Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
  1. Startseite
  2. Software-Signierung
  3. Cloud Code Signing
Cloud Code Signing

Cloud-Code-Signing-Zertifikate

Bei Certum Code Signing in the Cloud wird Ihr privater Schlüssel im Hardware-Sicherheitsmodul (HSM) von Certum aufbewahrt. Sie signieren mit der SimplySign-App, ohne USB-Token und ohne auf den Versand zu warten.

  • Kein USB-Token nötig
  • Schlüssel im HSM von Certum
  • Signieren unter Windows und macOS
Jahrespreis ab (zzgl. MwSt.): 88,87 €
Produkte

Cloud-Code-Signing-Zertifikate von Certum

Die Preise gelten pro Jahr und stammen aus den Produktdaten. Laufzeitoptionen und Details finden Sie auf der Produktseite.

Cloud OV

Certum Open Source Code Signing in the Cloud

Für einzelne Open-Source-Entwickler (Präfix „Open Source Developer“) SimplySign-Cloud-Lösung - Keine physische Karte erforderlich Kompatibel mit Microsoft Authenticode 1 Jahr Gültigkeit
88,87 €/Jahr · zzgl. MwSt.
Ansehen
Cloud OV

Certum Standard Code Signing in the Cloud

Private & geschäftliche Nutzung SimplySign-Cloud-Lösung - Keine physische Karte erforderlich Kompatibel mit Microsoft Authenticode & Java Laufzeiten von 1-3 Jahren (Zertifikat maximal 459 Tage)
159,97 €/Jahr · zzgl. MwSt.
Ansehen
Cloud EV

Certum EV Code Signing in the Cloud

Erweiterte Validierung (EV) SimplySign-Cloud-Lösung - Keine physische Karte erforderlich SmartScreen-Reputation entsteht mit der Zeit Kompatibel mit Microsoft Authenticode & Java
368,83 €/Jahr · zzgl. MwSt.
Ansehen
Auswahl

Welches Zertifikat passt zu Ihnen?

Alle drei Produkte nutzen dieselbe Cloud-Infrastruktur; sie unterscheiden sich darin, für wen das Zertifikat ausgestellt wird und wie weit die Validierung reicht.

Open Source

Open-Source-Entwickler

Für einzelne Entwickler, die Open-Source-Projekte veröffentlichen.

  • Das Zertifikat wird auf den Namen des einzelnen Entwicklers ausgestellt
  • Eine Identitätsprüfung und der Link zu Ihrem Open-Source-Projekt werden verlangt
  • Nur zum Signieren von Open-Source-Software
Pro Jahr88,87 €
Produkt ansehen

Standard

Unternehmen und Softwareentwickler

Die Standardwahl für Herausgeber kommerzieller Software.

  • Ihre Identität oder Ihre Organisation wird validiert; der validierte Name erscheint als Herausgeber
  • Signieren von Authenticode, PowerShell, Java und Office VBA
  • Die Validierungsdauer hängt davon ab, ob Ihre Unterlagen bereitliegen
Pro Jahr159,97 €
Produkt ansehen

EV

Treiberentwickler und Unternehmen

Für alle, die die umfassendste Organisationsvalidierung wünschen.

  • Die rechtliche, physische und operative Existenz der Organisation wird eingehend validiert
  • Erforderlich für ein Konto im Microsoft Hardware Dev Center (Signieren von Windows-Treibern)
  • Wird nur für juristische Personen ausgestellt
Pro Jahr368,83 €
Produkt ansehen
So funktioniert es

Signieren mit SimplySign

SimplySign, der Cloud-Signaturdienst von Certum, besteht aus zwei Teilen: der mobilen App auf Ihrem Telefon und SimplySign Desktop auf Ihrem Computer.

1

Bestellung und Validierung

Sie wählen das Produkt und schließen die Bestellung ab; Certum validiert Ihre Identität oder Ihre Organisation.

2

Mobile App aktivieren

Sie installieren die SimplySign-App auf Ihrem Telefon und verknüpfen sie mit den Aktivierungsdaten von Certum mit Ihrem Konto. Die App erzeugt Einmalcodes.

3

SimplySign Desktop installieren

Die Anwendung, die Sie auf Ihrem Windows- oder macOS-Computer installieren, stellt Ihr Zertifikat dem System als virtuelle Smartcard bereit.

4

Anmelden und signieren

Nach der Anmeldung mit einem Einmalcode signieren Sie mit Werkzeugen wie signtool und jarsigner, als wäre ein USB-Token angeschlossen.

Die Signatursitzung wird mit einem Einmalcode aus der mobilen App geöffnet. Wenn Sie das Zertifikat auf unbeaufsichtigten Build-Servern (CI/CD) einsetzen möchten, planen Sie diesen Schritt im Voraus ein.
Vergleich

Cloud-Signatur oder USB-Token?

Cloud-Signatur (SimplySign)USB-Token
Ort des privaten SchlüsselsIm HSM von CertumAuf dem Token, der Ihnen zugesandt wird
LieferungElektronisch; kein Warten auf den VersandDer Token kommt per Versand
Ort des SignierensComputer, auf denen die Anwendung installiert istDer Computer, an dem der Token angeschlossen ist
AuthentifizierungEinmalcode aus der mobilen AppPIN des Tokens
Verlust- / AusfallrisikoKein physisches GerätDer Token kann verloren gehen oder defekt werden
InternetverbindungBeim Signieren erforderlichNur für den Zeitstempel erforderlich
Einsatzbereiche

Was können Sie signieren?

Windows Authenticode

.exe .dll .msi .cab .cat .ocx

PowerShell

.ps1 .psm1 Skripte und Module

Java

.jar-Archive (jarsigner)

Office VBA

Makroprojekte in Word, Excel und PowerPoint

macOS- und iOS-Apps werden mit den Developer-ID-Zertifikaten von Apple signiert, Android-Apps mit dem eigenen Schlüssel des Entwicklers; für diese Plattformen wird kein Code-Signing-Zertifikat verwendet.
Wissenswertes

Häufig gestellte Fragen

Was ist ein Cloud-Code-Signing-Zertifikat?

Ein Code-Signing-Zertifikat, bei dem der private Schlüssel nicht auf einem Ihnen zugesandten USB-Token liegt, sondern im Hardware-Sicherheitsmodul (HSM) der Zertifizierungsstelle aufbewahrt wird. Signiert wird über eine Anwendung, die Sie auf Ihrem Computer installieren; Gültigkeit und Darstellung der Signatur sind dieselben wie bei einer Signatur mit USB-Token.

Was kostet ein Cloud-Code-Signing-Zertifikat?

Bei DATASSL beginnen die Cloud-Code-Signing-Zertifikate von Certum bei 88,87 € pro Jahr (zzgl. MwSt.). Die aktuellen Preise stehen auf den Produktkarten dieser Seite.

Muss ich einen USB-Token oder Kartenleser kaufen?

Nein. Der Schlüssel wird im HSM von Certum aufbewahrt; ein physischer Token, eine Smartcard oder ein Kartenleser ist nicht nötig. Sie benötigen die SimplySign-App auf Ihrem Telefon und SimplySign Desktop auf Ihrem Computer.

Unter welchen Betriebssystemen kann ich signieren?

SimplySign Desktop wird für Windows und macOS angeboten. Die mobile App läuft auf iOS- und Android-Telefonen.

Kann ich das Open-Source-Zertifikat als Unternehmen erwerben?

Nein. Open Source Code Signing ist für einzelne Open-Source-Entwickler bestimmt und wird nur zum Signieren von Open-Source-Software verwendet. Unternehmen sollten das Produkt Standard oder EV wählen.

Entfernt ein EV-Zertifikat die SmartScreen-Warnung sofort?

Nein. Seit 2024 gewährt Microsoft EV-Zertifikaten in SmartScreen keine automatische Reputation mehr. Die Reputation signierter Software entsteht durch ihre Download- und Nutzungshistorie; die Signatur sorgt dafür, dass diese Reputation an Ihre Herausgeberidentität gebunden wird.

Was geschieht mit meiner signierten Software, wenn das Zertifikat abläuft?

Wenn Sie beim Signieren einen Zeitstempel hinzugefügt haben, bleibt die Signatur auch nach Ablauf des Zertifikats gültig. Der Zeitstempelserver von Certum ist kostenlos; es genügt, die Zeitstempeladresse in den Signaturbefehl aufzunehmen.

Sie sind nicht sicher, welches Produkt passt?

Lassen Sie sich von unserem Team zu Produktauswahl und Validierungsunterlagen beraten.