Bei Certum Code Signing in the Cloud wird Ihr privater Schlüssel im Hardware-Sicherheitsmodul (HSM) von Certum aufbewahrt. Sie signieren mit der SimplySign-App, ohne USB-Token und ohne auf den Versand zu warten.
Die Preise gelten pro Jahr und stammen aus den Produktdaten. Laufzeitoptionen und Details finden Sie auf der Produktseite.
Cloud OV
Cloud OV
Cloud EVAlle drei Produkte nutzen dieselbe Cloud-Infrastruktur; sie unterscheiden sich darin, für wen das Zertifikat ausgestellt wird und wie weit die Validierung reicht.
Open-Source-Entwickler
Für einzelne Entwickler, die Open-Source-Projekte veröffentlichen.
Unternehmen und Softwareentwickler
Die Standardwahl für Herausgeber kommerzieller Software.
Treiberentwickler und Unternehmen
Für alle, die die umfassendste Organisationsvalidierung wünschen.
SimplySign, der Cloud-Signaturdienst von Certum, besteht aus zwei Teilen: der mobilen App auf Ihrem Telefon und SimplySign Desktop auf Ihrem Computer.
Sie wählen das Produkt und schließen die Bestellung ab; Certum validiert Ihre Identität oder Ihre Organisation.
Sie installieren die SimplySign-App auf Ihrem Telefon und verknüpfen sie mit den Aktivierungsdaten von Certum mit Ihrem Konto. Die App erzeugt Einmalcodes.
Die Anwendung, die Sie auf Ihrem Windows- oder macOS-Computer installieren, stellt Ihr Zertifikat dem System als virtuelle Smartcard bereit.
Nach der Anmeldung mit einem Einmalcode signieren Sie mit Werkzeugen wie signtool und jarsigner, als wäre ein USB-Token angeschlossen.
| Cloud-Signatur (SimplySign) | USB-Token | |
|---|---|---|
| Ort des privaten Schlüssels | Im HSM von Certum | Auf dem Token, der Ihnen zugesandt wird |
| Lieferung | Elektronisch; kein Warten auf den Versand | Der Token kommt per Versand |
| Ort des Signierens | Computer, auf denen die Anwendung installiert ist | Der Computer, an dem der Token angeschlossen ist |
| Authentifizierung | Einmalcode aus der mobilen App | PIN des Tokens |
| Verlust- / Ausfallrisiko | Kein physisches Gerät | Der Token kann verloren gehen oder defekt werden |
| Internetverbindung | Beim Signieren erforderlich | Nur für den Zeitstempel erforderlich |
.exe .dll .msi .cab .cat .ocx
.ps1 .psm1 Skripte und Module
.jar-Archive (jarsigner)
Makroprojekte in Word, Excel und PowerPoint
Ein Code-Signing-Zertifikat, bei dem der private Schlüssel nicht auf einem Ihnen zugesandten USB-Token liegt, sondern im Hardware-Sicherheitsmodul (HSM) der Zertifizierungsstelle aufbewahrt wird. Signiert wird über eine Anwendung, die Sie auf Ihrem Computer installieren; Gültigkeit und Darstellung der Signatur sind dieselben wie bei einer Signatur mit USB-Token.
Bei DATASSL beginnen die Cloud-Code-Signing-Zertifikate von Certum bei 88,87 € pro Jahr (zzgl. MwSt.). Die aktuellen Preise stehen auf den Produktkarten dieser Seite.
Nein. Der Schlüssel wird im HSM von Certum aufbewahrt; ein physischer Token, eine Smartcard oder ein Kartenleser ist nicht nötig. Sie benötigen die SimplySign-App auf Ihrem Telefon und SimplySign Desktop auf Ihrem Computer.
SimplySign Desktop wird für Windows und macOS angeboten. Die mobile App läuft auf iOS- und Android-Telefonen.
Nein. Open Source Code Signing ist für einzelne Open-Source-Entwickler bestimmt und wird nur zum Signieren von Open-Source-Software verwendet. Unternehmen sollten das Produkt Standard oder EV wählen.
Nein. Seit 2024 gewährt Microsoft EV-Zertifikaten in SmartScreen keine automatische Reputation mehr. Die Reputation signierter Software entsteht durch ihre Download- und Nutzungshistorie; die Signatur sorgt dafür, dass diese Reputation an Ihre Herausgeberidentität gebunden wird.
Wenn Sie beim Signieren einen Zeitstempel hinzugefügt haben, bleibt die Signatur auch nach Ablauf des Zertifikats gültig. Der Zeitstempelserver von Certum ist kostenlos; es genügt, die Zeitstempeladresse in den Signaturbefehl aufzunehmen.
Lassen Sie sich von unserem Team zu Produktauswahl und Validierungsunterlagen beraten.