Certum Cloud CODE Signing‑certifikat
Certum Standard Code Signing in the Cloud är ett signeringscertifikat som lagras i en säker molnmiljö, med signering utförd via SimplySign-applikationerna. Det är ett organisatoriskt CODE-certifikat (OV - organisationsvalidering) som gör det möjligt för kunder att identifiera den som har signerat koden och säkerställer att de får original och pålitlig programvara. Den signerade applikationen skyddas mot kodändring under distribution till slutanvändare via internet. Detta bekräftar innehållets integritet; annars skulle programvaran markeras som otillförlitlig. Standard Code Signing-certifikatet är ett viktigt verktyg för mjukvaruföretag, applikationsutgivare, programmerare och utvecklare och möjliggör digital signering av kod och programfiler. Code-certifikatet är också lämpligt för Business Central-utvecklare som publicerar applikationer på Microsoft AppSource.
- Molnbaserad kodsignering
- enkel signering med SignTool, kompatibel med ClickOnce
- betrodd europeisk certifieringsutfärdare
- det mest populära kodsigneringscertifikatet
Signering med Certum Cloud CODE Signing
Filsignering utförs på en arbetsstation (PC, Mac) med hjälp av den installerade applikationen SimplySign Desktop, som emulerar en kortläsare med ett fysiskt kryptokort och samtidigt ansluter allt säkert till certifikatet som lagras i molnet. För operativsystemet installeras Code Signing-certifikatet lokalt. Anslutningen upprättas via SimplySign-appen på en mobiltelefon, som genererar en dynamisk numerisk token. Det är en standardiserad TOTP-applikation (funktionellt liknande exempelvis Google Authenticator). Efter att token har angetts i SimplySign Desktop aktiveras kodsignering i 2 timmar. Detta tvåtimmarsfönster finns av säkerhetsskäl. Genom att ange en ny aktivering förlängs fönstret med ytterligare 2 timmar. Därefter kan du signera filer på arbetsstationen med Microsoft SignTool som vanligt. SimplySign-appen och SimplySign Desktop-applikationen är tillgängliga kostnadsfritt.
Om du är intresserad av Code Signing rekommenderar vi att du läser vår detaljerade dokumentation.
Certifikatet Certum Cloud CODE Signing är ett populärt EV Code SSL-certifikat.
Utforska vårt övriga utbud av CODE-certifikat → CODE Signing-certifikat.
Priset inkluderar: inhämtande av ett SSL-certifikat, grundläggande teknisk support för beställningen
Flerårig - Det slutliga flerårspriset anges inom parentes.
Baserat på de nya standarderna utfärdas CODE-certifikat med en maximal giltighet på 460 dagar. För fleråriga CODE-certifikat krävs en eller flera OMBEviljanden för att använda hela perioden (REISSUE).
Betalning - Vi accepterar betalningar med kort, PayPal och banköverföring.
Funktioner och fördelar med Certum Cloud CODE Signing certifikat
Applikationssäkerhet
Code Signing Certificate upprätthåller kodintegriteten och förhindrar missbruk av SW-företagsnamnet för att distribuera förfalskad programvara eller modifiera koden.
Distributionsstöd
Signerade applikationer bidrar till att öka antalet nedladdningar och försäljningsintäkter. Ökat förtroende hjälper till att utöka distributionskanalerna för din programvara.
Kundförtroende
Signerad programvara skyddar kunder från malware och andra skadliga hot. En digital signatur skyddar och försäkrar kunderna om att integriteten hos den nedladdade koden är säkerställd och att programmet är intakt, inte skadat eller ändrat på något sätt. Ökat förtroende främjar en bättre användaruppfattning av applikationen.
Äkthet
När användaren har laddat ner koden är den säker på att koden faktiskt kommer från dig som utgivare, vilket säkerställer företagets rykte. Code Signing Certificates tillåter kunder att identifiera författaren till en digitalt signerad kod, vilket säkerställer att programmet kommer från det förväntade företaget.
Sömlös integration
De erbjudna Code Signing certifikaten kan användas för operativsystemen Windows, MacOS och iOS utan problem. Alla certifikatutfärdare samarbetar med företag som Microsoft eller Apple och följer deras rekommendationer och policyer för utfärdande av certifikat enligt CA/Browser Forum.
30 dagars återbetalningsgaranti
Kundupplevelsen är den första och främsta prioriteten för oss. Är det valda certifikatet inte lämpligt för dina behov? Vill du ha ett annat? Eller vill du bara avbryta beställningen? Vi erbjuder 30 dagars återbetalningsgaranti för alla våra kunder. Kolla in vår Återbetalningspolicy för att veta mer.
SSLmentor rekommenderar
Certum Code Signing in the Cloud-certifikatet är idealiskt för utvecklare till ett mycket överkomligt pris från en europeisk certifieringsmyndighet. Certifikatet kräver inte köp av en säker token för att lagra nycklarna.
Mer information om Certum Cloud CODE Signing
Vad du bör veta innan du gör en beställning.
Företagsvaliderat KOD-certifikat
Organisationens juridiska identitet och/eller DBA (doing business as) måste verifieras
Validering av sökanden för ett kodcertifikat utförs baserat på OV-valideringsstandarder (Organization Validation). Certifikatutfärdaren verifierar först företagets existens och adress, oftast i företagsregistret.
Valideringskrav och process
- Online-verifiering av ADMIN-kontakten (ID-handling och ansiktsskanning).
Validering sker med hjälp av Automatic identity verification. - Inskickande av ett registreringsbevis för företaget (t.ex. fullständigt bildande-dokument för företaget, officiellt utdrag eller post från ett statligt register).
Dokumentet måste innehålla all information, såsom organisationens namn och adress, samt information om de personer som är behöriga att företräda den. Vi rekommenderar att du även anger ett DUNS-nummer (om tillgängligt). - Inskickande av en undertecknad fullmakt (om ADMIN-kontakten inte är VD).
- Eventuell ytterligare kommunikation med valideringsteamet vid behov.
Mer information om verifiering av CODE-certifikat finns på support.certum.eu: Code Signing - required documents.
Not: När du ansöker om ett CODE-certifikat rekommenderar vi att du även kontrollerar din skräppostmapp, där vissa e-postmeddelanden kan hamna.
Hur lång tid det tar att få Certum Cloud CODE Signing certifikatet
Certifikatutfärdaren utför lätt företagsautentisering
Certifikatutfärdaren verifierar organisationens juridiska identitet. Om certifikatutfärdaren har tillräcklig dokumentation och telefonverifiering är klar, tar det 3 till 5+ dagar att utfärda certifikatet. Om myndigheten inte kan bekräfta företagets lagliga, operativa och fysiska existens, förlängs verifieringstiden.
Förnya ditt certifikat
Du måste förnya Certum Cloud CODE Signing certifikatet innan det går ut
Vi rekommenderar att du påbörjar förnyelsen av ett utgående SSL-certifikat ca 30 dagar innan det går ut. Att förnya ett KOD-certifikat är praktiskt taget som att ansöka om ett nytt och är därför inte snabbare. Om du behöver fortsätta signera med ett utgående certifikat, skjut definitivt inte upp förnyelsen till sista minuten.
Du kan förnya ditt Certum Cloud CODE Signing certifikat hos oss utan problem även om du ursprungligen beställde det från en annan leverantör. Vi har alltid bättre priser än certifikatutfärdaren!
Microsoft SmartScreen
Säkerhetsvakten i Windows-ekosystemet
Med ett standard Code Signing-certifikat måste utvecklaren bygga upp ett rykte för att undvika en varningsskärm. När ett rykte har byggts upp kan nya versioner av en applikation signeras med samma certifikat och bibehålla samma rykte. Däremot måste Code Signing-certifikat förnyas. SmartScreen kopplar inte ett förnyat certifikat till ett utgånget. Detta innebär att rykte måste byggas upp på nytt för varje nytt CODE Signing-certifikat.
För mer information se Vad är Windows SmartScreen?
Tidsstämpelserver
Tidsstämpelserver & Stämplingsprotokoll för Code Signing
RFC3161-kompatibel Time Stamp Authority (TSA) server: http://time.certum.pl
FAQ
Vanliga frågor
Hur mycket kostar mobilappen SimplySign och SimplySign Desktop?
Båda apparna kan laddas ned kostnadsfritt.
Vad är skillnaden mellan SimplySign App och SimplySign Desktop?
Mobilappen SimplySign används för att generera engångskoder för autentisering (TOTP) som krävs för att godkänna åtkomst i SimplySign Desktop. SimplySign Desktop upprättar en säker anslutning till molntjänsten där ditt certifikat för kodsignering och din privata nyckel lagras säkert.
Kan jag hålla certifikatet anslutet hela tiden?
Nej, det är inte möjligt. SimplySign Desktop upprätthåller en aktiv säker session i upp till två timmar. Om du behöver mer tid kan du logga ut och logga in igen när som helst för att starta en ny tvåtimmarssession.
Hur många gånger kan jag använda ett CODE-certifikat?
Varje certifikat kan användas för upp till 5 000 signaturer per månad. Om denna gräns överskrids kan certifikatutfärdaren kontakta dig och tillfälligt spärra certifikatet fram till nästa månadsperiod.
Tillkommer det några ytterligare kostnader?
Nej. Priset du betalar omfattar hela certifikatets giltighetstid. Inga ytterligare avgifter ska betalas till certifikatutfärdaren.
Kan jag få certifikatet om mitt företag har sitt säte utanför EU?
Ja. Certifikat utfärdas till sökande över hela världen. För företag utanför EU, USA eller Kanada kan certifikatutfärdaren begära ytterligare handlingar, och valideringen kan ta längre tid eftersom officiella företagsuppgifter inte alltid är offentligt tillgängliga.
Vårt företag är inte ett mjukvaruföretag. Kan vi ändå få ett certifikat för kodsignering?
Ja. Certifikat för kodsignering är inte begränsade till mjukvaru- eller IT-företag. Vilken organisation som helst kan få ett, förutsatt att den slutför den obligatoriska valideringsprocessen.
Vad kommer jag att behöva för att slutföra valideringen?
Du behöver en giltig, myndighetsutfärdad fotolegitimation. Du behöver även en officiell handling som bekräftar ditt företags rättsliga existens, och — om den sökande inte är företagets rättsliga företrädare — en undertecknad fullmakt. Detaljerade instruktioner tillhandahålls efter beställningen.
Är valideringsprocessen komplicerad?
I de flesta fall inte. Valideringsprocessen består vanligtvis av två steg: att verifiera identiteten hos den som ansöker om certifikatet (Admin Contact) genom en onlineverifiering och att tillhandahålla officiell dokumentation som bekräftar företagets rättsliga existens. Om certifikatutfärdaren kan verifiera ditt företag med hjälp av ett officiellt företagsregister eller de handlingar du tillhandahåller utfärdas certifikatet vanligtvis utan komplikationer. I vissa länder är dock officiella företagsuppgifter inte offentligt tillgängliga, eller så är de tillgängliga handlingarna svåra för certifikatutfärdaren att bedöma. I dessa fall kan certifikatutfärdaren begära ytterligare dokumentation, vilket kan förlänga valideringsprocessen.
Vad händer om Admin Contact inte är ägare eller vd för företaget?
Om Admin Contact inte är företagets rättsliga företrädare kräver certifikatutfärdaren en undertecknad fullmakt (POA) som ger den personen behörighet att agera för företagets räkning under valideringsprocessen. Det officiella POA-formuläret upprättas av certifikatutfärdaren och tillhandahålls på begäran.
Vilka onlinedatabaser använder certifikatutfärdaren för att verifiera företag?
Certifikatutfärdaren verifierar företagens rättsliga existens med hjälp av officiella statliga företagsregister och andra betrodda valideringskällor. Eftersom de tillgängliga källorna skiljer sig åt från land till land publicerar Certum en officiell lista över de Organization Validation Sources som stöds.
Om ditt lands officiella företagsregister inte finns med i listan, eller om ingen lämplig valideringskälla är tillgänglig, begär certifikatutfärdaren vanligtvis ytterligare dokumentation, vilket kan förlänga valideringsprocessen.
Du hittar den aktuella listan över valideringskällor som stöds här: Organization Validation Sources
Vilka dokument stöds för automatisk identitetsverifiering (Automatic Identity Verification)?
Automatisk identitetsverifiering stöder identitetshandlingar från fler än 180 länder. Beroende på ditt land kan du verifiera din identitet med ett nationellt identitetskort, ett körkort eller ett pass. Handlingen måste vara giltig och inte utgången.
För att se vilka dokument som godtas i ditt land, se What documents are supported?.
Kan jag använda icke-latinska tecken för mitt företagsnamn eller mitt personliga namn?
Ja. Du kan ange ditt företagsnamn och ditt personliga namn med icke-latinska tecken (till exempel kinesiska, japanska eller arabiska), förutsatt att de överensstämmer med den officiella stavningen i dina registrerings- eller identitetshandlingar.
Vi rekommenderar att du anger uppgifterna exakt som de står i dina officiella handlingar för att undvika problem under identitets- eller företagsverifieringen.
Hur fungerar telefonvalideringen?
CA Certum utför inte återuppringningsverifiering mot ett befintligt telefonnummer. Du behöver därför inte ha ett offentligt listat eller redan befintligt telefonnummer för valideringsprocessen.
Varför måste den som ansöker om ett CODE-certifikat verifieras?
Certifikatutfärdaren (CA) måste verifiera varje sökandes identitet innan ett certifikat för kodsignering utfärdas. Denna verifiering följer branschkraven som fastställts av CA/Browser Forum samt certifikatutfärdarens egna säkerhetspolicyer. Ett felaktigt utfärdat certifikat skulle kunna undergräva det förtroende som satts till certifikatutfärdaren, och därför granskas varje ansökan noggrant.
Denna process säkerställer digitalt förtroende. Det är inte bara ett ”pappersintyg” från en kort kurs, utan en globalt erkänd säkerhetsstandard. För att undvika förseningar ber vi dig att tillhandahålla alla begärda handlingar och följa valideringsteamets instruktioner.
Hur lång tid tar verifieringsprocessen och när kan jag börja signera?
Granskning av handlingar och identitetsverifiering tar vanligtvis 2–4 arbetsdagar när certifikatutfärdaren har mottagit alla nödvändiga handlingar. Observera att det inte finns någon garanterad handläggningstid (ETA), eftersom varje beställning granskas noggrant genom flera valideringssteg.
Tiden det tar att slutföra processen beror på hur snabbt den sökande svarar, kvaliteten på de handlingar som tillhandahålls och certifikatutfärdarens arbetsbelastning, som måste verifiera allt noggrant. När certifikatet har utfärdats kan du börja signera omedelbart.
Kan jag använda certifikatet på flera datorer?
Ja. SimplySign Desktop kan installeras på flera datorer. När du har loggat in och slutfört tvåfaktorsautentiseringen kan du använda samma molncertifikat på valfri auktoriserad enhet.
Behöver jag en USB-token?
Nej. Den privata nyckeln lagras säkert i Certums molninfrastruktur, så ingen USB-token eller maskinvarusäkerhetsnyckel krävs.
Kan jag få eller exportera en PFX-fil?
Export av certifikatet som en PFX-fil stöds inte längre på grund av aktuella krav från CA/Browser Forum och moderna säkerhetsstandarder.
Kan jag flytta mitt certifikat till Azure Key Vault eller Google Cloud HSM?
Nej. Den privata nyckeln förblir säkert lagrad i Certums molninfrastruktur och kan inte exporteras eller överföras till HSM-tjänster från tredje part såsom Azure Key Vault eller Google Cloud HSM.
Kan jag använda certifikatet i GitHub Actions eller andra CI/CD-pipelines?
Inte för närvarande. Certum planerar att införa stöd för CI/CD i framtiden, men inget lanseringsdatum har meddelats.
Vad händer om jag byter dator?
Installera bara SimplySign Desktop på den nya datorn och logga in igen. Eftersom certifikatet lagras säkert i molnet är det inte bundet till en specifik dator.
Behöver jag en smartphone för att skaffa och använda certifikatet?
Ja. En smartphone krävs för att använda den kostnadsfria mobilappen SimplySign. Vi rekommenderar också att du slutför identitetsverifieringen online på din smartphone, eftersom telefonens kamera i allmänhet ger en mer tillförlitlig verifiering än en vanlig webbkamera.
Vad händer om jag förlorar min telefon eller skaffar en ny?
Om du förlorar din mobiltelefon eller byter ut den mot en ny enhet måste du återfå åtkomst till ditt SimplySign-konto. Du kan skicka en begäran från din beställnings uppgifter i Control Panel. När din begäran har granskats skickar vi en ny aktiveringslänk för SimplySign.
