Certum Cloud CODE Signing Individual certifikát
V éře moderního „vibecodingu“, kdy díky AI nástrojům dokáže funkční aplikaci vytvořit v podstatě kdokoli, naráží kreativita na čím dál přísnější bariéry operačních systémů. Společnost Microsoft v rámci Windows výrazně „utahuje šroubky“ bezpečnosti. Zatímco dříve nepodepsaný spustitelný EXE soubor vyvolal varování, dnes jej mechanismy jako Defender SmartScreen a zejména striktní Smart App Control ve Windows 11 prakticky znemožňují spustit. Pro nezávislé vývojáře a hobby programátory se podepisování software stává nutností. Je to jediný způsob jak budovat digitální reputaci, vyhnout se blokování operačními systémy a zajistit, aby aplikace nebyla považována za hrozbu hned po stažení.
Řešením je nejlevnější Certum Individual Code Signing in the Cloud - podpisový certifikát umístěný do bezpečného cloudového úložiště. Tento CODE certifikát za výhodnou cenu má stejné vlastnosti jako firemní Certum Cloud CODE Signing certifikát.
- odstranění varování o „neznámém vydavateli“, konec okamžitého blokování
- certifikát obsahuje osobní jméno (Common name + Organization), City/locality, State/province a Country
- snadné podepisování SW pomocí programu Microsoft SignTool
- důvěryhodná evropská certifikační autorita
- před objednáním si přečtěte naši podrobnou nápovědu o SimplySign a podrobné FAQ
Nejlevnější CODE signing pro osobní použití
Certifikát Certum Cloud CODE Signing Individual je určen výhradně pro individuální tvůrce software a nelze jej objednat na firmu (ič). CODE certifikát je umístěn v cloudu a pomocí aplikací SimplySign nabízí komfortní podepisování software odkudkoliv s přístupem k internetu. Aplikace SimplySign app a SimplySign Desktop jsou k dispozici zdarma. Zdarma je také software Microsoft SignTool, kterým se podepisuje kód.
Certifikační autorita musí před vystavením CODE certifikátu ověřit žadatele. Jaké jsou požadavky na ověření?
- online verifikace žadatele (fotografie osobního dokladu, scan obličeje)
- potvrzení adresy - dodání faktury za elektřinu/plyn nebo internet
- případně dodání dalších dokumentů podle požadavku validačního týmu CA
Cena zahrnuje: získání SSL certifikátu, základní technická podpora k objednávce
Více-leté - konečná víceletá cena je uvedena v závorce.
Na základě nových standardů jsou certifikáty CODE vydávány s maximální platností 460 dnů. Pro víceleté certifikáty CODE bude k využití celé doby potřeba jedno nebo více obnovení (REISSUE).
Platby - přijímáme platby kartou, PayPal a bankovním převodem.
Vlastnosti a výhody certifikátů Certum Cloud CODE Signing Individual
Důvěra uživatelů
Podepsaný software chrání uživatele/zákazníky před malwarem a jinými škodlivými hrozbami. Digitální podpis chrání a ujišťuje uživatele, že je zajištěna integrita kódu, který si stáhli, a že program je neporušený, není poškozen ani nijak pozměněn. Zvýšená důvěra podporuje lepší vnímání aplikace.
Autenticita
Po stažení má uživatel jistotu, že získaný kód skutečně pochází od vás jako tvůrce software. CODE signing certifikáty umožňují uživatelům identifikovat autora digitálně podepsaného kódu a potvrdit, že program pochází od očekávaného vydavatele.
Bezpečnost aplikace
Code Signing Certificate udržuje integritu kódu a zabraňuje zneužití vašeho jména k šíření padělaného softwaru či k úpravě kódu.
Podpora distribuce
Podepsané aplikace pomáhají zvýšit počet stažení a výnosy z prodeje. Vyšší důvěra pomáhá rozšiřovat distribuční kanály pro váš software.
Bezproblémová integrace
Nabízené certifikáty Code Signing lze bez problémů použít pro operační systémy Windows a MacOS. Všechny certifikační autority spolupracují se společnostmi jako Microsoft nebo Apple a řídí se jejich doporučeními a zásadami pro vydávání certifikátů podle CA/Browser fóra.
30denní záruka vrácení peněz
Zákaznická zkušenost je pro nás první a prvořadou prioritou. Vybraný SSL certifikát není vhodný pro vaše potřeby? Chcete zrušit objednávku? Všem našim zákazníkům nabízíme 30denní záruku vrácení peněz.
Podívejte se na Pravidla vrácení peněz, kde se dozvíte více.
SSLmentor doporučuje
CODE certifikát Certum INDIVIDUAL Code Signing in the Cloud je nejlevnější CODE certifikát určený pro individuální vývojáře od kvalitní evropské certifikační autority.
Více informací o Certum Cloud CODE Signing Individual
Co byste měli vědět před zadáním objednávky.
Individuální CODE certifikát
Autorita musí ověřit identitu osoby
Validace žadatele o CODE certifikát se provádí na základě validačních standardů stanovených CA/B fórem.
Požadavky a proces validace
- Online ověření kontaktu (doklad totožnosti a sken obličeje).
Validace probíhá pomocí Automatic identity verification. - Potvrzení adresy: faktura za služby (plyn, elektřina, voda, telefon atd.) vystavená na odběratele. Nebo nájemní smlouva — pouze pokud není na dokladu totožnosti uvedena adresa bydliště.
- Jakákoli další komunikace s validačním týmem, bude-li vyžadována.
Více informací o ověřování certifikátů CODE naleznete na support.certum.eu: Code Signing - required documents.
Poznámka: Při žádosti o certifikát CODE doporučujeme kontrolovat také složku se spamem, kde mohou některé e-maily skončit.
Jak dlouho trvá získání certifikátu Certum Cloud CODE Signing Individual
Certifikační autorita provádí základní ověření
Doba vystavení CODE certifikátu: 3+ pracovní dny
Doba vystavení je přímo úměrná dodání potřebných podkladů pro úspěšnou validaci.
Obnovení certifikátu (RENEW)
Certum Cloud CODE Signing Individual certifikát je nutné obnovit před vypršením jeho platnosti
Doporučujeme začít s obnovou SSL certifikátu, jehož platnost končí, cca. 30 dní před expirací. Obnovení CODE certifikátu je prakticky totožné jako žádost o nový, a proto není rychlejší. Pokud potřebujete pokračovat v podepisování vašeho softwaru, rozhodně si nenechávejte obnovení na poslední chvíli.
Svůj certifikát Certum Cloud CODE Signing Individual si u nás můžete obnovit bez problémů, i když jste si jej původně objednali od jiného dodavatele. Vždy máme lepší ceny než certifikační autorita!
Microsoft SmartScreen
Bezpečnost v ekosystému Windows
Bližší informace naleznete Co je Windows SmartScreen?
Time Stamping Server
Time Stamp Server & Stamping Protocols pro Code Signing
RFC3161 compliant Time Stamp Authority (TSA) server: http://time.certum.pl
FAQ
Často kladené dotazy
Kolik stojí mobilní aplikace SimplySign a SimplySign Desktop?
Obě aplikace jsou ke stažení zdarma.
Jaký je rozdíl mezi aplikací SimplySign App a SimplySign Desktop?
Mobilní aplikace SimplySign slouží ke generování jednorázových ověřovacích kódů (TOTP), které jsou potřeba k autorizaci přístupu v aplikaci SimplySign Desktop. SimplySign Desktop naváže zabezpečené připojení ke cloudové službě, kde je bezpečně uložen váš certifikát pro podpis kódu a soukromý klíč.
Mohu mít certifikát připojený neustále?
Ne, to není možné. SimplySign Desktop udržuje aktivní zabezpečenou relaci až po dobu dvou hodin. Pokud potřebujete více času, můžete se kdykoli odhlásit a znovu přihlásit a zahájit novou dvouhodinovou relaci.
Kolikrát mohu certifikát CODE použít?
Každý certifikát lze použít až pro 5 000 podpisů měsíčně. Pokud je tento limit překročen, může vás certifikační autorita kontaktovat a dočasně certifikát pozastavit až do dalšího měsíčního období.
Jsou s tím spojeny nějaké další náklady?
Ne. Cena, kterou platíte, zahrnuje celou dobu platnosti certifikátu. Certifikační autoritě se neplatí žádné další poplatky.
Jaké informace o mně certifikát CODE INDIVIDUAL obsahuje?
Certifikát obsahuje vaše jméno jako Common Name (CN) i jako Organization (O). Dále obsahuje vaše město/lokalitu (L), region/kraj (ST) a zemi (C). Vaše úplná adresa ani další osobní údaje nejsou v certifikátu uvedeny.
Záleží na tom, z jaké země jsem?
Ne. Certifikát pro podpis kódu můžete získat z kterékoli země, pokud úspěšně dokončíte požadovaný ověřovací proces. Jedinou výjimkou jsou země nebo regiony podléhající platným sankcím nebo jiným právním omezením.
Jaký doklad totožnosti se ověřuje?
Certifikační autorita ověřuje státem vydaný doklad totožnosti s fotografií, například občanský průkaz, řidičský průkaz nebo cestovní pas. Pokud je to možné, měl by doklad obsahovat vaši aktuální adresu bydliště.
Uznává se faktura za mobilní telefon jako doklad o adrese?
Ne. Certifikační autorita vyžaduje doklad o fyzické adrese spojené s pevným místem, například fakturu za energie (elektřinu, plyn nebo vodu) nebo fakturu za pevnou linku či pevné internetové připojení. Faktury za mobilní telefon se neuznávají.
Bydlím u rodičů a nemám žádné faktury za energie.
Pokud váš státem vydaný doklad totožnosti uvádí stejné příjmení a adresu bydliště jako u vašich rodičů, může certifikační autorita akceptovat fakturu za energie vystavenou na jedno z jejich jmen. Každá žádost se posuzuje individuálně a přijetí není zaručeno.
Můj doklad totožnosti stále uvádí mou starou adresu.
Pokud váš doklad totožnosti neuvádí vaši aktuální adresu bydliště, může certifikační autorita požádat o další doklady k ověření vaší adresy.
Nemám žádné faktury za energie na své jméno.
Pokud nemůžete předložit fakturu za energie na své vlastní jméno, může certifikační autorita individuálně posoudit alternativní doklady, například nájemní smlouvu. V některých případech certifikační autorita akceptuje bankovní výpis obsahující údaje zákazníka. Doklad o vaší adrese bydliště je však povinný a přijetí alternativních dokladů je výhradně na uvážení certifikační autority. Vydání certifikátu proto nelze zaručit.
Které doklady jsou podporovány pro automatické ověření totožnosti (Automatic Identity Verification)?
Automatické ověření totožnosti podporuje doklady totožnosti z více než 180 zemí. V závislosti na vaší zemi můžete svou totožnost ověřit pomocí občanského průkazu, řidičského průkazu nebo cestovního pasu. Doklad musí být platný a nesmí být prošlý.
Chcete-li zjistit, které doklady se ve vaší zemi uznávají, podívejte se prosím na What documents are supported?.
Jak funguje ověření telefonem?
Certifikační autorita Certum neprovádí zpětné ověření voláním na existující telefonní číslo. Nemusíte proto mít pro ověřovací proces veřejně uvedené ani již existující telefonní číslo.
Proč musí být žadatel o certifikát CODE ověřen?
Certifikační autorita (CA) musí před vydáním certifikátu pro podpis kódu ověřit totožnost každého žadatele. Toto ověření se řídí oborovými požadavky stanovenými sdružením CA/Browser Forum i vlastními bezpečnostními zásadami certifikační autority. Jakýkoli nesprávně vydaný certifikát by mohl narušit důvěru vloženou v certifikační autoritu, a proto se každá žádost pečlivě posuzuje.
Tento proces zajišťuje digitální důvěru. Nejde jen o „papírový certifikát“ z krátkého kurzu, ale o celosvětově uznávaný bezpečnostní standard. Abyste předešli zdržení, předložte prosím všechny požadované doklady a řiďte se pokyny ověřovacího týmu.
Jak dlouho ověřovací proces trvá a kdy mohu začít podepisovat?
Kontrola dokladů a ověření totožnosti obvykle trvá 2–4 pracovní dny poté, co certifikační autorita obdrží všechny požadované doklady. Upozorňujeme, že neexistuje zaručená doba zpracování (ETA), protože každá objednávka je pečlivě posuzována v několika ověřovacích krocích.
Doba potřebná k dokončení procesu závisí na rychlosti odpovědí žadatele, kvalitě předložených dokladů a vytížení certifikační autority, která musí vše důkladně ověřit. Jakmile je certifikát vydán, můžete okamžitě začít podepisovat.
Mohu certifikát používat na více počítačích?
Ano. SimplySign Desktop lze nainstalovat na více počítačů. Po přihlášení a dokončení dvoufaktorového ověření můžete stejný cloudový certifikát používat na jakémkoli autorizovaném zařízení.
Potřebuji USB token?
Ne. Soukromý klíč je bezpečně uložen v cloudové infrastruktuře společnosti Certum, takže není potřeba žádný USB token ani hardwarový bezpečnostní klíč.
Mohu získat nebo exportovat soubor PFX?
Export certifikátu jako souboru PFX již není podporován kvůli aktuálním požadavkům sdružení CA/Browser Forum a moderním bezpečnostním standardům.
Mohu svůj certifikát přesunout do Azure Key Vault nebo Google Cloud HSM?
Ne. Soukromý klíč zůstává bezpečně uložen v cloudové infrastruktuře společnosti Certum a nelze jej exportovat ani přenést do HSM služeb třetích stran, jako jsou Azure Key Vault nebo Google Cloud HSM.
Mohu certifikát používat v GitHub Actions nebo jiných CI/CD pipelinách?
V tuto chvíli ne. Certum plánuje podporu CI/CD v budoucnu, ale datum vydání zatím nebylo oznámeno.
Co se stane, když si vyměním počítač?
Stačí nainstalovat SimplySign Desktop na nový počítač a znovu se přihlásit. Protože je certifikát bezpečně uložen v cloudu, není vázán na konkrétní počítač.
Potřebuji k získání a používání certifikátu chytrý telefon?
Ano. K používání bezplatné mobilní aplikace SimplySign je potřeba chytrý telefon. Rovněž doporučujeme provést online ověření totožnosti na chytrém telefonu, protože fotoaparát telefonu obvykle poskytuje spolehlivější ověření než běžná webová kamera.
Co když ztratím telefon nebo si pořídím nový?
Pokud ztratíte svůj mobilní telefon nebo jej vyměníte za nové zařízení, budete muset znovu získat přístup ke svému účtu SimplySign. Žádost můžete podat z podrobností své objednávky v ovládacím panelu (Control Panel). Po posouzení vaší žádosti vám zašleme nový aktivační odkaz SimplySign.
