Certum Cloud CODE Signing certificaat
Certum Standard Code Signing in the Cloud is een ondertekeningscertificaat dat is opgeslagen in een veilige cloudomgeving, waarbij ondertekening plaatsvindt via de SimplySign-applicaties. Het is een organisatorisch CODE-certificaat (OV - Organization Validation) waarmee klanten de auteur van de ondertekende code kunnen identificeren en er zeker van zijn dat zij originele en betrouwbare software ontvangen. De ondertekende applicatie is beschermd tegen wijziging van de code tijdens distributie naar eindgebruikers via internet. Dit bevestigt de integriteit van de inhoud; anders zou de software als niet-vertrouwd worden gemarkeerd. Het Standard Code Signing-certificaat is een essentieel hulpmiddel voor softwarebedrijven, uitgevers van applicaties, programmeurs en ontwikkelaars, waarmee digitale ondertekening van code en softwarebestanden mogelijk wordt. Het Code-certificaat is ook geschikt voor Business Central-ontwikkelaars die applicaties publiceren op Microsoft AppSource.
- Cloudgebaseerde codeondertekening
- eenvoudig ondertekenen met SignTool, compatibel met ClickOnce
- betrouwbare Europese certificeringsautoriteit
- het populairste codeondertekeningscertificaat
Ondertekenen met Certum Cloud CODE Signing
Bestandsondertekening wordt uitgevoerd op een werkstation (PC, Mac) met behulp van de geïnstalleerde SimplySign Desktop-applicatie, die een kaartlezer met een fysieke cryptokaart emuleert en tegelijkertijd alles veilig verbindt met het certificaat dat in de cloud is opgeslagen. Voor het besturingssysteem wordt het Code Signing-certificaat lokaal geïnstalleerd. De verbinding wordt tot stand gebracht via de SimplySign-app op een mobiele telefoon, die een dynamische numerieke token genereert. Dit is een standaard TOTP-applicatie (functioneel vergelijkbaar met bijvoorbeeld Google Authenticator). Na het invoeren van de token in SimplySign Desktop wordt codeondertekening gedurende 2 uur geactiveerd. Dit venster van twee uur is om veiligheidsredenen ingesteld. Door een nieuwe activatie in te voeren, wordt het venster met nog eens 2 uur verlengd. Vervolgens kunt u bestanden op het werkstation ondertekenen met Microsoft SignTool zoals gebruikelijk. De SimplySign-app en SimplySign Desktop-applicaties zijn gratis beschikbaar.
Als u geïnteresseerd bent in Code Signing, raden wij aan onze uitgebreide documentatie te lezen.
Het certificaat Certum Cloud CODE Signing is een populair EV Code SSL-certificaat.
Ontdek ons overige aanbod van CODE-certificaten → CODE Signing-certificaten.
De prijs is inclusief: het verkrijgen van een SSL-certificaat, basis technische ondersteuning voor de bestelling
Multi-jaar - De uiteindelijke prijs voor meerdere jaren wordt tussen haakjes weergegeven.
Volgens de nieuwe normen worden CODE-certificaten uitgegeven met een maximale geldigheidsduur van 460 dagen. Voor meerjarige CODE-certificaten zijn één of meer HERUITGAVEs nodig om de volledige periode te gebruiken (REISSUE).
Betaling - Wij accepteren betalingen via kaart, PayPal en bankoverschrijving.
Kenmerken en voordelen van Certum Cloud CODE Signing certificaten
Toepassingsbeveiliging
Een Code Signing Certificaat behoudt de code-integriteit en voorkomt het misbruik van de bedrijfsnaam van de SW om namaaksoftware te verspreiden of de code te wijzigen.
Ondersteuning voor distributie
Ondertekende toepassingen helpen het aantal downloads en de omzet te verhogen. Toegenomen vertrouwen helpt bij het uitbreiden van distributiekanalen voor uw software.
Klantvertrouwen
Ondertekende software beschermt klanten tegen malware en andere kwaadaardige bedreigingen. Een digitale handtekening beschermt en stelt klanten gerust dat de integriteit van de gedownloade code gewaarborgd is en dat het programma intact is, niet beschadigd of gewijzigd op welke manier dan ook. Toegenomen vertrouwen bevordert een betere gebruikersperceptie van de toepassing.
Authenticiteit
Zodra gedownload, is de gebruiker er zeker van dat de verkregen code daadwerkelijk van u als uitgever afkomstig is, wat de reputatie van het bedrijf waarborgt. Code Signing Certificaten stellen klanten in staat de auteur van een digitaal ondertekende code te identificeren, er zeker van te zijn dat het programma van het verwachte bedrijf afkomstig is.
Naadloze integratie
De aangeboden Code Signing certificaten kunnen worden gebruikt voor Windows, MacOS en iOS besturingssystemen zonder problemen. Alle certificeringsinstanties werken samen met bedrijven zoals Microsoft of Apple en volgen hun aanbevelingen en beleid voor het uitgeven van certificaten volgens de CA/Browser Forum.
30 dagen geld-terug-garantie
De ervaring van de klant staat voorop bij ons. Is het geselecteerde SSL-certificaat niet geschikt voor uw behoeften? Wilt u een ander certificaat? Of wilt u gewoon de bestelling annuleren? Wij bieden 30 dagen geld-terug-garantie voor al onze klanten. Bekijk onze Restitutiebeleid voor meer informatie.
SSLmentor-aanbeveling
Het Certum Code Signing in de Cloud certificaat is ideaal voor ontwikkelaars tegen een zeer betaalbare prijs van een Europese certificeringsautoriteit. Het certificaat vereist geen aanschaf van een beveiligde token om de sleutels op te slaan.
Meer informatie over Certum Cloud CODE Signing
Wat u moet weten voordat u een bestelling plaatst.
Bedrijf Geverifieerd CODE Certificaat
De juridische identiteit van de organisatie en/of DBA (handelend onder de naam) moet worden geverifieerd
De validatie van de aanvrager voor een Code-certificaat vindt plaats op basis van de OV-validatienormen (Organisatievalidatie). De certificeringsinstantie controleert het bestaan van het bedrijf en het adres, meestal aan de hand van het handelsregister.
Validatievereisten en -proces
- Online verificatie van de ADMIN-contactpersoon (identiteitsbewijs en gezichtsscan).
Validatie vindt plaats via Automatic identity verification. - Indiening van een bedrijfsregistratiedocument (bijv. volledig oprichtingsdocument van het bedrijf, officieel uittreksel of vermelding uit een overheidsregister).
Het document moet alle informatie bevatten, zoals de naam en het adres van de organisatie, en informatie over de personen die bevoegd zijn om de organisatie te vertegenwoordigen. We raden aan om ook een DUNS-nummer te verstrekken (indien beschikbaar). - Indiening van een ondertekende volmacht (als de ADMIN-contactpersoon niet de CEO is).
- Eventuele aanvullende communicatie met het validatieteam, indien vereist.
Meer informatie over de verificatie van het CODE-certificaat is beschikbaar op support.certum.eu: Code Signing - required documents.
Opmerking: Bij het aanvragen van een CODE-certificaat raden we u aan ook uw spammap te controleren, waar sommige e-mails terecht kunnen komen.
Hoe lang duurt het om het Certum Cloud CODE Signing certificaat te verkrijgen
De certificeringsinstantie voert lichte bedrijfsauthenticatie uit
De certificeringsinstantie verifieert de juridische identiteit van de organisatie. Als de certificeringsinstantie voldoende documentatie heeft en telefonische verificatie is voltooid, duurt het 3 tot 5+ dagen om het certificaat uit te geven. Als de instantie de wettelijke, operationele en fysieke aanwezigheid van het bedrijf niet kan bevestigen, wordt de verificatietijd verlengd.
Uw certificaat vernieuwen
U moet uw Certum Cloud CODE Signing certificaat vernieuwen voordat het verloopt
We raden aan om ongeveer 30 dagen voor het verlopen van een SSL-certificaat te beginnen met vernieuwen. Het vernieuwen van een CODE-certificaat is praktisch hetzelfde als het aanvragen van een nieuw certificaat en is daarom niet sneller. Als u moet blijven ondertekenen met een verlopend certificaat, stel de vernieuwing dan zeker niet uit tot het laatste moment.
U kunt uw Certum Cloud CODE Signing certificaat bij ons vernieuwen zonder problemen, zelfs als u het oorspronkelijk bij een andere leverancier heeft besteld. Wij hebben altijd betere prijzen dan de certificeringsinstantie!
Microsoft SmartScreen
De beveiligingsfunctie in het Windows-ecosysteem
Met een standaard Code Signing certificaat moet de ontwikkelaar een reputatie opbouwen om een waarschuwingsscherm te vermijden. Zodra een reputatie is opgebouwd, kunnen nieuwe versies van een applicatie worden ondertekend met hetzelfde certificaat en behoudt het dezelfde reputatie. Code signing certificaten moeten echter worden vernieuwd. SmartScreen koppelt een vernieuwd certificaat niet aan een verlopen certificaat. Dit betekent dat reputaties elke keer opnieuw moeten worden opgebouwd bij een nieuw CODE Signing certificaat.
Voor meer informatie zie Wat is Windows SmartScreen?
Timestamp Server
Timestamp Server & Stamping Protocols voor Code Signing
RFC3161 compatibele Time Stamp Authority (TSA) server: http://time.certum.pl
FAQ
Veelgestelde vragen
Hoeveel kosten de mobiele app SimplySign en SimplySign Desktop?
Beide apps zijn gratis te downloaden.
Wat is het verschil tussen SimplySign App en SimplySign Desktop?
De mobiele app SimplySign wordt gebruikt om eenmalige authenticatiecodes (TOTP) te genereren die nodig zijn om toegang in SimplySign Desktop te autoriseren. SimplySign Desktop brengt een beveiligde verbinding tot stand met de clouddienst waar uw code signing-certificaat en privésleutel veilig worden opgeslagen.
Kan ik het certificaat altijd verbonden houden?
Nee, dat is niet mogelijk. SimplySign Desktop houdt een actieve beveiligde sessie gedurende maximaal twee uur in stand. Als u meer tijd nodig heeft, kunt u zich op elk moment afmelden en opnieuw aanmelden om een nieuwe sessie van twee uur te starten.
Hoe vaak kan ik een CODE-certificaat gebruiken?
Elk certificaat kan worden gebruikt voor maximaal 5.000 ondertekeningen per maand. Als deze limiet wordt overschreden, kan de certificeringsinstantie contact met u opnemen en het certificaat tijdelijk opschorten tot de volgende maandelijkse periode.
Zijn er extra kosten?
Nee. De prijs die u betaalt, dekt de volledige geldigheidsduur van het certificaat. Er zijn geen extra kosten verschuldigd aan de certificeringsinstantie.
Kan ik het certificaat verkrijgen als mijn bedrijf buiten de EU is gevestigd?
Ja. Certificaten worden uitgegeven aan aanvragers wereldwijd. Voor bedrijven buiten de EU, de VS of Canada kan de certificeringsinstantie aanvullende documenten opvragen en kan de validatie langer duren, omdat officiële bedrijfsgegevens niet altijd openbaar beschikbaar zijn.
Ons bedrijf is geen softwarebedrijf. Kunnen wij toch een code signing-certificaat verkrijgen?
Ja. Code signing-certificaten zijn niet beperkt tot software- of IT-bedrijven. Elke organisatie kan er een verkrijgen, mits zij het vereiste validatieproces met succes doorloopt.
Wat heb ik nodig om de validatie te voltooien?
U heeft een geldig, door de overheid uitgegeven identiteitsbewijs met foto nodig. U heeft ook een officieel document nodig dat het juridische bestaan van uw bedrijf bevestigt, en — als de aanvrager niet de wettelijke vertegenwoordiger van het bedrijf is — een ondertekende volmacht. Gedetailleerde instructies worden na de bestelling verstrekt.
Is het validatieproces ingewikkeld?
In de meeste gevallen niet. Het validatieproces bestaat doorgaans uit twee stappen: het verifiëren van de identiteit van de certificaataanvrager (Admin Contact) via een online verificatie en het overleggen van officiële documentatie die het juridische bestaan van het bedrijf bevestigt. Als de certificeringsinstantie uw bedrijf kan verifiëren aan de hand van een officieel handelsregister of de documenten die u verstrekt, wordt het certificaat doorgaans zonder complicaties uitgegeven. In sommige landen zijn officiële bedrijfsgegevens echter niet openbaar beschikbaar of zijn de beschikbare documenten voor de certificeringsinstantie moeilijk te beoordelen. In die gevallen kan de certificeringsinstantie aanvullende documentatie opvragen, wat het validatieproces kan verlengen.
Wat als de Admin Contact niet de eigenaar of CEO van het bedrijf is?
Als de Admin Contact niet de wettelijke vertegenwoordiger van het bedrijf is, vereist de certificeringsinstantie een ondertekende volmacht (POA) die deze persoon machtigt om tijdens het validatieproces namens het bedrijf te handelen. Het officiële POA-formulier wordt opgesteld door de certificeringsinstantie en wordt op verzoek verstrekt.
Welke online databases gebruikt de certificeringsinstantie om bedrijven te verifiëren?
De certificeringsinstantie verifieert het juridische bestaan van bedrijven aan de hand van officiële overheidshandelsregisters en andere betrouwbare validatiebronnen. Omdat de beschikbare bronnen van land tot land verschillen, publiceert Certum een officiële lijst van ondersteunde Organization Validation Sources.
Als het officiële handelsregister van uw land niet in de lijst is opgenomen, of als er geen geschikte validatiebron beschikbaar is, zal de certificeringsinstantie doorgaans aanvullende documentatie opvragen, wat het validatieproces kan verlengen.
U vindt de huidige lijst van ondersteunde validatiebronnen hier: Organization Validation Sources
Welke documenten worden ondersteund voor automatische identiteitsverificatie (Automatic Identity Verification)?
Automatische identiteitsverificatie ondersteunt identiteitsdocumenten uit meer dan 180 landen. Afhankelijk van uw land kunt u uw identiteit verifiëren met een nationale identiteitskaart, een rijbewijs of een paspoort. Het document moet geldig en niet verlopen zijn.
Om te zien welke documenten in uw land worden geaccepteerd, raadpleegt u What documents are supported?.
Kan ik niet-Latijnse tekens gebruiken voor mijn bedrijfsnaam of persoonlijke naam?
Ja. U kunt uw bedrijfsnaam en persoonlijke naam invoeren met niet-Latijnse tekens (bijvoorbeeld Chinees, Japans of Arabisch), mits deze overeenkomen met de officiële schrijfwijze in uw registratie- of identiteitsdocumenten.
Wij raden u aan de informatie exact in te voeren zoals deze in uw officiële documenten staat, om problemen tijdens het identiteits- of bedrijfsverificatieproces te voorkomen.
Hoe werkt de telefoonvalidatie?
CA Certum voert geen terugbelverificatie uit via een bestaand telefoonnummer. U hoeft daarom geen openbaar vermeld of reeds bestaand telefoonnummer te hebben voor het validatieproces.
Waarom moet de aanvrager van een CODE-certificaat worden geverifieerd?
De certificeringsinstantie (CA) moet de identiteit van elke aanvrager verifiëren voordat zij een code signing-certificaat uitgeeft. Deze verificatie volgt de branchevereisten die zijn vastgesteld door het CA/Browser Forum en het eigen beveiligingsbeleid van de CA. Elk onjuist uitgegeven certificaat zou het vertrouwen in de certificeringsinstantie kunnen ondermijnen, en daarom wordt elke aanvraag zorgvuldig beoordeeld.
Dit proces waarborgt digitaal vertrouwen. Het is niet zomaar een „papieren certificaat” van een korte cursus, maar een wereldwijd erkende beveiligingsstandaard. Om vertragingen te voorkomen, verstrek alle gevraagde documenten en volg de instructies van het validatieteam.
Hoe lang duurt het verificatieproces en wanneer kan ik beginnen met ondertekenen?
De beoordeling van de documenten en de identiteitsverificatie duren doorgaans 2–4 werkdagen zodra de certificeringsinstantie alle vereiste documenten heeft ontvangen. Houd er rekening mee dat er geen gegarandeerde verwerkingstijd (ETA) is, aangezien elke bestelling zorgvuldig via meerdere validatiestappen wordt beoordeeld.
De tijd die nodig is om het proces te voltooien, hangt af van de snelheid van de reactie van de aanvrager, de kwaliteit van de verstrekte documenten en de werkdruk van de certificeringsinstantie, die alles grondig moet verifiëren. Zodra het certificaat is uitgegeven, kunt u onmiddellijk beginnen met ondertekenen.
Kan ik het certificaat op meerdere computers gebruiken?
Ja. SimplySign Desktop kan op meerdere computers worden geïnstalleerd. Na het aanmelden en het voltooien van de tweefactorauthenticatie kunt u hetzelfde cloudcertificaat op elk geautoriseerd apparaat gebruiken.
Heb ik een USB-token nodig?
Nee. De privésleutel wordt veilig opgeslagen in de cloudinfrastructuur van Certum, dus er is geen USB-token of hardwarebeveiligingssleutel nodig.
Kan ik een PFX-bestand verkrijgen of exporteren?
Het exporteren van het certificaat als PFX-bestand wordt niet langer ondersteund vanwege de huidige vereisten van het CA/Browser Forum en moderne beveiligingsstandaarden.
Kan ik mijn certificaat verplaatsen naar Azure Key Vault of Google Cloud HSM?
Nee. De privésleutel blijft veilig opgeslagen binnen de cloudinfrastructuur van Certum en kan niet worden geëxporteerd of overgedragen naar HSM-diensten van derden zoals Azure Key Vault of Google Cloud HSM.
Kan ik het certificaat gebruiken in GitHub Actions of andere CI/CD-pijplijnen?
Op dit moment niet. Certum is van plan om in de toekomst CI/CD-ondersteuning te introduceren, maar er is nog geen releasedatum aangekondigd.
Wat gebeurt er als ik mijn computer vervang?
Installeer eenvoudigweg SimplySign Desktop op de nieuwe computer en meld u opnieuw aan. Aangezien het certificaat veilig in de cloud is opgeslagen, is het niet gebonden aan een specifieke computer.
Heb ik een smartphone nodig om het certificaat te verkrijgen en te gebruiken?
Ja. Een smartphone is vereist om de gratis mobiele app SimplySign te gebruiken. Wij raden ook aan de online identiteitsverificatie op uw smartphone uit te voeren, aangezien de camera van de telefoon doorgaans een betrouwbaardere verificatie-ervaring biedt dan een standaardwebcam.
Wat als ik mijn telefoon verlies of een nieuwe krijg?
Als u uw mobiele telefoon verliest of vervangt door een nieuw apparaat, moet u opnieuw toegang krijgen tot uw SimplySign-account. U kunt een verzoek indienen vanuit de details van uw bestelling in het Control Panel. Zodra uw verzoek is beoordeeld, sturen wij u een nieuwe SimplySign-activeringslink.
