кучу тем про codesign на rsdn...

O>И посмотрел прошлую статистику когда я перешел с "company name" на "vasia pupuking" — процентов 20 снижение это точно, если не больше
O>Остался ли способ для физ лица получить сертификат хотя бы на имя домена или теперь ООО с нулёвками единственный не очень законный путь?
O>И что будет с сертификатом если OOO закроют, у кого есть опыт?

Я ИП с именем компнии, продляю — все ок. Новый получить — хз как.
Re[2]: Опять Codesign
От: nen777w  
Дата: 11.06.21 08:39
Оценка:
NW>Я ИП с именем компнии, продляю — все ок. Новый получить — хз как.

Как это продляешь? У CODESIGN так можно?
Re: Опять Codesign
От: nen777w  
Дата: 11.06.21 08:46
Оценка:
O>Пришло время покупать новый серт, перечитал опять кучу тем про codesign на rsdn...
O>И посмотрел прошлую статистику когда я перешел с "company name" на "vasia pupuking" — процентов 20 снижение это точно, если не больше
O>Остался ли способ для физ лица получить сертификат хотя бы на имя домена или теперь ООО с нулёвками единственный не очень законный путь?
O>И что будет с сертификатом если OOO закроют, у кого есть опыт?

Все зарегулировано окончательно.
Проверки проверками поганяют. Я уже более чем месяц пытаюсь купить сертификат у SECTIGO.
Предоставил им:
— нотариальный перевод гражданского пасспорта
— выписку из банка с домашним адресом и остатками по счетам
— водительские права
— счет за комунальные услуги (с домашним адресом)

Жду уже 2 недели после всего этого кошмара с валидацией. Вчера не выдержал написал им.
В ответ прислали письмо что Вы ж когда начали покупать сертификаты были 2048 байт, а тут недавно решили что этого мало потому теперь будут 4096.
Сгенерируйте нам CSR файлик и пришлите. Сгенерировал. Отправил. Уже сутки жду ответа.
Это какой то пи...ц.

Была бы зарегестрирована компания было бы проще, наверно.

Еще психанул написал в globalsign.com

Hello, what is required to buy the standard code signing certificate from you?
Can I receive the certificate for the trademark the product is sold upon TRADEMARK_NAME, while I'm operating as sole proprietorship (Ukraine)?
How long is the validaion process?


Ответ:

This is unfortunately not possible.

A DBA (Doing Business As) can be used for OV level products when the DBA (can be a trade name) is registered with the Agency of Incorporation; meaning if the trademark name would be similar to the proprietory company — we could. Which isn't the case here.

If you wish to obtain a certificate on your company's name; the validation process takes generally 3-4 days.

Kind regards,


А пару лет назад для получания сертификата было достаточно бесплатной DUN-s записи и заметки на желтых страницах.
Re[3]: Опять Codesign
От: Nonmanual Worker  
Дата: 11.06.21 09:15
Оценка:
Здравствуйте, nen777w, Вы писали:

N>Как это продляешь? У CODESIGN так можно?


Ну это перевыпуск по факту, просто верификация проще.
У меня Sectigo, "продлял" в 2020 году по 2023 год.
А изначально делал у Comodo в 2017 или в 2014, имея запись DUNS.
Отредактировано 11.06.2021 9:16 Nonmanual Worker . Предыдущая версия .
Re[2]: Опять Codesign
От: bnk СССР http://unmanagedvisio.com/
Дата: 11.06.21 09:20
Оценка:
Здравствуйте, falcoware, Вы писали:

F>Плюнул на сертификаты. Смотрю Хром стал блокировать по хттпс дистры. Перевел сайт весь на хттп. Скачиваются все, запускается — полет нормальный.


В этом топике речь про другие сертификаты (не для браузера)
Re[3]: Опять Codesign
От: falcoware Россия https://falcoware.com/rus/
Дата: 11.06.21 09:28
Оценка:
bnk>В этом топике речь про другие сертификаты (не для браузера)

Именно подпись ехе. Убрал. Дальше читай выше.
https://falcoware.com/rus/ — Бесплатные Игры!!!
Re: Опять Codesign
От: mauzer_tim Верблюд  
Дата: 11.06.21 10:01
Оценка:
Здравствуйте, os77, Вы писали:

O>Остался ли способ для физ лица получить сертификат хотя бы на имя домена или теперь ООО с нулёвками единственный не очень законный путь?


Ведение ООО на нулевке стоит порядка 10-12 тыс руб в год, за эти деньги все бумажки за тебя подготовит и отправит бухгалтер или сервис. Зачем гемороиться с DnB, если можно легально за $150 в год иметь юрлицо и получать на него серт? Ну и этот способ совершенно законный, сертификационные конторы не предъявляют требований к обороту компании.

O>И что будет с сертификатом если OOO закроют, у кого есть опыт?


Полагаю, ничего не будет. Но зачем его закрывать, если через год — три, нужно получать серт заново?
Re[2]: Опять Codesign
От: Ivanoff  
Дата: 11.06.21 14:44
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Ведение ООО на нулевке стоит порядка 10-12 тыс руб в год, за эти деньги все бумажки за тебя подготовит и отправит бухгалтер или сервис.

Можете сервис порекомендовать?
Re: Опять Codesign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 11.06.21 20:02
Оценка:
Здравствуйте, os77, Вы писали:

O>посмотрел прошлую статистику когда я перешел с "company name" на "vasia pupuking" — процентов 20 снижение это точно, если не больше


Откуда вывод, что [основная] причина была именно в этом?
Re[2]: Опять Codesign
От: os77  
Дата: 12.06.21 10:32
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

O>>посмотрел прошлую статистику когда я перешел с "company name" на "vasia pupuking" — процентов 20 снижение это точно, если не больше


ЕМ>Откуда вывод, что [основная] причина была именно в этом?


Больше ничего не менял вроде, только переподписал и выложил. Смотрел продажи за несколько месяцев до и после, получилась такая ступенька не хорошая. Может и совпадение но уж слишком подозрительное...
Re[3]: Опять Codesign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 12.06.21 10:44
Оценка:
Здравствуйте, os77, Вы писали:

O>Больше ничего не менял вроде, только переподписал и выложил. Смотрел продажи за несколько месяцев до и после, получилась такая ступенька не хорошая.


Ну а я вот вообще ничего не менял, а последнюю неделю продажи за день — то вдвое меньше от среднего, то вдвое больше.

O>Может и совпадение но уж слишком подозрительное...


А все остальные показатели (посещения страниц сайта, количество скачиваний, попыток установки и т.п.) не менялись?
Re[3]: Опять Codesign
От: mauzer_tim Верблюд  
Дата: 13.06.21 09:42
Оценка:
Здравствуйте, Ivanoff, Вы писали:
I>Можете сервис порекомендовать?

Я нулевки отправляю через бухгалтера, могу скинуть контакты, если надо. А если нужен сервис, то вот например: https://e-kontur.ru/zeroreporting (12к в год). Самим сервисом я не пользовался, но покупал у них ЭЦП, все норм было.
Re[4]: Опять Codesign
От: os77  
Дата: 13.06.21 12:30
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

O>>Больше ничего не менял вроде, только переподписал и выложил. Смотрел продажи за несколько месяцев до и после, получилась такая ступенька не хорошая.

ЕМ>Ну а я вот вообще ничего не менял, а последнюю неделю продажи за день — то вдвое меньше от среднего, то вдвое больше.

Я смотрел среднее за месяц, почти 2 года. Было 100 (+-) стало 80 (+-)

ЕМ>А все остальные показатели (посещения страниц сайта, количество скачиваний, попыток установки и т.п.) не менялись?


На 100% связь подписи и спада не берусь. Было это в 2018 году.
Попробую сделать сертификат на ООО, тогда посмотрим...
Re[4]: Опять Codesign
От: os77  
Дата: 13.06.21 17:19
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

I>>Можете сервис порекомендовать?

_>Я нулевки отправляю через бухгалтера, могу скинуть контакты, если надо. А если нужен сервис, то вот например: https://e-kontur.ru

Это интересно, эльбой пользовался несколько лет пока был ИП, но 12 тысяч за нулевки кажется дороговато...

А это кто-нибудь пробовал:
1С: Нулевая отчетность для ООО или ИП — бесплатно
https://1cnul.ru/


Так и не понял это оф.сайт 1С или развод какой-то ;(
Re[3]: Опять Codesign
От: Crimson  
Дата: 15.06.21 09:04
Оценка:
O>Больше ничего не менял вроде, только переподписал и выложил. Смотрел продажи за несколько месяцев до и после, получилась такая ступенька не хорошая. Может и совпадение но уж слишком подозрительное...


Надо было дать серту отлежаться. Наверняка смартскрин на него сильно ругался. А смартскрин на серты так ругается что проще без серта прогу скачать чем с сертом.
Месяца через 3-4 он перестает ругаться.
Re[4]: Опять Codesign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 15.06.21 09:50
Оценка:
Здравствуйте, Crimson, Вы писали:

C>Надо было дать серту отлежаться. Наверняка смартскрин на него сильно ругался.


Почему у меня не никогда ругался, ни на один из сертификатов?

C>Месяца через 3-4 он перестает ругаться.


На каком основании перестанет, если сертификат "отлеживался", и нигде не был известен?
Re[5]: Опять Codesign
От: bnk СССР http://unmanagedvisio.com/
Дата: 15.06.21 09:53
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

ЕМ>Почему у меня не никогда ругался, ни на один из сертификатов?


У тебя наверное сертификат EV, и пользователей много (репутация набирается очень быстро)
У меня всегда на новый ругается, именно по несколько месяцев.
Re[6]: Опять Codesign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 15.06.21 10:03
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>У тебя наверное сертификат EV


EV у меня только с 2016-го, а до этого были обычные от GlobalSign и DigiCert.

bnk>и пользователей много (репутация набирается очень быстро)


Так я вообще не видел, чтобы ругалось даже в первые дни.
Re[8]: Опять Codesign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 15.06.21 12:56
Оценка:
Здравствуйте, bnk, Вы писали:

bnk>Может ты на своей машине в своем браузере тестируешь, где он у тебя в рут установлен?


Пользовательский софт я запускаю из-под админа только в исключительных случаях.

bnk>Надо на нетронутой.


Я в разных виртуалках запускал. Предупреждения "this type of file may harm your computer", конечно, вылезают, но типичного синего окошка никогда не видел.
Re[9]: Опять Codesign
От: bnk СССР http://unmanagedvisio.com/
Дата: 15.06.21 13:40
Оценка:
Здравствуйте, Евгений Музыченко, Вы писали:

bnk>>Может ты на своей машине в своем браузере тестируешь, где он у тебя в рут установлен?


ЕМ>Пользовательский софт я запускаю из-под админа только в исключительных случаях.


Я имел в виду, если ты его заказывал с этой же машины, может он в Trusted Root. Хотя не уверен, что это как-то влияет на противное синее окошко
Re[2]: Опять Codesign
От: icezone  
Дата: 22.06.21 08:20
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Ведение ООО на нулевке стоит порядка 10-12 тыс руб в год, за эти деньги все бумажки за тебя подготовит и отправит бухгалтер или сервис. Зачем гемороиться с DnB, если можно легально за $150 в год иметь юрлицо и получать на него серт? Ну и этот способ совершенно законный, сертификационные конторы не предъявляют требований к обороту компании.


Нулевка изначально для этой цели создавалась и не вела никакой деятельности? Просто учредитель с домашним адресом и без расчетных счетов?
Re: Опять Codesign
От: os77  
Дата: 23.06.21 20:33
Оценка:
O>Пришло время покупать новый серт, перечитал опять кучу тем про codesign на rsdn...
O>И посмотрел прошлую статистику когда я перешел с "company name" на "vasia pupuking" — процентов 20 снижение это точно, если не больше
O>Остался ли способ для физ лица получить сертификат хотя бы на имя домена или теперь ООО с нулёвками единственный не очень законный путь?

Таки дали мне серт на "company name" без ООО..

Видимо в ковидную эпоху всё упрощается. Вместо DNB им теперь подходит и запись в infobel
Re[2]: Опять Codesign
От: ziggy  
Дата: 25.06.21 03:55
Оценка:
Здравствуйте, os77, Вы писали:

O>Видимо в ковидную эпоху всё упрощается. Вместо DNB им теперь подходит и запись в infobel


Так же хочу обновить серт. в ближайшее время. Подскажите, на infobel в какой стране регистрировали, Россия или адрес из контактов сайта? И какой примерно алгоритм общения с провайдером сертификатов (вы у sectigo покупал?) чтобы выдали на имя компании (Я сейчас ИП, раньше получал на имя физ лица сертификаты).
Re[3]: Опять Codesign
От: os77  
Дата: 25.06.21 15:31
Оценка:
Здравствуйте, ziggy, Вы писали:

Z>Так же хочу обновить серт. в ближайшее время. Подскажите, на infobel в какой стране регистрировали, Россия или адрес из контактов сайта? И какой примерно алгоритм общения с провайдером сертификатов (вы у sectigo покупал?) чтобы выдали на имя компании (Я сейчас ИП, раньше получал на имя физ лица сертификаты).


Да, sectigo (через ksoftware)... На infobel Россия, но я там давно регистрировался уже не помню что и как.

При регистрации писал везде в поле Company Name, то что мне нужно — никаких ИП или DBA
Re[2]: Опять Codesign
От: nen777w  
Дата: 26.06.21 09:09
Оценка:
O>Таки дали мне серт на "company name" без ООО..
O>Видимо в ковидную эпоху всё упрощается. Вместо DNB им теперь подходит и запись в infobel

Хренасе...?
Т.е. Не проверяли по гос. сайтам (типа этого: https://minjust.gov.ua) что "Company Name" действительно зарегестрированная компания???
Брал у кого?
Напрямую или через посредников?
На какой срок?

Сорян за вопросы... Просто эти п...сы мне сколько нервов вымотали с этой валидацией...
Если не сложно опиши весь процесс своей покупки.
Отредактировано 26.06.2021 9:15 nen777w . Предыдущая версия . Еще …
Отредактировано 26.06.2021 9:15 nen777w . Предыдущая версия .
Отредактировано 26.06.2021 9:14 nen777w . Предыдущая версия .
Re[3]: Опять Codesign
От: os77  
Дата: 26.06.21 15:22
Оценка:
Здравствуйте, nen777w, Вы писали:

N>Т.е. Не проверяли по гос. сайтам (типа этого: https://minjust.gov.ua) что "Company Name" действительно зарегестрированная компания???

N>Брал у кого?
N>Напрямую или через посредников?
N>На какой срок?

Брал через ksoftware, может повлияло что я уже брал у comodo сертификат на тоже имя..

Хотя толку от этого сертификата 0.0
Залил файл с новой подписью — смарт скрин не даёт скачать воoбще никак ;(
Re[4]: Опять Codesign
От: os77  
Дата: 26.06.21 19:44
Оценка:
O>Хотя толку от этого сертификата 0.0
O>Залил файл с новой подписью — смарт скрин не даёт скачать воoбще никак ;(

У кого есть опыт получения EV Code Signing в России?
Что они требуют, кроме записи в ЕГРЮЛ? Опять нотариусы и прочий жесткий геморрой?

Получается microsoft опять закрутил гайки (себе в мозг) — 3 года назад smart screen писал гадости на новый серт, но хотя бы давал возможность выбрать — скачивать или нет. Сейчас тупо, НЕТ и всё..

Видно MS решил убить small business производителей для Windows... Ну и ладно, ускорим переход на андроид и Mac...
Re[5]: Опять Codesign
От: rudzuk  
Дата: 27.06.21 07:47
Оценка:
Здравствуйте, os77, Вы писали:

o> Видно MS решил убить small business производителей для Windows... Ну и ладно, ускорим переход на андроид и Mac...


Раздавай софт через их стор.
avalon/3.0.0
Re[6]: Опять Codesign
От: os77  
Дата: 28.06.21 16:31
Оценка:
Здравствуйте, rudzuk, Вы писали:

R>Раздавай софт через их стор.


Так подписывать exe-шник по-любому нужно, или они раздают EV-серты разработчикам?
Re[6]: Опять Codesign
От: os77  
Дата: 28.06.21 16:53
Оценка:
Здравствуйте, mauzer_tim, Вы писали:

_>Вообще-то разрешает, просто надо нажать ссылочку More Info, и затем появится выбор. А через энное количество успешных установок (у меня как-то было около 15000 , но возможно дело не в количестве инсталляций, а во времени) смартскрин уйдет, в том числе и для новых билдов. Ну и вот рекомендации от самого майкрософта, что нужно, чтобы новый серт быстрее или сразу набрал репутацию (и чтобы не выдавался смартскрин):


Оказывается ещё от браузера зависит — тестировал на ноуте с недавно переустановленной WIN10. Там был только EDGE, — так эта гадость не даёт ставить совсем никак (есть не простой способ добраться до синего экрана, но 99.99% пользователей точно уйдут).

Поставил Chrome — и правда чуть проще — синий экран, More Info и можно установить
Посмотрим сколько они меня мурыжыть будут с синим экраном, — отправил false positive из EDGE и заодно отсюда
https://www.microsoft.com/en-us/wdsi/filesubmission
Re[6]: Опять Codesign
От: os77  
Дата: 28.06.21 20:57
Оценка:
Здравствуйте, TailWind, Вы писали:

O>>У кого есть опыт получения EV Code Signing в России?

TW>Только что получил в GlobalSign
TW>На ООО очень просто, пару документов подписать, письмо в офисе принять и всё

Спасибо! Хоть у кого-то хорошие новости...

Получается около 30 тыс. ($400) за год, верно? Или есть варианты дешевле...
Re[7]: Опять Codesign
От: TailWind  
Дата: 28.06.21 22:56
Оценка:
O>Получается около 30 тыс. ($400) за год, верно? Или есть варианты дешевле...
Я за 26 на год брал
Если на три года брать — дешевле
Плюс скидка 15% на продление

Я могу что-то путать. Позвоните им. Там очень милые менеджеры всё чётко расскажут
Re[7]: Опять Codesign
От: mauzer_tim Верблюд  
Дата: 29.06.21 08:39
Оценка:
Здравствуйте, nen777w, Вы писали:
N>Получается сертификаты не нужны?

Не совсем так. Просто OV сертификату нужно набрать репутацию. Для этого нужно, чтобы верифицированные им билды скачали определенное количество раз, в течении определенного периода. После этого, все новые билды, подписанные этим сертификатом уже не будут выдавать смартскрин (в отличие от билда без сертификата — там каждый билд будет выдавать смарт). При продлении OV сертификата, его репутация может сброситься. Смотрите выше рекомендации, что нужно сделать, чтобы этого не случилось. EV сертификат, в принципе, не выдает смартскрин. Короче, Free, Pro и Unlim edition, сами же так делаете
Re[6]: Опять Codesign
От: mauzer_tim Верблюд  
Дата: 29.06.21 08:44
Оценка:
Здравствуйте, TailWind, Вы писали:
TW>На ООО очень просто, пару документов подписать, письмо в офисе принять и всё

А вы к ним в офис ездили или получилось все удаленно решить?
Re[7]: Опять Codesign
От: rudzuk  
Дата: 29.06.21 10:35
Оценка:
Здравствуйте, os77, Вы писали:

o> R>Раздавай софт через их стор.


o> Так подписывать exe-шник по-любому нужно, или они раздают EV-серты разработчикам?


У тебя же не с подписью проблема, а с тем, что браузер затрудняет скачивание. Вот стор эту проблему решает. На странице закачек сделаешь дополнительную ссылку на стор для параноидальных пользователей с учеткой от МС.
avalon/3.0.0
Re[7]: Опять Codesign
От: TailWind  
Дата: 29.06.21 13:38
Оценка:
TW>>На ООО очень просто, пару документов подписать, письмо в офисе принять и всё
_>А вы к ним в офис ездили или получилось все удаленно решить?

Всё удалённо

Подписанные документы отправлял в виде скана на email
Re[8]: Опять Codesign
От: os77  
Дата: 29.06.21 19:56
Оценка:
Здравствуйте, rudzuk, Вы писали:

R>У тебя же не с подписью проблема, а с тем, что браузер затрудняет скачивание. Вот стор эту проблему решает. На странице закачек сделаешь дополнительную ссылку на стор для параноидальных пользователей с учеткой от МС.


Расскажи как туда попасть с x86 приложением. В поиске выдает это:

06/24/2021
MSI and EXE support in the Microsoft Store is currently in a limited public preview phase. As the size of the preview expands, we'll be adding new participants from the wait list. To join the wait list, click here

Может я не там ищу?
Re[9]: Опять Codesign
От: bnk СССР http://unmanagedvisio.com/
Дата: 29.06.21 21:08
Оценка:
Здравствуйте, os77, Вы писали:

O>06/24/2021

O>MSI and EXE support in the Microsoft Store is currently in a limited public preview phase. As the size of the preview expands, we'll be adding new participants from the wait list. To join the wait list, click here

O>Может я не там ищу?


Все правильно, с EXE/MSI AFAIK, никак.
Я кстати кликнул на этот линк, заполнил форму. Посмотрим что напишут (если что-то напишут)
Re[9]: Опять Codesign
От: rudzuk  
Дата: 29.06.21 21:13
Оценка:
Здравствуйте, os77, Вы писали:

o> Расскажи как туда попасть с x86 приложением.


https://docs.microsoft.com/en-us/windows/apps/package-and-deploy/
avalon/3.0.0
Re: Опять Codesign
От: eustin  
Дата: 01.07.21 13:40
Оценка:
У меня тоже серт закончился
Очень давно покупался у Verisign, потом они передали продление Symantec, продлевал у них.
Symantec теперь редиректит на broadcom.com. В итоге можно ли как-то продлить у Verisign/Symantec или заново надо все?
Re[2]: Опять Codesign
От: bnk СССР http://unmanagedvisio.com/
Дата: 01.07.21 13:48
Оценка:
Здравствуйте, eustin, Вы писали:

E>У меня тоже серт закончился

E>Очень давно покупался у Verisign, потом они передали продление Symantec, продлевал у них.

Зачем тебе Symatec/Verisign, они же стоят как самолет, а в результате получаешь тот же синий смарт-скрин?
Отредактировано 01.07.2021 13:51 bnk . Предыдущая версия .
Re[3]: Опять Codesign
От: eustin  
Дата: 01.07.21 14:23
Оценка:
bnk>Зачем тебе Symatec/Verisign, они же стоят как самолет, а в результате получаешь тот же синий смарт-скрин?
Брал и продлевал за $99/год уже много лет по коду THEDEAL99
Re[2]: Опять Codesign
От: eustin  
Дата: 02.07.21 11:40
Оценка:
А вот у меня Infobel походу не прокатил. Пробую купить через ksoftware как вы писали, от sectigo идет проверка компании, отправил ссылку на Infobel и на DNB
ответ

Thanks for the reply. Please note that the organization validated and the order is only pending with Legal Existence of the company. Please share INN number to find the ORGN number to find the company registration Document. Please get back to us.

Так что на IP не прокатит видимо. Если дадите контакт какой то или куда вы писали, что прокатило через Infobel, буду благодарен.
Re[8]: Опять Codesign
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 02.07.21 18:06
Оценка:
Здравствуйте, TailWind, Вы писали:

TW>>>На ООО очень просто, пару документов подписать, письмо в офисе принять и всё


TailWind, у Вас ООО старше 3х лет?
Название ООО одонозначно транслитерируется в правильное название на английском языке?

Я звонил в GlobalSign по поводу EV. Они сказали, что если ООО существует более 3х лет, то проблем вообще никаких с верификацией.
А вот если менее 3х лет, то возможно придется искать адвоката для подтверждения чего-то.

И сказали, что старые (старше 3х лет) но не действующие ООО у них для EV не подойдут, так как проверка выявит, что они не действующие.
Отредактировано 02.07.2021 18:12 Matrix_Failure . Предыдущая версия .
Re[3]: Опять Codesign
От: os77  
Дата: 03.07.21 19:07
Оценка:
Здравствуйте, eustin, Вы писали:
E>Thanks for the reply. Please note that the organization validated and the order is only pending with Legal Existence of the company. Please share INN number to find the ORGN number to find the company registration Document. Please get back to us.
E>Так что на IP не прокатит видимо. Если дадите контакт какой то или куда вы писали, что прокатило через Infobel, буду благодарен.

Так компания ужe validated, остался ИНН.
Я им дал ИНН где я зарегистрирован как самозанятый, и сслыку:
https://npd.nalog.ru/check-status/

без особых надежд, но к моему удивлению их это устроилo
Re[9]: Опять Codesign
От: os77  
Дата: 03.07.21 19:11
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>TailWind, у Вас ООО старше 3х лет?

M_F>Название ООО одонозначно транслитерируется в правильное название на английском языке?
M_F>Я звонил в GlobalSign по поводу EV. Они сказали, что если ООО существует более 3х лет, то проблем вообще никаких с верификацией.
M_F>А вот если менее 3х лет, то возможно придется искать адвоката для подтверждения чего-то.
M_F>И сказали, что старые (старше 3х лет) но не действующие ООО у них для EV не подойдут, так как проверка выявит, что они не действующие.

Так и думал что EV не пройдёт так просто...
Re[4]: Опять Codesign
От: eustin  
Дата: 03.07.21 21:42
Оценка:
Здравствуйте, os77, Вы писали:

O>Здравствуйте, eustin, Вы писали:

E>>Thanks for the reply. Please note that the organization validated and the order is only pending with Legal Existence of the company. Please share INN number to find the ORGN number to find the company registration Document. Please get back to us.
E>>Так что на IP не прокатит видимо. Если дадите контакт какой то или куда вы писали, что прокатило через Infobel, буду благодарен.

O>Так компания ужe validated, остался ИНН.

O>Я им дал ИНН где я зарегистрирован как самозанятый, и сслыку:
O>https://npd.nalog.ru/check-status/

O>без особых надежд, но к моему удивлению их это устроилo


У меня компания не была validated, infobel/duns их не устроили, они попросили выписку из реестра, ИНН моего ИП им не подошел. Придется видимо бухгалтера попросить сделать ооо с нулевками, нужды не было
Re[10]: Опять Codesign
От: Евгений Музыченко Франция https://software.muzychenko.net/ru
Дата: 04.07.21 08:19
Оценка:
Здравствуйте, TailWind, Вы писали:

TW>Запросили бы лучше какие-нибудь документы из налоговой


И на каком основании налоговая могла бы их выдать?
Re[9]: контакт нотариуса?
От: dmitry251  
Дата: 10.07.21 15:13
Оценка:
Здравствуйте, Matrix_Failure, Вы писали:

M_F>Здравствуйте, TailWind, Вы писали:


TW>>>>На ООО очень просто, пару документов подписать, письмо в офисе принять и всё


M_F>TailWind, у Вас ООО старше 3х лет?

M_F>Название ООО одонозначно транслитерируется в правильное название на английском языке?

M_F>Я звонил в GlobalSign по поводу EV. Они сказали, что если ООО существует более 3х лет, то проблем вообще никаких с верификацией.

M_F>А вот если менее 3х лет, то возможно придется искать адвоката для подтверждения чего-то.

M_F>И сказали, что старые (старше 3х лет) но не действующие ООО у них для EV не подойдут, так как проверка выявит, что они не действующие.



Не поделитесь контактом норм нотариуса? А то что-то гуглю-звоню, задолбался уже по 5 минут объяснять что vetting будет им звонить и по телефону подтверждать заверение... после этого мычание и сомнения(((
Re[10]: контакт нотариуса?
От: Matrix_Failure http://matrixfailure.wordpress.com/
Дата: 13.07.21 14:54
Оценка:
Здравствуйте, dmitry251, Вы писали:

D>Не поделитесь контактом норм нотариуса? А то что-то гуглю-звоню, задолбался уже по 5 минут объяснять что vetting будет им звонить и по телефону подтверждать заверение... после этого мычание и сомнения(((


У меня обошлось без адвоката/нотариуса. Примерно как у Tailwind. Видимо по каким то другим критериям они поняли что компания реальная.
Но процесс верификации не очень очевидный. При этом я слышал историю, когда для чуть более молодой компании понадобился адвокат для подтверждения.
Отредактировано 13.07.2021 15:00 Matrix_Failure . Предыдущая версия . Еще …
Отредактировано 13.07.2021 14:58 Matrix_Failure . Предыдущая версия .
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.