Certum Cloud EV CODE Signing certifikat
Certifikat Certum Cloud EV CODE Signing najpouzdaniji je CODE certifikat certifikacijskog tijela Certum. Zahvaljujući sigurnoj pohrani ključeva u cloudu, nije potrebno imati fizički token ili pametnu karticu s ključevima spojenu na računalo. Nudi praktično potpisivanje koda s bilo kojeg mjesta s internetskim pristupom pomoću SimplySign aplikacija.
EV Code Signing certifikati postali su posebno popularni zbog mogućnosti "zaobilaženja" Microsoft SmartScreen filtra, koji prikazuje upozorenja prilikom instalacije nepoznatih aplikacija. Međutim, Microsoft je u svojim ažuriranjima 2026. uklonio tu prednost, pa certifikati više ne jamče trenutno uklanjanje tih upozorenja. EV Code Signing certifikati obvezni su za potpisivanje upravljačkih programa u kernel modu i sistemskih komponenti za Microsoft Windows. Namijenjeni su prvenstveno developerima hardvera, programerima sistemskog softvera i organizacijama kojima je potrebna najviša razina validacije tvrtke.
- Code Signing u cloudu
- jednostavno potpisivanje sa SignToolom, kompatibilno s ClickOnceom
- pouzdano europsko certifikacijsko tijelo
- nudimo i standardni Certum Cloud CODE Signing
Potpisivanje s Certum EV Code Sign Cloud
Potpisivanje datoteka obavlja se na radnoj stanici (PC, Mac) pomoću instalirane aplikacije SimplySign Desktop, koja emulira čitač kartica s fizičkom kripto karticom dok sigurno povezuje sve s certifikatom pohranjenim u cloudu. Za operacijski sustav, Code Signing certifikat instalira se lokalno. Veza se uspostavlja putem aplikacije SimplySign na mobilnom telefonu, koja generira dinamički numerički token. Riječ je o standardnoj TOTP aplikaciji (funkcionalno slična, primjerice, Google Authenticatoru). Nakon unosa tokena u SimplySign Desktop, potpisivanje koda omogućeno je na 2 sata. Ovaj dvosatni vremenski okvir osiguran je iz sigurnosnih razloga. Unosom nove aktivacije vremenski okvir produljuje se za dodatna 2 sata. Zatim možete potpisivati datoteke na radnoj stanici pomoću Microsoft SignToola kao i obično. Aplikacije SimplySign i SimplySign Desktop dostupne su besplatno.
Ako vas zanima Code Signing, preporučujemo da pročitate našu detaljnu dokumentaciju.
Certifikat Certum Cloud EV CODE Signing popularan je EV Code SSL certifikat.
Pogledajte našu ostalu ponudu CODE certifikata → CODE Signing certifikati.
Imajte na umu da se EV Code certifikati ne mogu izdati tvrtkama koje koriste virtualnu poslovnu adresu!
Cena uključuje: dobijanje SSL certifikata, osnovnu tehničku podršku za narudžbinu
Višegodišnji - Konačna višegodišnja cena je data u zagradama.
Na temelju novih standarda, CODE certifikati se izdaju s maksimalnim trajanjem od 460 dana. Za višegodišnje CODE certifikate bit će potrebna jedna ili više PONOVNIH IZDAJA (REISSUE) kako bi se iskoristilo cijelo razdoblje.
Plaćanje - Prihvatamo plaćanje karticom, PayPal-om i bankovnim transferom.
Karakteristike i prednosti Certum Cloud EV CODE Signing certifikata
Sigurnost aplikacije
Code Signing Certificate održava integritet koda i sprečava zloupotrebu imena SW kompanije za distribuciju lažnog softvera ili modifikaciju koda.
Podrška za distribuciju
Potpisane aplikacije pomažu u povećanju broja preuzimanja i prihoda od prodaje. Povećano poverenje pomaže u proširenju kanala distribucije za vaš softver.
Poverenje korisnika
Potpisani softver štiti korisnike od malvera i drugih zlonamernih pretnji. Digitalni potpis štiti i uverava korisnike da je integritet koda koji su preuzeli osiguran i da je program netaknut, nije oštećen ili izmenjen na bilo koji način. Povećano poverenje promoviše bolje korisničko iskustvo aplikacije.
Autentičnost
Kada se preuzme, korisnik je siguran da kod koji je dobio zaista dolazi od vas kao izdavača, što osigurava reputaciju kompanije. Code Signing Certificates omogućavaju korisnicima da identifikuju autora digitalno potpisanog koda, osiguravajući da je program od očekivane kompanije.
Besprekorno integrisanje
Ponuđeni Code Signing certifikati mogu se koristiti za Windows, MacOS i iOS operativne sisteme bez problema. Svi certifikacioni autoriteti sarađuju sa kompanijama kao što su Microsoft ili Apple i prate njihove preporuke i politike za izdavanje certifikata prema CA/Browser Forumu.
30 Dana garancije povrata novca
Korisničko iskustvo je naš prvi i najvažniji prioritet. Odabrani SSL certifikat nije pogodan za vaše potrebe? Želite li drugi? Ili jednostavno želite otkazati narudžbinu? Nudimo 30 dana garancije povrata novca za sve naše korisnike. Pogledajte našu Politiku povrata novca za više informacija.
Preporuka SSLmentora
Certum Extended Validation Cloud CODE certifikat najpouzdaniji je certifikat CA Certum za potpisivanje softvera. Prikladan je za tvrtke koje razvijaju softver za Windows OS, gdje se zahtijeva visoka razina povjerenja.
Više informacija o Certum Cloud EV CODE Signing
Što biste trebali znati prije nego što naručite.
CODE certifikat s proširenom validacijom (EV)
EV Code Signing podrazumijeva opsežnu provjeru podnositelja zahtjeva
EV certifikati su najpouzdaniji certifikati, stoga validacijski tim vrlo pažljivo i dosljedno provjerava podnositelje zahtjeva za certifikat.
Zahtjevi i proces validacije
- Online provjera ADMIN kontakta (osobni dokument i skeniranje lica).
Validacija se provodi pomoću automatske provjere identiteta. - Dostava dokumenta o registraciji tvrtke (npr. potpuni dokument o osnivanju tvrtke, službeni izvadak ili zapis iz državnog registra).
Dokument mora sadržavati sve podatke, poput naziva i adrese organizacije te informacija o osobama ovlaštenima za zastupanje. Preporučujemo i dostavu DUNS broja (ako je dostupan). - Dostava dokaza o adresi (npr. račun za komunalne usluge poput vode, plina, struje ili usluge fiksne telefonije).
Bez valjanog dokaza o adresi EV Code certifikat se ne može izdati. Virtualne adrese tvrtki se ne prihvaćaju. - Dostava potpisane punomoći - POA (ako ADMIN kontakt nije izvršni direktor).
- Po potrebi dodatna komunikacija s validacijskim timom.
Više informacija o provjeri CODE certifikata dostupno je na support.certum.eu: Code Signing - required documents.
Napomena i: U nekim slučajevima CA će kontaktirati podnositelja zahtjeva radi pojašnjenja lokacije ili informacija o svrsi za koju će se CODE certifikat koristiti. Na ove upite uvijek treba odgovoriti što je prije moguće.
Napomena ii: Pri podnošenju zahtjeva za CODE certifikat preporučujemo i provjeru mape neželjene pošte (spam), gdje neki e-mailovi mogu završiti.
Koliko dugo traje izdavanje certifikata Certum Cloud EV CODE Signing
Certifikacijsko tijelo provodi temeljitu provjeru tvrtke i podnositelja zahtjeva
Vrijeme izdavanja EV CODE certifikata: 5+ radnih dana
Provjera tvrtke provodi se u skladu sa strogim pravilima CA/Browser Foruma. Potrebno je dostaviti ispravnu i dovoljnu dokumentaciju te dovršiti proces validacije CA-a.
Obnova vašeg certifikata
Certifikat Certum Cloud EV CODE Signing potrebno je obnoviti prije isteka valjanosti
Preporučujemo da obnovu SSL certifikata kojem ističe valjanost započnete približno 30 dana prije isteka. Obnova CODE certifikata praktički je jednaka podnošenju zahtjeva za novi certifikat i stoga nije brža. Ako trebate nastaviti potpisivati certifikatom kojem ističe valjanost, svakako nemojte ostavljati obnovu za zadnji trenutak.
Certifikat Certum Cloud EV CODE Signing kod nas možete obnoviti bez problema čak i ako ste ga prvotno naručili od drugog dobavljača. Uvijek imamo bolje cijene od certifikacijskog tijela!
Microsoft SmartScreen
Sigurnosni čuvar u Windows ekosustavu
U proljeće 2024., tvrtka Microsoft najavila je plan procjene EV Code certifikata na isti način kao i običnih Code certifikata. To znači da EV Code certifikati više neće automatski "preskakati" SmartScreen filter, već će morati graditi reputaciju pod Microsoftovom kontrolom. Ove promjene pojavljuju se nakon ažuriranja od travnja 2026.
Napomena: U sigurnosnim ažuriranjima 2026., Microsoft postupno ukida prednost EV code certifikata, pa certifikati više ne jamče trenutačno uklanjanje SmartScreen upozorenja! U nekim verzijama operativnog sustava Windows, EV Code certifikati još uvijek rade i automatski "preskaču" SmartScreen. Preporučujemo da zainteresirani za potpisivanje EV Code naruče certifikat na najviše 1 godinu.
Više informacija potražite u članku Što je Windows SmartScreen?
Time Stamping Server
Time Stamp Server i protokoli vremenskog žiga za Code Signing
RFC3161 kompatibilan Time Stamp Authority (TSA) poslužitelj: http://time.certum.pl
FAQ
Često postavljana pitanja
Koliko koštaju mobilna aplikacija SimplySign i SimplySign Desktop?
Obje se aplikacije mogu preuzeti besplatno.
Koja je razlika između aplikacije SimplySign App i SimplySign Desktop?
Mobilna aplikacija SimplySign služi za generiranje jednokratnih autentifikacijskih kodova (TOTP) koji su potrebni za autorizaciju pristupa u aplikaciji SimplySign Desktop. SimplySign Desktop uspostavlja sigurnu vezu s uslugom u oblaku u kojoj su sigurno pohranjeni vaš certifikat za potpisivanje koda i privatni ključ.
Mogu li certifikat držati stalno povezanim?
Ne, to nije moguće. SimplySign Desktop održava aktivnu sigurnu sesiju do najviše dva sata. Ako trebate više vremena, možete se u bilo kojem trenutku odjaviti i ponovno prijaviti kako biste započeli novu dvosatnu sesiju.
Koliko puta mogu upotrijebiti CODE certifikat?
Svaki se certifikat može upotrijebiti za najviše 5.000 potpisa mjesečno. Ako se to ograničenje premaši, certifikacijsko tijelo može vas kontaktirati i privremeno suspendirati certifikat do sljedećeg mjesečnog razdoblja.
Postoje li dodatni troškovi?
Ne. Cijena koju plaćate obuhvaća cijelo razdoblje valjanosti certifikata. Certifikacijskom tijelu ne plaćaju se nikakve dodatne naknade.
Mogu li dobiti certifikat ako moja tvrtka ima sjedište izvan EU-a?
Da. Certifikati se izdaju podnositeljima zahtjeva diljem svijeta. Za tvrtke izvan EU-a, SAD-a ili Kanade certifikacijsko tijelo može zatražiti dodatne dokumente, a provjera može trajati dulje jer službeni podaci o tvrtkama nisu uvijek javno dostupni.
Što će mi biti potrebno za dovršetak provjere?
Trebat će vam valjan državni identifikacijski dokument s fotografijom. Također će vam biti potreban službeni dokument koji potvrđuje pravno postojanje vaše tvrtke i — ako podnositelj zahtjeva nije zakonski zastupnik tvrtke — potpisana punomoć. EV Code Signing dodatno zahtijeva dokaz o fizičkoj adresi tvrtke. Detaljne se upute pružaju nakon narudžbe.
Mogu li dobiti certifikat EV Code Signing ako moja tvrtka koristi virtualni ured?
Ne. Certifikacijsko tijelo tijekom postupka provjere zahtijeva dokaz o fizičkoj poslovnoj adresi. Tvrtke koje posluju isključivo iz virtualnog ureda ne mogu dobiti certifikat EV Code Signing.
Nemamo račun za komunalne usluge.
Dokaz o poslovnoj adresi vaše tvrtke obavezan je dio postupka provjere. Ako ne možete predočiti račun za komunalne usluge, certifikacijsko tijelo može vaš zahtjev razmotriti pojedinačno i zatražiti alternativne dokumente. Međutim, odobrenje nije zajamčeno i certifikat se možda neće izdati ako se adresa ne može provjeriti na zadovoljstvo certifikacijskog tijela.
Koji su dokumenti podržani za automatsku provjeru identiteta (Automatic Identity Verification)?
Automatska provjera identiteta podržava identifikacijske dokumente iz više od 180 država. Ovisno o vašoj državi, svoj identitet možete provjeriti pomoću osobne iskaznice, vozačke dozvole ili putovnice. Dokument mora biti važeći i ne smije biti istekao.
Kako biste vidjeli koji se dokumenti prihvaćaju u vašoj državi, pogledajte What documents are supported?.
Mogu li za naziv svoje tvrtke ili svoje osobno ime upotrijebiti nelatinične znakove?
Da. Naziv svoje tvrtke i svoje osobno ime možete unijeti nelatiničnim znakovima (na primjer kineskim, japanskim ili arapskim), pod uvjetom da odgovaraju službenom zapisu u vašim registracijskim ili identifikacijskim dokumentima.
Preporučujemo da podatke unesete točno onako kako su navedeni u vašim službenim dokumentima kako biste izbjegli bilo kakve probleme tijekom postupka provjere identiteta ili tvrtke.
Kako funkcionira provjera telefonom?
CA Certum ne provodi provjeru povratnim pozivom na postojeći telefonski broj. Stoga za postupak provjere ne morate imati javno naveden ni već postojeći telefonski broj.
Zašto se podnositelj zahtjeva za CODE certifikat mora provjeriti?
Certifikacijsko tijelo (CA) mora provjeriti identitet svakog podnositelja zahtjeva prije izdavanja certifikata za potpisivanje koda. Ta provjera slijedi industrijske zahtjeve koje je definirao CA/Browser Forum, kao i vlastite sigurnosne politike certifikacijskog tijela. Svaki nepravilno izdan certifikat mogao bi narušiti povjerenje u certifikacijsko tijelo, zbog čega se svaki zahtjev pomno razmatra.
Taj postupak osigurava digitalno povjerenje. Nije riječ samo o „papirnatom certifikatu” s kratkog tečaja, već o globalno priznatom sigurnosnom standardu. Kako biste izbjegli kašnjenja, dostavite sve tražene dokumente i slijedite upute tima za provjeru.
Koliko dugo traje postupak provjere i kada mogu početi potpisivati?
Pregled dokumenata i provjera identiteta obično traju 2–4 radna dana nakon što certifikacijsko tijelo zaprimi sve potrebne dokumente. Napominjemo da ne postoji zajamčeno vrijeme obrade (ETA) jer se svaka narudžba pomno razmatra kroz nekoliko koraka provjere.
Vrijeme potrebno za dovršetak postupka ovisi o brzini odgovora podnositelja zahtjeva, kvaliteti dostavljenih dokumenata i opterećenosti certifikacijskog tijela, koje mora sve temeljito provjeriti. Nakon što se certifikat izda, možete odmah početi potpisivati.
Mogu li certifikat koristiti na više računala?
Da. SimplySign Desktop može se instalirati na više računala. Nakon prijave i dovršetka dvofaktorske autentifikacije isti certifikat u oblaku možete koristiti na bilo kojem ovlaštenom uređaju.
Trebam li USB token?
Ne. Privatni je ključ sigurno pohranjen u Certumovoj infrastrukturi u oblaku, pa nije potreban nikakav USB token ni hardverski sigurnosni ključ.
Mogu li dobiti ili izvesti PFX datoteku?
Izvoz certifikata kao PFX datoteke više nije podržan zbog aktualnih zahtjeva CA/Browser Foruma i modernih sigurnosnih standarda.
Mogu li premjestiti svoj certifikat u Azure Key Vault ili Google Cloud HSM?
Ne. Privatni ključ ostaje sigurno pohranjen unutar Certumove infrastrukture u oblaku i ne može se izvesti ni prenijeti u HSM usluge trećih strana kao što su Azure Key Vault ili Google Cloud HSM.
Mogu li certifikat koristiti u GitHub Actions ili drugim CI/CD kanalima?
Trenutačno ne. Certum planira uvesti podršku za CI/CD u budućnosti, ali datum objave još nije najavljen.
Što se događa ako zamijenim računalo?
Jednostavno instalirajte SimplySign Desktop na novo računalo i ponovno se prijavite. Budući da je certifikat sigurno pohranjen u oblaku, nije vezan uz određeno računalo.
Trebam li pametni telefon za dobivanje i korištenje certifikata?
Da. Za korištenje besplatne mobilne aplikacije SimplySign potreban je pametni telefon. Također preporučujemo da provjeru identiteta na internetu dovršite na svojem pametnom telefonu jer kamera telefona općenito pruža pouzdaniju provjeru od standardne web-kamere.
Što ako izgubim telefon ili nabavim novi?
Ako izgubite svoj mobilni telefon ili ga zamijenite novim uređajem, morat ćete ponovno dobiti pristup svojem računu SimplySign. Zahtjev možete podnijeti iz pojedinosti svoje narudžbe u upravljačkoj ploči (Control Panel). Nakon što se vaš zahtjev razmotri, poslat ćemo vam novu poveznicu za aktivaciju SimplySign.
