SSLmentor

Kvalitetni TLS/SSL certifikati za web stranice i internet projekte.

Certum Cloud CODE

Certum Cloud CODE

Certum Cloud CODE Signing certifikat

Certum Standard Code Signing in the Cloud certifikat je za potpisivanje pohranjen u sigurnom cloud okruženju, pri čemu se potpisivanje obavlja pomoću SimplySign aplikacija. Riječ je o organizacijskom CODE certifikatu (OV - Organization Validation) koji klijentima omogućuje identificiranje autora potpisanog koda i osigurava da dobiju izvorni, pouzdani softver. Potpisana aplikacija zaštićena je od izmjene koda tijekom distribucije krajnjim korisnicima putem interneta. Time se potvrđuje cjelovitost sadržaja; u suprotnom bi softver bio označen kao nepouzdan. Standard Code Signing certifikat neophodan je alat za softverske tvrtke, izdavače aplikacija, programere i developere, omogućujući digitalno potpisivanje koda i softverskih datoteka. Code certifikat prikladan je i za Business Central developere koji objavljuju aplikacije na Microsoft AppSourceu.

Najbolja ponuda na tržištu!
  • Code Signing u cloudu
  • jednostavno potpisivanje sa SignToolom, kompatibilno s ClickOnceom
  • pouzdano europsko certifikacijsko tijelo
  • najpopularniji Code Signing certifikat
Authorized Certum Partner

Potpisivanje s Certum Code Signing in the Cloud

Potpisivanje datoteka obavlja se na radnoj stanici (PC, Mac) pomoću instalirane aplikacije SimplySign Desktop, koja emulira čitač kartica s fizičkom kripto karticom dok sigurno povezuje sve s certifikatom pohranjenim u cloudu. Za operacijski sustav, Code Signing certifikat instalira se lokalno. Veza se uspostavlja putem aplikacije SimplySign na mobilnom telefonu, koja generira dinamički numerički token. Riječ je o standardnoj TOTP aplikaciji (funkcionalno slična, primjerice, Google Authenticatoru). Nakon unosa tokena u SimplySign Desktop, potpisivanje koda omogućeno je na 2 sata. Ovaj dvosatni vremenski okvir osiguran je iz sigurnosnih razloga. Unosom nove aktivacije vremenski okvir produljuje se za dodatna 2 sata. Zatim možete potpisivati datoteke na radnoj stanici pomoću Microsoft SignToola kao i obično. Aplikacije SimplySign i SimplySign Desktop dostupne su besplatno.

Ako vas zanima Code Signing, preporučujemo da pročitate našu detaljnu dokumentaciju.

Certifikat Certum Cloud CODE Signing najprodavaniji je Code certifikat.
Pogledajte našu ostalu ponudu CODE certifikata → CODE Signing certifikati.

Cijene

 155 EUR godisnje (Ukupno: 155 EUR)
 122 EUR godisnje (Ukupno: 244 EUR)
 99 EUR godisnje (Ukupno: 297 EUR)

Cijene bez PDV-a.

Cena uključuje: dobijanje SSL certifikata, osnovnu tehničku podršku za narudžbinu
Višegodišnji - Konačna višegodišnja cena je data u zagradama.
Na temelju novih standarda, CODE certifikati se izdaju s maksimalnim trajanjem od 460 dana. Za višegodišnje CODE certifikate bit će potrebna jedna ili više PONOVNIH IZDAJA (REISSUE) kako bi se iskoristilo cijelo razdoblje.
Plaćanje - Prihvatamo plaćanje karticom, PayPal-om i bankovnim transferom.

Karakteristike i prednosti Certum Cloud CODE Signing certifikata

Sigurnost aplikacije

Code Signing Certificate održava integritet koda i sprečava zloupotrebu imena SW kompanije za distribuciju lažnog softvera ili modifikaciju koda.

Podrška za distribuciju

Potpisane aplikacije pomažu u povećanju broja preuzimanja i prihoda od prodaje. Povećano poverenje pomaže u proširenju kanala distribucije za vaš softver.

Poverenje korisnika

Potpisani softver štiti korisnike od malvera i drugih zlonamernih pretnji. Digitalni potpis štiti i uverava korisnike da je integritet koda koji su preuzeli osiguran i da je program netaknut, nije oštećen ili izmenjen na bilo koji način. Povećano poverenje promoviše bolje korisničko iskustvo aplikacije.

Autentičnost

Kada se preuzme, korisnik je siguran da kod koji je dobio zaista dolazi od vas kao izdavača, što osigurava reputaciju kompanije. Code Signing Certificates omogućavaju korisnicima da identifikuju autora digitalno potpisanog koda, osiguravajući da je program od očekivane kompanije.

Besprekorno integrisanje

Ponuđeni Code Signing certifikati mogu se koristiti za Windows, MacOS i iOS operativne sisteme bez problema. Svi certifikacioni autoriteti sarađuju sa kompanijama kao što su Microsoft ili Apple i prate njihove preporuke i politike za izdavanje certifikata prema CA/Browser Forumu.

30 Dana garancije povrata novca

Korisničko iskustvo je naš prvi i najvažniji prioritet. Odabrani SSL certifikat nije pogodan za vaše potrebe? Želite li drugi? Ili jednostavno želite otkazati narudžbinu? Nudimo 30 dana garancije povrata novca za sve naše korisnike. Pogledajte našu Politiku povrata novca za više informacija.

SSLmentor

Preporuka SSLmentora

Certum Code Signing in the Cloud certifikat idealan je za developere po vrlo povoljnoj cijeni od europskog certifikacijskog tijela. Certifikat ne zahtijeva kupnju sigurnog tokena za pohranu ključeva.

Više informacija o Certum Cloud CODE Signing

Što biste trebali znati prije nego što naručite.

CODE certifikat s validacijom tvrtke

Mora se provjeriti pravni identitet organizacije i/ili DBA (poslovno ime pod kojim posluje)

Validacija podnositelja zahtjeva za Code certifikat provodi se prema OV standardima validacije (Organization Validation). Certifikacijsko tijelo provjerava postojanje tvrtke i adrese, najčešće u sudskom registru.

Zahtjevi i proces validacije
  1. Online provjera ADMIN kontakta (osobni dokument i skeniranje lica).
    Validacija se provodi pomoću automatske provjere identiteta.
  2. Dostava dokumenta o registraciji tvrtke (npr. potpuni dokument o osnivanju tvrtke, službeni izvadak ili zapis iz državnog registra).
    Dokument mora sadržavati sve podatke, poput naziva i adrese organizacije te informacija o osobama ovlaštenima za zastupanje. Preporučujemo i dostavu DUNS broja (ako je dostupan).
  3. Dostava potpisane punomoći - POA (ako ADMIN kontakt nije izvršni direktor).
  4. Po potrebi dodatna komunikacija s validacijskim timom.

Više informacija o provjeri CODE certifikata dostupno je na support.certum.eu: Code Signing - required documents.

Koliko dugo traje izdavanje certifikata Certum Cloud CODE Signing

Certifikacijsko tijelo provodi osnovnu provjeru tvrtke

Vrijeme izdavanja Standard CODE certifikata: 3+ radna dana
Vrijeme izdavanja izravno je proporcionalno dostavi potrebnih dokumenata za uspješnu validaciju.

Obnova vašeg certifikata

Certifikat Certum Cloud CODE Signing potrebno je obnoviti prije isteka valjanosti

Preporučujemo da obnovu SSL certifikata kojem ističe valjanost započnete približno 30 dana prije isteka. Obnova CODE certifikata praktički je jednaka podnošenju zahtjeva za novi certifikat i stoga nije brža. Ako trebate nastaviti potpisivati certifikatom kojem ističe valjanost, svakako nemojte ostavljati obnovu za zadnji trenutak.

Certifikat Certum Cloud CODE Signing kod nas možete obnoviti bez problema čak i ako ste ga prvotno naručili od drugog dobavljača. Uvijek imamo bolje cijene od certifikacijskog tijela!

Microsoft SmartScreen

Sigurnosni čuvar u Windows ekosustavu

Sa standardnim Code Signing certifikatom developer mora izgraditi reputaciju kako bi izbjegao zaslon upozorenja. Nakon što je reputacija izgrađena, nove verzije aplikacije mogu se potpisati istim certifikatom i zadržati istu reputaciju. Međutim, certifikati za potpisivanje koda moraju se obnavljati. SmartScreen ne povezuje obnovljeni certifikat s isteklim certifikatom. To znači da se reputacija mora ponovno izgraditi sa svakim novim CODE Signing certifikatom.

Više informacija potražite u članku Što je Windows SmartScreen?

Time Stamping Server

Time Stamp Server i protokoli vremenskog žiga za Code Signing

RFC3161 kompatibilan Time Stamp Authority (TSA) poslužitelj: http://time.certum.pl

FAQ

Često postavljana pitanja

Koliko koštaju mobilna aplikacija SimplySign i SimplySign Desktop?

Obje se aplikacije mogu preuzeti besplatno.

Koja je razlika između aplikacije SimplySign App i SimplySign Desktop?

Mobilna aplikacija SimplySign služi za generiranje jednokratnih autentifikacijskih kodova (TOTP) koji su potrebni za autorizaciju pristupa u aplikaciji SimplySign Desktop. SimplySign Desktop uspostavlja sigurnu vezu s uslugom u oblaku u kojoj su sigurno pohranjeni vaš certifikat za potpisivanje koda i privatni ključ.

Mogu li certifikat držati stalno povezanim?

Ne, to nije moguće. SimplySign Desktop održava aktivnu sigurnu sesiju do najviše dva sata. Ako trebate više vremena, možete se u bilo kojem trenutku odjaviti i ponovno prijaviti kako biste započeli novu dvosatnu sesiju.

Koliko puta mogu upotrijebiti CODE certifikat?

Svaki se certifikat može upotrijebiti za najviše 5.000 potpisa mjesečno. Ako se to ograničenje premaši, certifikacijsko tijelo može vas kontaktirati i privremeno suspendirati certifikat do sljedećeg mjesečnog razdoblja.

Postoje li dodatni troškovi?

Ne. Cijena koju plaćate obuhvaća cijelo razdoblje valjanosti certifikata. Certifikacijskom tijelu ne plaćaju se nikakve dodatne naknade.


Mogu li dobiti certifikat ako moja tvrtka ima sjedište izvan EU-a?

Da. Certifikati se izdaju podnositeljima zahtjeva diljem svijeta. Za tvrtke izvan EU-a, SAD-a ili Kanade certifikacijsko tijelo može zatražiti dodatne dokumente, a provjera može trajati dulje jer službeni podaci o tvrtkama nisu uvijek javno dostupni.

Naša tvrtka nije softverska tvrtka. Možemo li ipak dobiti certifikat za potpisivanje koda?

Da. Certifikati za potpisivanje koda nisu ograničeni na softverske ili IT tvrtke. Bilo koja organizacija može ga dobiti, pod uvjetom da uspješno dovrši traženi postupak provjere.

Što će mi biti potrebno za dovršetak provjere?

Trebat će vam valjan državni identifikacijski dokument s fotografijom. Također će vam biti potreban službeni dokument koji potvrđuje pravno postojanje vaše tvrtke i — ako podnositelj zahtjeva nije zakonski zastupnik tvrtke — potpisana punomoć. Detaljne se upute pružaju nakon narudžbe.

Je li postupak provjere kompliciran?

U većini slučajeva nije. Postupak provjere obično se sastoji od dva koraka: provjere identiteta podnositelja zahtjeva za certifikat (Admin Contact) putem internetske provjere i dostave službene dokumentacije koja potvrđuje pravno postojanje tvrtke. Ako certifikacijsko tijelo može provjeriti vašu tvrtku putem službenog sudskog registra ili dokumenata koje dostavite, certifikat se obično izdaje bez ikakvih komplikacija. Međutim, u nekim državama službeni podaci o tvrtkama nisu javno dostupni ili je certifikacijskom tijelu teško procijeniti dostupne dokumente. U tim slučajevima certifikacijsko tijelo može zatražiti dodatnu dokumentaciju, što može produljiti postupak provjere.

Što ako Admin Contact nije vlasnik ni direktor tvrtke?

Ako Admin Contact nije zakonski zastupnik tvrtke, certifikacijsko tijelo zahtijeva potpisanu punomoć (POA) kojom se toj osobi daje ovlast da tijekom postupka provjere djeluje u ime tvrtke. Službeni obrazac POA priprema certifikacijsko tijelo i dostavlja se na zahtjev.

Koje internetske baze podataka certifikacijsko tijelo koristi za provjeru tvrtki?

Certifikacijsko tijelo provjerava pravno postojanje tvrtki putem službenih državnih sudskih registara i drugih pouzdanih izvora provjere. Budući da se dostupni izvori razlikuju od države do države, Certum objavljuje službeni popis podržanih izvora Organization Validation Sources.
Ako službeni sudski registar vaše države nije uvršten na popis ili nije dostupan prikladan izvor provjere, certifikacijsko tijelo obično će zatražiti dodatnu dokumentaciju, što može produljiti postupak provjere.
Aktualni popis podržanih izvora provjere možete pronaći ovdje: Organization Validation Sources

Koji su dokumenti podržani za automatsku provjeru identiteta (Automatic Identity Verification)?

Automatska provjera identiteta podržava identifikacijske dokumente iz više od 180 država. Ovisno o vašoj državi, svoj identitet možete provjeriti pomoću osobne iskaznice, vozačke dozvole ili putovnice. Dokument mora biti važeći i ne smije biti istekao.
Kako biste vidjeli koji se dokumenti prihvaćaju u vašoj državi, pogledajte What documents are supported?.

Mogu li za naziv svoje tvrtke ili svoje osobno ime upotrijebiti nelatinične znakove?

Da. Naziv svoje tvrtke i svoje osobno ime možete unijeti nelatiničnim znakovima (na primjer kineskim, japanskim ili arapskim), pod uvjetom da odgovaraju službenom zapisu u vašim registracijskim ili identifikacijskim dokumentima.
Preporučujemo da podatke unesete točno onako kako su navedeni u vašim službenim dokumentima kako biste izbjegli bilo kakve probleme tijekom postupka provjere identiteta ili tvrtke.

Kako funkcionira provjera telefonom?

CA Certum ne provodi provjeru povratnim pozivom na postojeći telefonski broj. Stoga za postupak provjere ne morate imati javno naveden ni već postojeći telefonski broj.

Zašto se podnositelj zahtjeva za CODE certifikat mora provjeriti?

Certifikacijsko tijelo (CA) mora provjeriti identitet svakog podnositelja zahtjeva prije izdavanja certifikata za potpisivanje koda. Ta provjera slijedi industrijske zahtjeve koje je definirao CA/Browser Forum, kao i vlastite sigurnosne politike certifikacijskog tijela. Svaki nepravilno izdan certifikat mogao bi narušiti povjerenje u certifikacijsko tijelo, zbog čega se svaki zahtjev pomno razmatra.
Taj postupak osigurava digitalno povjerenje. Nije riječ samo o „papirnatom certifikatu” s kratkog tečaja, već o globalno priznatom sigurnosnom standardu. Kako biste izbjegli kašnjenja, dostavite sve tražene dokumente i slijedite upute tima za provjeru.

Koliko dugo traje postupak provjere i kada mogu početi potpisivati?

Pregled dokumenata i provjera identiteta obično traju 2–4 radna dana nakon što certifikacijsko tijelo zaprimi sve potrebne dokumente. Napominjemo da ne postoji zajamčeno vrijeme obrade (ETA) jer se svaka narudžba pomno razmatra kroz nekoliko koraka provjere.
Vrijeme potrebno za dovršetak postupka ovisi o brzini odgovora podnositelja zahtjeva, kvaliteti dostavljenih dokumenata i opterećenosti certifikacijskog tijela, koje mora sve temeljito provjeriti. Nakon što se certifikat izda, možete odmah početi potpisivati.


Mogu li certifikat koristiti na više računala?

Da. SimplySign Desktop može se instalirati na više računala. Nakon prijave i dovršetka dvofaktorske autentifikacije isti certifikat u oblaku možete koristiti na bilo kojem ovlaštenom uređaju.

Trebam li USB token?

Ne. Privatni je ključ sigurno pohranjen u Certumovoj infrastrukturi u oblaku, pa nije potreban nikakav USB token ni hardverski sigurnosni ključ.

Mogu li dobiti ili izvesti PFX datoteku?

Izvoz certifikata kao PFX datoteke više nije podržan zbog aktualnih zahtjeva CA/Browser Foruma i modernih sigurnosnih standarda.

Mogu li premjestiti svoj certifikat u Azure Key Vault ili Google Cloud HSM?

Ne. Privatni ključ ostaje sigurno pohranjen unutar Certumove infrastrukture u oblaku i ne može se izvesti ni prenijeti u HSM usluge trećih strana kao što su Azure Key Vault ili Google Cloud HSM.

Mogu li certifikat koristiti u GitHub Actions ili drugim CI/CD kanalima?

Trenutačno ne. Certum planira uvesti podršku za CI/CD u budućnosti, ali datum objave još nije najavljen.

Što se događa ako zamijenim računalo?

Jednostavno instalirajte SimplySign Desktop na novo računalo i ponovno se prijavite. Budući da je certifikat sigurno pohranjen u oblaku, nije vezan uz određeno računalo.

Trebam li pametni telefon za dobivanje i korištenje certifikata?

Da. Za korištenje besplatne mobilne aplikacije SimplySign potreban je pametni telefon. Također preporučujemo da provjeru identiteta na internetu dovršite na svojem pametnom telefonu jer kamera telefona općenito pruža pouzdaniju provjeru od standardne web-kamere.

Što ako izgubim telefon ili nabavim novi?

Ako izgubite svoj mobilni telefon ili ga zamijenite novim uređajem, morat ćete ponovno dobiti pristup svojem računu SimplySign. Zahtjev možete podnijeti iz pojedinosti svoje narudžbe u upravljačkoj ploči (Control Panel). Nakon što se vaš zahtjev razmotri, poslat ćemo vam novu poveznicu za aktivaciju SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum