Zum Hauptinhalt springen
SSL-Zertifikate von DigiCert, Sectigo und GeoTrust
+90 850 259 76 06 WhatsApp Support Reseller werden
SSL-Zertifikate
Marken
Software-Signierung LEI-Code
Tools
Support Kontakt WhatsApp Warenkorb
Sprache
Währung
SSL-Zertifikat erhalten
  1. Startseite
  2. Code-Signing-Zertifikate
Software-Signierung

Code-Signing-Zertifikate

Signieren Sie Ihre Software mit dem verifizierten Namen Ihres Unternehmens – Nutzer sehen den Herausgeber und wissen, dass die Datei nicht verändert wurde.

  • Organisationsvalidiert (OV / EV)
  • Hardware-Schlüsselschutz
  • Dauerhafte Signaturen mit Zeitstempel
Jahrespreis ab (zzgl. MwSt.): OV 88,87 € · EV 303,15 €
Produkte

Preise für Code-Signing-Zertifikate

Die Preise gelten pro Jahr und stammen aus den Produktdaten. Details, Liefermethode und Laufzeiten finden Sie auf der Produktseite.

Cloud OV

Certum Open Source Code Signing in the Cloud

Für einzelne Open-Source-Entwickler (Präfix „Open Source Developer“) SimplySign-Cloud-Lösung - Keine physische Karte erforderlich Kompatibel mit Microsoft Authenticode 1 Jahr Gültigkeit
88,87 €/Jahr · zzgl. MwSt.
Ansehen
Cloud OV

Certum Standard Code Signing in the Cloud

Private & geschäftliche Nutzung SimplySign-Cloud-Lösung - Keine physische Karte erforderlich Kompatibel mit Microsoft Authenticode & Java Laufzeiten von 1-3 Jahren (Zertifikat maximal 459 Tage)
159,97 €/Jahr · zzgl. MwSt.
Ansehen
EV Code
Beliebt

GoGetSSL EV Code Signing

Typ: EV (Extended Validation) Schlüsselspeicherung: USB-Token Signaturalgorithmus: SHA‑256 Dateitypen: EXE, DLL, MSI, OCX, JAR, AIR, XPI usw.
303,15 €/Jahr · zzgl. MwSt.
Ansehen
Cloud EV

Certum EV Code Signing in the Cloud

Erweiterte Validierung (EV) SimplySign-Cloud-Lösung - Keine physische Karte erforderlich SmartScreen-Reputation entsteht mit der Zeit Kompatibel mit Microsoft Authenticode & Java
368,83 €/Jahr · zzgl. MwSt.
Ansehen
OV Code

DigiCert Code Signing SSL

Validierungstyp: OV (Dokumente erforderlich) Schlüssel: RSA ab 3072 Bit oder ECC Algorithmus: SHA-256 Zeitstempel: Vorhanden
389,48 €/Jahr · zzgl. MwSt.
Ansehen
EV Code

Sectigo EV Code Signing SSL

Zertifikatstyp: Extended Validation (EV) Schlüsselspeicherung: USB-Token (FIPS 140-2 Level 2) Signaturalgorithmus: SHA-256 Dateiunterstützung: .exe, .dll, .cab, .msi, .ocx, .xpi, .xap, .jar, .air usw.
402,60 €/Jahr · zzgl. MwSt.
Ansehen
EV Code

DigiCert EV Code Signing Certificate

Typ: EV (Extended Validation) Signatur: SHA-256 Schlüssel: RSA ab 3072 Bit oder ECC Lieferung: Hardware-USB-Token
548,82 €/Jahr · zzgl. MwSt.
Ansehen
Vergleich

OV oder EV?

Beide zeigen Ihren Firmennamen als verifizierten Herausgeber und bieten dieselbe Signaturstärke. Der Unterschied liegt im Umfang der Validierung und in einigen Plattformanforderungen.

OV Code Signing

Validierung der Organisationsidentität

Die Standardwahl für unabhängige Softwareentwickler und Unternehmen.

  • Existenz und Kontaktdaten des Unternehmens werden geprüft
  • Validierung dauert meist 1–3 Werktage
  • Schlüssel auf USB-Token, HSM oder in einem Cloud-Signaturdienst
  • Signieren von Authenticode, PowerShell, Java und Office VBA
Ab88,87 € / Jahr
OV-Produkte

EV Code Signing

Extended Validation – Erweiterte Validierung

Für Treiberentwickler und Unternehmen, die die umfassendste Validierung wünschen.

  • Rechtliche, physische und operative Existenz sowie die Befugnis des Antragstellers werden ausführlich geprüft
  • Validierung dauert meist 1–5 Werktage
  • Erforderlich für ein Microsoft-Hardware-Dev-Center-Konto (Windows-Treibersignatur)
  • Schlüssel auf USB-Token, HSM oder in einem Cloud-Signaturdienst
Ab303,15 € / Jahr
EV-Produkte
SmartScreen: Seit 2024 gewährt Microsoft EV-Zertifikaten keine automatische Reputation mehr. Die Reputation OV- oder EV-signierter Software entsteht durch Download- und Nutzungsverlauf; die Signatur verknüpft sie mit Ihrer Herausgeberidentität.
Schlüsselsicherheit

Ihr privater Schlüssel ist in Hardware geschützt

Nach den Regeln des CA/Browser Forum wird der private Schlüssel jedes Code-Signing-Zertifikats seit dem 1. Juni 2023 in zertifizierter Hardware erzeugt und gespeichert. Zertifikate werden nicht als PFX-Datei ausgeliefert.

USB token

Der Schlüssel wird auf einem an Sie gesendeten, nach FIPS 140-2 Level 2 zertifizierten Token erzeugt. Signiert wird an einem Computer mit eingestecktem Token.

Cloud-Signatur

Der Schlüssel liegt im HSM der Zertifizierungsstelle; es ist kein physisches Gerät nötig und Sie können aus CI/CD-Pipelines signieren.

Cloud-Code-Signing

Ihr eigenes HSM

Verfügt Ihr Unternehmen über ein geeignetes zertifiziertes HSM, kann der Schlüssel dort erzeugt und der Zertifizierungsstelle per Attestierung nachgewiesen werden.

Einsatzbereiche

Was können Sie signieren?

Windows Authenticode

.exe .dll .msi .cab .cat .ocx

PowerShell

.ps1 .psm1

PowerShell-Skripte und -Module

Java

.jar

Java-Archive (jarsigner)

Office VBA

Makroprojekte in Word, Excel und PowerPoint

macOS- und iOS-Apps werden mit Apple-Developer-ID-Zertifikaten signiert, Android-Apps mit dem eigenen Schlüssel des Entwicklers; für diese Plattformen werden keine Code-Signing-Zertifikate verwendet. Windows-Kernel-Treiber werden zusätzlich von Microsoft signiert (Hardware Dev Center).
Prozess

Wie laufen Bestellung und Validierung ab?

1

Zertifikat wählen

Wählen Sie ein OV- oder EV-Produkt und die Laufzeit und schließen Sie die Bestellung ab.

2

Unternehmensangaben

Geben Sie Unternehmens- und Kontaktdaten im Kundenbereich ein; die Zertifizierungsstelle startet die Validierung.

3

Validierung

Ihr Unternehmen wird mit amtlichen Registern abgeglichen; es folgen ein Verifizierungsanruf und bei Bedarf Dokumente.

4

Auslieferung und Signatur

Das Zertifikat wird per Token oder Cloud-Dienst bereitgestellt; Sie signieren mit Zeitstempel.

FAQ

Häufig gestellte Fragen

Wozu dient ein Code-Signing-Zertifikat?

Ihrer Software wird eine digitale Signatur hinzugefügt. Das Betriebssystem zeigt, wer die Datei veröffentlicht hat (Ihr verifizierter Firmenname), und prüft, dass sie seit der Signatur nicht verändert wurde. Bei unsignierten Dateien erscheint der Herausgeber als „Unbekannt“.

Was ist der Unterschied zwischen OV- und EV-Code-Signing?

In beiden Fällen validiert die Zertifizierungsstelle Ihr Unternehmen. EV (Extended Validation) ist umfassender: rechtliche, physische und operative Existenz sowie die Befugnis des Antragstellers werden detailliert geprüft. Für ein Microsoft-Hardware-Dev-Center-Konto zum Signieren von Windows-Treibern ist ein EV-Code-Signing-Zertifikat erforderlich.

Entfernt ein EV-Zertifikat die SmartScreen-Warnung sofort?

Nein. Seit 2024 gewährt Microsoft EV-Zertifikaten keine automatische SmartScreen-Reputation mehr. Die Reputation OV- oder EV-signierter Software entsteht durch Download- und Nutzungsverlauf; die Signatur verknüpft sie mit Ihrer Herausgeberidentität und verringert Warnungen im Vergleich zu unsignierten Dateien mit der Zeit.

Warum liegt der private Schlüssel auf einem USB-Token oder in der Cloud?

Nach den Regeln des CA/Browser Forum muss der private Schlüssel aller OV- und EV-Code-Signing-Zertifikate seit dem 1. Juni 2023 in nach FIPS 140-2 Level 2 oder Common Criteria EAL 4+ zertifizierter Hardware (USB-Token, HSM oder Cloud-Signaturdienst) erzeugt und gespeichert werden. Eine Auslieferung als PFX-Datei ist nicht möglich.

Welche Dateien kann ich signieren?

Mit Windows Authenticode signieren Sie .exe-, .dll-, .msi-, .cab-, .cat- und .ocx-Dateien; außerdem PowerShell-Skripte (.ps1), Java-Archive (.jar) und Microsoft-Office-VBA-Makros. macOS- und iOS-Apps werden mit Apple-Developer-ID-Zertifikaten signiert, Android-Apps mit dem eigenen Schlüssel des Entwicklers; für diese Plattformen werden keine Code-Signing-Zertifikate verwendet.

Was passiert mit meiner signierten Software, wenn das Zertifikat abläuft?

Wenn Sie beim Signieren einen Zeitstempel hinzugefügt haben, bleibt die Signatur auch nach Ablauf des Zertifikats gültig. Die Zeitstempelserver der Zertifizierungsstellen sind kostenlos; fügen Sie die Zeitstempel-URL einfach Ihrem Signaturbefehl hinzu.

Wie lange dauert die Validierung?

Das hängt davon ab, wie schnell Ihre Unternehmensangaben mit amtlichen Registern abgeglichen werden können. OV-Validierung dauert meist 1–3 Werktage, EV 1–5 Werktage. Ein Handelsregistereintrag und eine überprüfbare Firmentelefonnummer beschleunigen den Prozess.

Sie sind sich nicht sicher, welches Zertifikat das richtige ist?

Fragen Sie unser Team zu Produktwahl, Validierungsdokumenten und Liefermethode.