SSLmentor

Kvalitní TLS/SSL certifikáty pro webové stránky a internetové projekty.

Certum Cloud CODE

Certum Cloud CODE

Certum Cloud CODE Signing certifikát

Certum Standard Code Signing in the Cloud je podpisový certifikát umístěný do bezpečného úložiště, podepisování probíhá pomocí aplikací SimplySign. Jedná se o firemní CODE certifikát (OV - Organization Validation) pomocí kterého mohou zákazníci identifikovat autora podepsaného kódu a mít jistotu získání originálního, důvěryhodného software. Podepsaná aplikace je chráněna proti změně kódu během distribuce k uživatelům po síti internet. Je tedy potvrzena integrita obsahu, v opačném případě by byl software označen za nedůvěryhodný. Certifikát Standard Code Signing je nezbytným nástrojem pro softwarové společnosti, vydavatele aplikací, programátory a vývojáře umožňující digitální podepisování kódu a softwarových souborů.

Nejlepší nabídka na trhu!
  • Code Signing uložený v cloudu
  • snadné podepisování se SignTool, funguje s ClickOnce
  • důvěryhodná evropská certifikační autorita
  • nejoblíbenější Code Signing certifikát
Autorizovaný partner Certum

Podepisování s Certum Code Signing in the Cloud

Podepisování souborů probíhá na stanici (PC, Mac) pomocí nainstalovaného programu SimplySign Desktop, který emuluje čtečku karet s fyzickou krypto kartou a současně vše bezpečně propojuje s certifikátem umístěným v cloudu. Pro operační systém je Code Signing certifikát instalován lokálně. Propojení probíhá pomocí aplikace SimplySign app na mobilním telefonu, která generuje dynamický číselný token. Jde o standardní TOTP aplikaci (funkčně je to podobné například aplikaci Google Authenticator). Po zadání tokenu do SimplySign Desktop lze aktivně podepisovat kód 2 hodiny. Dvouhodinové okno je k dispozici z důvodu bezpečnosti. Zadáním nové aktivace je okno prodlouženo na další 2 hodiny. Na stanici můžete poté podepisovat soubory pomocí aplikace Microsoft SignTool jak jste zvyklí. Aplikace SimplySign app a SimplySign Desktop jsou k dispozici zdarma.

Zájemcům o code doporučujeme přečít naši podrobnou nápovědu.

Certifikát Certum Cloud CODE Signing je nejprodávanější Code certifikát. Prozkoumejte naši další nabídku CODE certifikátů → CODE Signing Certifikáty.

Ceny

 3 777 Kč ročně (Celkem: 3 777 Kč)
 3 075 Kč ročně (Celkem: 6 150 Kč)
 2 499 Kč ročně (Celkem: 7 497 Kč)

Ceny bez DPH.

Cena zahrnuje: získání SSL certifikátu, základní technická podpora k objednávce
Více-leté - konečná víceletá cena je uvedena v závorce.
Na základě nových standardů jsou certifikáty CODE vydávány s maximální platností 460 dnů. Pro víceleté certifikáty CODE bude k využití celé doby potřeba jedno nebo více obnovení (REISSUE).
Platby - přijímáme platby kartou, PayPal a bankovním převodem.

Vlastnosti a výhody certifikátů Certum Cloud CODE Signing

Důvěra uživatelů

Podepsaný software chrání uživatele/zákazníky před malwarem a jinými škodlivými hrozbami. Digitální podpis chrání a ujišťuje uživatele, že je zajištěna integrita kódu, který si stáhli, a že program je neporušený, není poškozen ani nijak pozměněn. Zvýšená důvěra podporuje lepší vnímání aplikace.

Autenticita

Po stažení má uživatel jistotu, že získaný kód skutečně pochází od vás jako tvůrce software. CODE signing certifikáty umožňují uživatelům identifikovat autora digitálně podepsaného kódu a potvrdit, že program pochází od očekávaného vydavatele.

Bezpečnost aplikace

Code Signing Certificate udržuje integritu kódu a zabraňuje zneužití názvu vaší společnosti k šíření padělaného softwaru či k úpravě kódu.

Podpora distribuce

Podepsané aplikace pomáhají zvýšit počet stažení a výnosy z prodeje. Vyšší důvěra pomáhá rozšiřovat distribuční kanály pro váš software.

Bezproblémová integrace

Nabízené certifikáty Code Signing lze bez problémů použít pro operační systémy Windows a MacOS. Všechny certifikační autority spolupracují se společnostmi jako Microsoft nebo Apple a řídí se jejich doporučeními a zásadami pro vydávání certifikátů podle CA/Browser fóra.

30denní záruka vrácení peněz

Zákaznická zkušenost je pro nás první a prvořadou prioritou. Vybraný SSL certifikát není vhodný pro vaše potřeby? Chcete zrušit objednávku? Všem našim zákazníkům nabízíme 30denní záruku vrácení peněz.
Podívejte se na Pravidla vrácení peněz, kde se dozvíte více.

SSLmentor

SSLmentor doporučuje

Certifikát Certum Code Signing in the Cloud je ideální pro vývojáře za velmi výhodnou cenu od evropské certifikační autority. Certifikát nevyžaduje zakoupení bezpečného tokenu pro umístění klíčů.

Více informací o Certum Cloud CODE Signing

Co byste měli vědět před zadáním objednávky.

Firemní CODE certifikát

Autorita musí ověřit identitu organizace

Validace společnosti a žadatele o CODE certifikát se provádí na základě firemních validačních standardů OV (Organization Validation). Certifikační autorita nejprve ověří existenci firmy a adresu, nejčastěji v obchodním rejstříku. Pokud se jedná o standardní společnost, není potřeba dokládat žádné další dokumenty.

Požadavky a proces validace
  1. Online ověření ADMIN kontaktu (doklad totožnosti a sken obličeje).
    Validace probíhá pomocí Automatic identity verification.
  2. Dodání dokladu o registraci firmy (např. úplný zakladatelský dokument společnosti, oficiální výpis nebo záznam ze státního rejstříku).
    Dokument musí obsahovat všechny údaje, jako je název a adresa organizace a informace o osobách oprávněných ji zastupovat. Doporučujeme uvést také DUNS číslo (pokud je k dispozici).
  3. Dodání podepsané plné moci (pokud ADMIN kontakt není CEO).
  4. Jakákoli další komunikace s validačním týmem, bude-li vyžadována.

Více informací o ověřování certifikátů CODE naleznete na support.certum.eu: Code Signing - required documents.

Poznámka: Při žádosti o certifikát CODE doporučujeme kontrolovat také složku se spamem, kde mohou některé e-maily skončit.

Jak dlouho trvá získání certifikátu Certum Cloud CODE Signing

Certifikační autorita provádí základní firemní ověření

Doba vystavení Standard CODE certifikátu: 3+ pracovní dny
Doba vystavení je přímo úměrná dodání potřebných podkladů pro úspěšnou validaci.

Obnovení certifikátu (RENEW)

Certum Cloud CODE Signing certifikát je nutné obnovit před vypršením jeho platnosti

Doporučujeme začít s obnovou SSL certifikátu, jehož platnost končí, cca. 30 dní před expirací. Obnovení CODE certifikátu je prakticky totožné jako žádost o nový, a proto není rychlejší. Pokud potřebujete pokračovat v podepisování vašeho softwaru, rozhodně si nenechávejte obnovení na poslední chvíli.

Svůj certifikát Certum Cloud CODE Signing si u nás můžete obnovit bez problémů, i když jste si jej původně objednali od jiného dodavatele. Vždy máme lepší ceny než certifikační autorita!

Microsoft SmartScreen

Bezpečnost v ekosystému Windows

Pomocí standardního certifikátu Code Signing si vývojář musí vybudovat reputaci, aby se vyhnul varovné SmartScreen obrazovce. Po vybudování reputace lze nové verze aplikace podepsat stejným certifikátem a zachovat si stejnou reputaci. Je však třeba před expirací obnovit CODE certifikát. SmartScreen nespojuje obnovený certifikát s certifikátem, jehož platnost vypršela. To znamená, že reputaci je třeba přebudovat u každého nového CODE Signing certifikátu.

Bližší informace naleznete Co je Windows SmartScreen?

Time Stamping Server

Time Stamp Server & Stamping Protocols pro Code Signing

RFC3161 compliant Time Stamp Authority (TSA) server: http://time.certum.pl

FAQ

Často kladené dotazy

Kolik stojí mobilní aplikace SimplySign a SimplySign Desktop?

Obě aplikace jsou ke stažení zdarma.

Jaký je rozdíl mezi aplikací SimplySign App a SimplySign Desktop?

Mobilní aplikace SimplySign slouží ke generování jednorázových ověřovacích kódů (TOTP), které jsou potřeba k autorizaci přístupu v aplikaci SimplySign Desktop. SimplySign Desktop naváže zabezpečené připojení ke cloudové službě, kde je bezpečně uložen váš certifikát pro podpis kódu a soukromý klíč.

Mohu mít certifikát připojený neustále?

Ne, to není možné. SimplySign Desktop udržuje aktivní zabezpečenou relaci až po dobu dvou hodin. Pokud potřebujete více času, můžete se kdykoli odhlásit a znovu přihlásit a zahájit novou dvouhodinovou relaci.

Kolikrát mohu certifikát CODE použít?

Každý certifikát lze použít až pro 5 000 podpisů měsíčně. Pokud je tento limit překročen, může vás certifikační autorita kontaktovat a dočasně certifikát pozastavit až do dalšího měsíčního období.

Jsou s tím spojeny nějaké další náklady?

Ne. Cena, kterou platíte, zahrnuje celou dobu platnosti certifikátu. Certifikační autoritě se neplatí žádné další poplatky.


Mohu certifikát získat, pokud má moje společnost sídlo mimo EU?

Ano. Certifikáty se vydávají žadatelům po celém světě. U společností mimo EU, USA nebo Kanadu může certifikační autorita požádat o další doklady a ověření může trvat déle, protože oficiální záznamy o společnosti nejsou vždy veřejně dostupné.

Naše společnost není softwarová firma. Můžeme přesto získat certifikát pro podpis kódu?

Ano. Certifikáty pro podpis kódu nejsou omezeny na softwarové nebo IT společnosti. Získat je může jakákoli organizace, pokud úspěšně dokončí požadovaný ověřovací proces.

Co budu potřebovat k dokončení ověření?

Budete potřebovat platný státem vydaný doklad totožnosti s fotografií. Dále budete potřebovat oficiální dokument potvrzující právní existenci vaší společnosti a — pokud žadatel není zákonným zástupcem společnosti — podepsanou plnou moc. Podrobné pokyny obdržíte po objednání.

Je ověřovací proces složitý?

Ve většině případů ne. Ověřovací proces obvykle sestává ze dvou kroků: ověření totožnosti žadatele o certifikát (Admin Contact) prostřednictvím online ověření a předložení oficiální dokumentace potvrzující právní existenci společnosti. Pokud může certifikační autorita vaši společnost ověřit pomocí oficiálního obchodního rejstříku nebo dokladů, které předložíte, je certifikát obvykle vydán bez jakýchkoli komplikací. V některých zemích však oficiální záznamy o společnosti nejsou veřejně dostupné nebo je pro certifikační autoritu obtížné dostupné doklady posoudit. V takových případech může certifikační autorita požádat o další dokumentaci, což může ověřovací proces prodloužit.

Co když Admin Contact není majitelem ani jednatelem společnosti?

Pokud Admin Contact není zákonným zástupcem společnosti, vyžaduje certifikační autorita podepsanou plnou moc (POA) opravňující tuto osobu jednat jménem společnosti během ověřovacího procesu. Oficiální formulář POA připraví certifikační autorita a bude poskytnut na vyžádání.

Které online databáze certifikační autorita používá k ověřování společností?

Certifikační autorita ověřuje právní existenci společností pomocí oficiálních státních obchodních rejstříků a dalších důvěryhodných ověřovacích zdrojů. Protože se dostupné zdroje v jednotlivých zemích liší, zveřejňuje Certum oficiální seznam podporovaných zdrojů Organization Validation Sources.
Pokud oficiální obchodní rejstřík vaší země není v seznamu uveden nebo není k dispozici vhodný ověřovací zdroj, certifikační autorita si obvykle vyžádá další dokumentaci, což může ověřovací proces prodloužit.
Aktuální seznam podporovaných ověřovacích zdrojů najdete zde: Organization Validation Sources

Které doklady jsou podporovány pro automatické ověření totožnosti (Automatic Identity Verification)?

Automatické ověření totožnosti podporuje doklady totožnosti z více než 180 zemí. V závislosti na vaší zemi můžete svou totožnost ověřit pomocí občanského průkazu, řidičského průkazu nebo cestovního pasu. Doklad musí být platný a nesmí být prošlý.
Chcete-li zjistit, které doklady se ve vaší zemi uznávají, podívejte se prosím na What documents are supported?.

Jak funguje ověření telefonem?

Certifikační autorita Certum neprovádí zpětné ověření voláním na existující telefonní číslo. Nemusíte proto mít pro ověřovací proces veřejně uvedené ani již existující telefonní číslo.

Proč musí být žadatel o certifikát CODE ověřen?

Certifikační autorita (CA) musí před vydáním certifikátu pro podpis kódu ověřit totožnost každého žadatele. Toto ověření se řídí oborovými požadavky stanovenými sdružením CA/Browser Forum i vlastními bezpečnostními zásadami certifikační autority. Jakýkoli nesprávně vydaný certifikát by mohl narušit důvěru vloženou v certifikační autoritu, a proto se každá žádost pečlivě posuzuje.
Tento proces zajišťuje digitální důvěru. Nejde jen o „papírový certifikát“ z krátkého kurzu, ale o celosvětově uznávaný bezpečnostní standard. Abyste předešli zdržení, předložte prosím všechny požadované doklady a řiďte se pokyny ověřovacího týmu.

Jak dlouho ověřovací proces trvá a kdy mohu začít podepisovat?

Kontrola dokladů a ověření totožnosti obvykle trvá 2–4 pracovní dny poté, co certifikační autorita obdrží všechny požadované doklady. Upozorňujeme, že neexistuje zaručená doba zpracování (ETA), protože každá objednávka je pečlivě posuzována v několika ověřovacích krocích.
Doba potřebná k dokončení procesu závisí na rychlosti odpovědí žadatele, kvalitě předložených dokladů a vytížení certifikační autority, která musí vše důkladně ověřit. Jakmile je certifikát vydán, můžete okamžitě začít podepisovat.


Mohu certifikát používat na více počítačích?

Ano. SimplySign Desktop lze nainstalovat na více počítačů. Po přihlášení a dokončení dvoufaktorového ověření můžete stejný cloudový certifikát používat na jakémkoli autorizovaném zařízení.

Potřebuji USB token?

Ne. Soukromý klíč je bezpečně uložen v cloudové infrastruktuře společnosti Certum, takže není potřeba žádný USB token ani hardwarový bezpečnostní klíč.

Mohu získat nebo exportovat soubor PFX?

Export certifikátu jako souboru PFX již není podporován kvůli aktuálním požadavkům sdružení CA/Browser Forum a moderním bezpečnostním standardům.

Mohu svůj certifikát přesunout do Azure Key Vault nebo Google Cloud HSM?

Ne. Soukromý klíč zůstává bezpečně uložen v cloudové infrastruktuře společnosti Certum a nelze jej exportovat ani přenést do HSM služeb třetích stran, jako jsou Azure Key Vault nebo Google Cloud HSM.

Mohu certifikát používat v GitHub Actions nebo jiných CI/CD pipelinách?

V tuto chvíli ne. Certum plánuje podporu CI/CD v budoucnu, ale datum vydání zatím nebylo oznámeno.

Co se stane, když si vyměním počítač?

Stačí nainstalovat SimplySign Desktop na nový počítač a znovu se přihlásit. Protože je certifikát bezpečně uložen v cloudu, není vázán na konkrétní počítač.

Potřebuji k získání a používání certifikátu chytrý telefon?

Ano. K používání bezplatné mobilní aplikace SimplySign je potřeba chytrý telefon. Rovněž doporučujeme provést online ověření totožnosti na chytrém telefonu, protože fotoaparát telefonu obvykle poskytuje spolehlivější ověření než běžná webová kamera.

Co když ztratím telefon nebo si pořídím nový?

Pokud ztratíte svůj mobilní telefon nebo jej vyměníte za nové zařízení, budete muset znovu získat přístup ke svému účtu SimplySign. Žádost můžete podat z podrobností své objednávky v ovládacím panelu (Control Panel). Po posouzení vaší žádosti vám zašleme nový aktivační odkaz SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum