Certum Cloud EV Code Signing certifikát
Certifikát Certum Cloud EV Code Signing je nejdůvěryhodnější CODE certifikát od certifikační autority Certum. Díky bezpečnému umístění klíčů v cloudu není nutné mít fyzický token nebo čipovou kartu s klíči u počítače. Nabízí komfortní podepisování kódu odkudkoliv s přístupem k internetu pomocí aplikací SimplySign.
Popularitu si EV Code Signing certifikáty získaly především díky možnosti "přeskakovat" filtr Microsoft SmartScreen, který zobrazuje varování při instalaci neznámých programů. Společnost Microsoft však tuto výhodu ve svých aktualizacích v roce 2026 zrušila a certifikáty již nezaručují okamžité odstranění varování. EV Code Signing certifikáty jsou podmínkou pro podepisování ovladačů (kernel-mode drivers) a systémových komponent pro Microsoft Windows. Jsou určeny pro vývojáře hardwaru, systémového softwaru nebo pro organizace, které vyžadují nejvyšší standard validace společnosti.
- Code Signing uložený v cloudu
- snadné podepisování se SignTool, funguje s ClickOnce
- důvěryhodná evropská certifikační autorita
- nabízíme také standardní Certum Cloud CODE Signing
Podepisování s Certum EV Code Sign Cloud
Podepisování souborů probíhá na stanici (PC, Mac) pomocí nainstalovaného programu SimplySign Desktop, který emuluje čtečku karet s fyzickou krypto kartou a současně vše bezpečně propojuje s certifikátem umístěným v cloudu. Pro operační systém je Code Signing certifikát instalován lokálně. Propojení probíhá pomocí aplikace SimplySign app na mobilním telefonu, která generuje dynamický číselný token. Jde o standardní TOTP aplikaci (funkčně je to podobné například aplikaci Google Authenticator). Po zadání tokenu do SimplySign Desktop lze aktivně podepisovat kód 2 hodiny. Dvouhodinové okno je k dispozici z důvodu bezpečnosti. Zadáním nové aktivace je okno prodlouženo na další 2 hodiny. Na stanici můžete poté podepisovat soubory pomocí aplikace Microsoft SignTool jak jste zvyklí. Aplikace SimplySign app a SimplySign Desktop jsou k dispozici zdarma.
Zájemcům o code doporučujeme přečít naši podrobnou nápovědu.
Certifikát Certum Cloud EV Code Signing je oblíbený EV Code SSL certifikát. Upozorňujeme, že EV Code nelze získat na firmu s virtuální adresou!
Prozkoumejte naši další nabídku CODE certifikátů → CODE Signing Certifikáty.
Cena zahrnuje: získání SSL certifikátu, základní technická podpora k objednávce
Více-leté - konečná víceletá cena je uvedena v závorce.
Na základě nových standardů jsou certifikáty CODE vydávány s maximální platností 460 dnů. Pro víceleté certifikáty CODE bude k využití celé doby potřeba jedno nebo více obnovení (REISSUE).
Platby - přijímáme platby kartou, PayPal a bankovním převodem.
Vlastnosti a výhody certifikátů Certum Cloud EV Code Signing
Důvěra uživatelů
Podepsaný software chrání uživatele/zákazníky před malwarem a jinými škodlivými hrozbami. Digitální podpis chrání a ujišťuje uživatele, že je zajištěna integrita kódu, který si stáhli, a že program je neporušený, není poškozen ani nijak pozměněn. Zvýšená důvěra podporuje lepší vnímání aplikace.
Autenticita
Po stažení má uživatel jistotu, že získaný kód skutečně pochází od vás jako tvůrce software. CODE signing certifikáty umožňují uživatelům identifikovat autora digitálně podepsaného kódu a potvrdit, že program pochází od očekávaného vydavatele.
Bezpečnost aplikace
Code Signing Certificate udržuje integritu kódu a zabraňuje zneužití názvu vaší společnosti k šíření padělaného softwaru či k úpravě kódu.
Podpora distribuce
Podepsané aplikace pomáhají zvýšit počet stažení a výnosy z prodeje. Vyšší důvěra pomáhá rozšiřovat distribuční kanály pro váš software.
Bezproblémová integrace
Nabízené certifikáty Code Signing lze bez problémů použít pro operační systémy Windows a MacOS. Všechny certifikační autority spolupracují se společnostmi jako Microsoft nebo Apple a řídí se jejich doporučeními a zásadami pro vydávání certifikátů podle CA/Browser fóra.
30denní záruka vrácení peněz
Zákaznická zkušenost je pro nás první a prvořadou prioritou. Vybraný SSL certifikát není vhodný pro vaše potřeby? Chcete zrušit objednávku? Všem našim zákazníkům nabízíme 30denní záruku vrácení peněz.
Podívejte se na Pravidla vrácení peněz, kde se dozvíte více.
SSLmentor doporučuje
Certifikát Certum Extended Validation Cloud CODE je nejdůvěryhodnější certifikát od CA Certum pro podepisování software. Je vhodný pro společnosti vyvíjející pro OS Windows, kde se vyžadují vysoké požadavky na důvěryhodnost.
Více informací o Certum Cloud EV Code Signing
Co byste měli vědět před zadáním objednávky.
EV CODE certifikát
Ověření zahrnuje důsledné prověření žadatele
EV certifikáty jsou nejdůvěryhodnější certifikáty, a z tohoto důvodu validační tým velmi pečlivě a důsledně prověřuje žadatele o certifikát.
Požadavky a proces validace
- Online ověření ADMIN kontaktu (doklad totožnosti a sken obličeje).
Validace probíhá pomocí Automatic identity verification. - Předložení dokladu o registraci firmy (např. úplný zakladatelský dokument společnosti, oficiální výpis nebo záznam ze státního rejstříku).
Dokument musí obsahovat všechny údaje, jako je název a adresa organizace a informace o osobách oprávněných ji zastupovat. Doporučujeme uvést také DUNS číslo (pokud je k dispozici). - Předložení dokladu o adrese (např. účet za služby, jako je voda, plyn, elektřina nebo účet za telekomunikační služby pevné linky).
Bez platného dokladu o adrese nelze certifikát EV Code vydat. Virtuální adresy společností nejsou akceptovány. - Předložení podepsané plné moci (pokud ADMIN kontakt není CEO).
- Jakákoli další komunikace s validačním týmem, bude-li vyžadována.
Více informací o ověřování certifikátů CODE naleznete na support.certum.eu: Code Signing - required documents.
Poznámka i: V některých případech certifikační autorita kontaktuje žadatele, aby objasnila polohu nebo poskytla informace o účelu, pro který bude certifikát CODE použit. Na tyto dotazy by mělo být vždy odpovězeno co nejdříve.
Poznámka ii: Při žádosti o certifikát CODE doporučujeme kontrolovat také složku se spamem, kde mohou některé e-maily skončit.
Jak dlouho trvá získání certifikátu Certum Cloud EV Code Signing
Certifikační autorita provádí důsledné ověření společnosti a žadatele
Doba vystavení EV CODE certifikátu: 5+ pracovní dny
Ověření společnosti se provádí v souladu s přísnými pravidly CA/Browser fóra. Je nutné dodat správnou a dostatečnou dokumentaci a projít validačním procesem CA.
Obnovení certifikátu (RENEW)
Certum Cloud EV Code Signing certifikát je nutné obnovit před vypršením jeho platnosti
Doporučujeme začít s obnovou SSL certifikátu, jehož platnost končí, cca. 30 dní před expirací. Obnovení CODE certifikátu je prakticky totožné jako žádost o nový, a proto není rychlejší. Pokud potřebujete pokračovat v podepisování vašeho softwaru, rozhodně si nenechávejte obnovení na poslední chvíli.
Svůj certifikát Certum Cloud EV Code Signing si u nás můžete obnovit bez problémů, i když jste si jej původně objednali od jiného dodavatele. Vždy máme lepší ceny než certifikační autorita!
Microsoft SmartScreen
Bezpečnost v ekosystému Windows
Na jaře roku 2024 společnost Microsoft oznámila plán hodnotit EV Code certifikáty stejným způsobem jako běžné Code certifikáty. To znamená, že EV Code certifikáty již nebudou automaticky "přeskakovat" filtr SmartScreen, ale budou muset budovat reputaci pod kontrolou Microsoftu. Tyto změny se začaly projevovat od aktualizací od dubna 2026.
Poznámka: V bezpečnostních aktualizacích v roce 2026 Microsoft postupně ruší výhodu EV Code certifikátů a tyto certifikáty již nezaručují okamžité odstranění varování SmartScreen! V některých verzích operačního systému Windows EV Code certifikáty stále fungují a automaticky "přeskakují" SmartScreen. Doporučujeme proto zájemcům o podpis EV Code objednat certifikát maximálně na 1 rok.
Bližší informace naleznete Co je Windows SmartScreen?
Time Stamping Server
Time Stamp Server & Stamping Protocols pro Code Signing
RFC3161 compliant Time Stamp Authority (TSA) server: http://time.certum.pl
FAQ
Často kladené dotazy
Kolik stojí mobilní aplikace SimplySign a SimplySign Desktop?
Obě aplikace jsou ke stažení zdarma.
Jaký je rozdíl mezi aplikací SimplySign App a SimplySign Desktop?
Mobilní aplikace SimplySign slouží ke generování jednorázových ověřovacích kódů (TOTP), které jsou potřeba k autorizaci přístupu v aplikaci SimplySign Desktop. SimplySign Desktop naváže zabezpečené připojení ke cloudové službě, kde je bezpečně uložen váš certifikát pro podpis kódu a soukromý klíč.
Mohu mít certifikát připojený neustále?
Ne, to není možné. SimplySign Desktop udržuje aktivní zabezpečenou relaci až po dobu dvou hodin. Pokud potřebujete více času, můžete se kdykoli odhlásit a znovu přihlásit a zahájit novou dvouhodinovou relaci.
Kolikrát mohu certifikát CODE použít?
Každý certifikát lze použít až pro 5 000 podpisů měsíčně. Pokud je tento limit překročen, může vás certifikační autorita kontaktovat a dočasně certifikát pozastavit až do dalšího měsíčního období.
Jsou s tím spojeny nějaké další náklady?
Ne. Cena, kterou platíte, zahrnuje celou dobu platnosti certifikátu. Certifikační autoritě se neplatí žádné další poplatky.
Mohu certifikát získat, pokud má moje společnost sídlo mimo EU?
Ano. Certifikáty se vydávají žadatelům po celém světě. U společností mimo EU, USA nebo Kanadu může certifikační autorita požádat o další doklady a ověření může trvat déle, protože oficiální záznamy o společnosti nejsou vždy veřejně dostupné.
Co budu potřebovat k dokončení ověření?
Budete potřebovat platný státem vydaný doklad totožnosti s fotografií. Dále budete potřebovat oficiální dokument potvrzující právní existenci vaší společnosti a — pokud žadatel není zákonným zástupcem společnosti — podepsanou plnou moc. EV Code Signing navíc vyžaduje doklad o fyzické adrese společnosti. Podrobné pokyny obdržíte po objednání.
Mohu získat certifikát EV Code Signing, pokud moje společnost využívá virtuální kancelář?
Ne. Certifikační autorita vyžaduje během ověřovacího procesu doklad o fyzické adrese sídla. Společnosti, které působí výhradně z virtuální kanceláře, nemohou certifikát EV Code Signing získat.
Nemáme fakturu za energie.
Doklad o adrese sídla vaší společnosti je povinnou součástí ověřovacího procesu. Pokud nemůžete předložit fakturu za energie, může certifikační autorita vaši žádost posoudit individuálně a vyžádat si alternativní doklady. Schválení však není zaručeno a certifikát nemusí být vydán, pokud adresu nelze ověřit ke spokojenosti certifikační autority.
Které doklady jsou podporovány pro automatické ověření totožnosti (Automatic Identity Verification)?
Automatické ověření totožnosti podporuje doklady totožnosti z více než 180 zemí. V závislosti na vaší zemi můžete svou totožnost ověřit pomocí občanského průkazu, řidičského průkazu nebo cestovního pasu. Doklad musí být platný a nesmí být prošlý.
Chcete-li zjistit, které doklady se ve vaší zemi uznávají, podívejte se prosím na What documents are supported?.
Jak funguje ověření telefonem?
Certifikační autorita Certum neprovádí zpětné ověření voláním na existující telefonní číslo. Nemusíte proto mít pro ověřovací proces veřejně uvedené ani již existující telefonní číslo.
Proč musí být žadatel o certifikát CODE ověřen?
Certifikační autorita (CA) musí před vydáním certifikátu pro podpis kódu ověřit totožnost každého žadatele. Toto ověření se řídí oborovými požadavky stanovenými sdružením CA/Browser Forum i vlastními bezpečnostními zásadami certifikační autority. Jakýkoli nesprávně vydaný certifikát by mohl narušit důvěru vloženou v certifikační autoritu, a proto se každá žádost pečlivě posuzuje.
Tento proces zajišťuje digitální důvěru. Nejde jen o „papírový certifikát“ z krátkého kurzu, ale o celosvětově uznávaný bezpečnostní standard. Abyste předešli zdržení, předložte prosím všechny požadované doklady a řiďte se pokyny ověřovacího týmu.
Jak dlouho ověřovací proces trvá a kdy mohu začít podepisovat?
Kontrola dokladů a ověření totožnosti obvykle trvá 2–4 pracovní dny poté, co certifikační autorita obdrží všechny požadované doklady. Upozorňujeme, že neexistuje zaručená doba zpracování (ETA), protože každá objednávka je pečlivě posuzována v několika ověřovacích krocích.
Doba potřebná k dokončení procesu závisí na rychlosti odpovědí žadatele, kvalitě předložených dokladů a vytížení certifikační autority, která musí vše důkladně ověřit. Jakmile je certifikát vydán, můžete okamžitě začít podepisovat.
Mohu certifikát používat na více počítačích?
Ano. SimplySign Desktop lze nainstalovat na více počítačů. Po přihlášení a dokončení dvoufaktorového ověření můžete stejný cloudový certifikát používat na jakémkoli autorizovaném zařízení.
Potřebuji USB token?
Ne. Soukromý klíč je bezpečně uložen v cloudové infrastruktuře společnosti Certum, takže není potřeba žádný USB token ani hardwarový bezpečnostní klíč.
Mohu získat nebo exportovat soubor PFX?
Export certifikátu jako souboru PFX již není podporován kvůli aktuálním požadavkům sdružení CA/Browser Forum a moderním bezpečnostním standardům.
Mohu svůj certifikát přesunout do Azure Key Vault nebo Google Cloud HSM?
Ne. Soukromý klíč zůstává bezpečně uložen v cloudové infrastruktuře společnosti Certum a nelze jej exportovat ani přenést do HSM služeb třetích stran, jako jsou Azure Key Vault nebo Google Cloud HSM.
Mohu certifikát používat v GitHub Actions nebo jiných CI/CD pipelinách?
V tuto chvíli ne. Certum plánuje podporu CI/CD v budoucnu, ale datum vydání zatím nebylo oznámeno.
Co se stane, když si vyměním počítač?
Stačí nainstalovat SimplySign Desktop na nový počítač a znovu se přihlásit. Protože je certifikát bezpečně uložen v cloudu, není vázán na konkrétní počítač.
Potřebuji k získání a používání certifikátu chytrý telefon?
Ano. K používání bezplatné mobilní aplikace SimplySign je potřeba chytrý telefon. Rovněž doporučujeme provést online ověření totožnosti na chytrém telefonu, protože fotoaparát telefonu obvykle poskytuje spolehlivější ověření než běžná webová kamera.
Co když ztratím telefon nebo si pořídím nový?
Pokud ztratíte svůj mobilní telefon nebo jej vyměníte za nové zařízení, budete muset znovu získat přístup ke svému účtu SimplySign. Žádost můžete podat z podrobností své objednávky v ovládacím panelu (Control Panel). Po posouzení vaší žádosti vám zašleme nový aktivační odkaz SimplySign.
