Certum Cloud CODE Signing‑certifikat
Certum Code Signing in the Cloud är ett signaturcertifikat placerat i en säker lagring, signering sker med applikationen Simply Sign. Detta är ett CODE-certifikat för företag (OV - Organization Validation) med vilket kunder kan identifiera företaget/författaren av den signerade koden och vara säkra på att få original, tillförlitlig programvara. En signerad applikation är skyddad mot kodmodifiering under distribution till användare via internet. Därmed bekräftas innehållets integritet, annars skulle programvaran markeras som otillförlitlig. Standard Code Signing-certifikatet är ett oumbärligt verktyg för applikationsutgivare, programmerare och utvecklare för att digitalt signera kod och programvarufiler. Det är kompatibelt med Java Code Signing-teknik och Microsoft Authenticode.
I vårt erbjudande hittar du även flera andra Code signing-certifikat för signering av applikationer och kod för utvecklare och programvaruföretag.
- molnbaserad, enkel signering med SignTool, fungerar med ClickOnce
- betrodd europeisk certifikatutfärdare
- läs vår detaljerade hjälp och FAQ före beställning
- vi erbjuder även det mest betrodda Certum Cloud EV CODE Signing
Standard Code Signing in the Cloud
Certifikatet Certum Cloud CODE Signing är ett universellt CODE-certifikat som möjliggör standardkodsignering vid stationen med hjälp av applikationen Simply Sign. Eftersom nycklarna lagras säkert i molnet finns det inget behov av att ha en fysisk token eller ett smartkort med nycklarna på din dator. Det erbjuder därmed bekväm signering varifrån som helst med internetåtkomst.
Fil-signering sker när programmet SimplySign Desktop är installerat på stationen (PC, Mac), vilket emulerar anslutningen mellan ett fysiskt kryptokort och en kortläsare med ett certifikat placerat i molnet. Med hjälp av mobilappen SimplySign genereras en 6-siffrig token, vilket gör certifikatet tillgängligt för signering i cirka 2 timmar. Du kan sedan signera obegränsat antal filer på stationen, till exempel med Microsoft SignTool-applikationen som du är van vid. Efter utgången är det nödvändigt att ange en ny token från mobiltelefonen (funktionellt liknar det exempelvis Google Authenticator-appen). SimplySign-appen och SimplySign Desktop är tillgängliga gratis.
Funktioner och fördelar med Certum Cloud CODE Signing certifikat
Applikationssäkerhet
Code Signing Certificate upprätthåller kodintegriteten och förhindrar missbruk av SW-företagsnamnet för att distribuera förfalskad programvara eller modifiera koden.
Distributionsstöd
Signerade applikationer bidrar till att öka antalet nedladdningar och försäljningsintäkter. Ökat förtroende hjälper till att utöka distributionskanalerna för din programvara.
Kundförtroende
Signerad programvara skyddar kunder från malware och andra skadliga hot. En digital signatur skyddar och försäkrar kunderna om att integriteten hos den nedladdade koden är säkerställd och att programmet är intakt, inte skadat eller ändrat på något sätt. Ökat förtroende främjar en bättre användaruppfattning av applikationen.
Äkthet
När användaren har laddat ner koden är den säker på att koden faktiskt kommer från dig som utgivare, vilket säkerställer företagets rykte. Code Signing Certificates tillåter kunder att identifiera författaren till en digitalt signerad kod, vilket säkerställer att programmet kommer från det förväntade företaget.
Sömlös integration
De erbjudna Code Signing certifikaten kan användas för operativsystemen Windows, MacOS och iOS utan problem. Alla certifikatutfärdare samarbetar med företag som Microsoft eller Apple och följer deras rekommendationer och policyer för utfärdande av certifikat enligt CA/Browser Forum.
30 dagars återbetalningsgaranti
Kundupplevelsen är den första och främsta prioriteten för oss. Är det valda certifikatet inte lämpligt för dina behov? Vill du ha ett annat? Eller vill du bara avbryta beställningen? Vi erbjuder 30 dagars återbetalningsgaranti för alla våra kunder. Kolla in vår Återbetalningspolicy för att veta mer.
SSLmentor rekommenderar
Certum Code Signing in the Cloud-certifikatet är idealiskt för utvecklare till ett mycket överkomligt pris från en europeisk certifieringsmyndighet. Certifikatet kräver inte köp av en säker token för att lagra nycklarna.
Mer information om Certum Cloud CODE Signing
Vad du bör veta innan du gör en beställning.
Företagsvaliderat KOD-certifikat
Organisationens juridiska identitet och/eller DBA (doing business as) måste verifieras
Validering av sökanden för ett kodcertifikat utförs baserat på OV-valideringsstandarder (Organization Validation). Certifikatutfärdaren verifierar först företagets existens och adress, oftast i företagsregistret.
Mer information om verifiering av KOD-certifikat finns på support.certum.eu: Code Signing - required documents.
Kontaktvalidering sker med hjälp av Automatisk identitetsverifiering.
Hur lång tid det tar att få Certum Cloud CODE Signing certifikatet
Certifikatutfärdaren utför lätt företagsautentisering
Certifikatutfärdaren verifierar organisationens juridiska identitet. Om certifikatutfärdaren har tillräcklig dokumentation och telefonverifiering är klar, tar det 3 till 5+ dagar att utfärda certifikatet. Om myndigheten inte kan bekräfta företagets lagliga, operativa och fysiska existens, förlängs verifieringstiden.
Förnya ditt certifikat
Du måste förnya Certum Cloud CODE Signing certifikatet innan det går ut
Vi rekommenderar att du påbörjar förnyelsen av ett utgående SSL-certifikat ca 30 dagar innan det går ut. Att förnya ett KOD-certifikat är praktiskt taget som att ansöka om ett nytt och är därför inte snabbare. Om du behöver fortsätta signera med ett utgående certifikat, skjut definitivt inte upp förnyelsen till sista minuten.
Du kan förnya ditt Certum Cloud CODE Signing certifikat hos oss utan problem även om du ursprungligen beställde det från en annan leverantör. Vi har alltid bättre priser än certifikatutfärdaren!
Microsoft SmartScreen
Säkerhetsvakten i Windows-ekosystemet
Med ett standard Code Signing-certifikat måste utvecklaren bygga upp ett rykte för att undvika en varningsskärm. När ett rykte har byggts upp kan nya versioner av en applikation signeras med samma certifikat och bibehålla samma rykte. Däremot måste Code Signing-certifikat förnyas. SmartScreen kopplar inte ett förnyat certifikat till ett utgånget. Detta innebär att rykte måste byggas upp på nytt för varje nytt CODE Signing-certifikat.
Om målet är att undvika SmartScreen, är den enda lösningen att beställa ett EV Code Signing-certifikat.
För mer information se Vad är Windows SmartScreen?
Tidsstämpelserver
Tidsstämpelserver & Stämplingsprotokoll för Code Signing
RFC3161-kompatibel Time Stamp Authority (TSA) server: http://time.certum.pl
