SSLmentor

Kvalitetni TLS/SSL sertifikati za veb stranice i internet projekte.

Certum Cloud CODE

Certum Cloud CODE

Certum Cloud CODE Signing sertifikat

Certum Standard Code Signing in the Cloud sertifikat je za potpisivanje koji se čuva u sigurnom cloud okruženju, pri čemu se potpisivanje obavlja pomoću SimplySign aplikacija. Reč je o organizacionom CODE sertifikatu (OV - Organization Validation) koji klijentima omogućava da identifikuju autora potpisanog koda i obezbeđuje da dobiju originalan, pouzdan softver. Potpisana aplikacija je zaštićena od izmene koda tokom distribucije krajnjim korisnicima preko interneta. Time se potvrđuje celovitost sadržaja; u suprotnom bi softver bio označen kao nepouzdan. Standard Code Signing sertifikat je neophodan alat za softverske firme, izdavače aplikacija, programere i developere, omogućavajući digitalno potpisivanje koda i softverskih datoteka. Code sertifikat je pogodan i za Business Central developere koji objavljuju aplikacije na Microsoft AppSource-u.

Najbolja ponuda na tržištu!
  • Code Signing u cloud-u
  • jednostavno potpisivanje sa SignTool-om, kompatibilno sa ClickOnce-om
  • pouzdano evropsko sertifikaciono telo
  • najpopularniji Code Signing sertifikat
Authorized Certum Partner

Potpisivanje sa Certum Code Signing in the Cloud

Potpisivanje datoteka se obavlja na radnoj stanici (PC, Mac) pomoću instalirane aplikacije SimplySign Desktop, koja emulira čitač kartica sa fizičkom kripto karticom dok bezbedno povezuje sve sa sertifikatom koji se čuva u cloud-u. Za operativni sistem, Code Signing sertifikat se instalira lokalno. Veza se uspostavlja preko aplikacije SimplySign na mobilnom telefonu, koja generiše dinamički numerički token. Reč je o standardnoj TOTP aplikaciji (funkcionalno slična, na primer, Google Authenticator-u). Posle unosa tokena u SimplySign Desktop, potpisivanje koda je omogućeno na 2 sata. Ovaj dvosatni vremenski okvir je obezbeđen iz bezbednosnih razloga. Unosom nove aktivacije vremenski okvir se produžava za dodatna 2 sata. Zatim možete da potpisujete datoteke na radnoj stanici pomoću Microsoft SignTool-a kao i obično. Aplikacije SimplySign i SimplySign Desktop dostupne su besplatno.

Ako vas zanima Code Signing, preporučujemo da pročitate našu detaljnu dokumentaciju.

Sertifikat Certum Cloud CODE Signing je najprodavaniji Code sertifikat.
Pogledajte našu ostalu ponudu CODE sertifikata → CODE Signing sertifikati.

Cene

 155 € godinu (Ukupno: 155 €)
 122 € godinu (Ukupno: 244 €)
 99 € godinu (Ukupno: 297 €)

Cene bez PDV-a.

Cena uključuje: dobijanje SSL sertifikata, osnovnu tehničku podršku za narudžbinu
Višegodišnje - Konačna višegodišnja cena je data u zagradi.
Na osnovu novih standarda, CODE sertifikati se izdaju sa maksimalnim trajanjem od 460 dana. Za višegodišnje CODE sertifikate biće potrebna jedna ili više ponovnih izdanja (REISSUE) da bi se iskoristio ceo period.
Plaćanje - Prihvatamo plaćanja karticom, PayPal-om i bankovnim transferom.

Karakteristike i prednosti Certum Cloud CODE Signing sertifikata

Bezbednost aplikacija

Code Signing Certificate održava integritet koda i sprečava zloupotrebu imena softverske kompanije za distribuciju lažnog softvera ili modifikovanje koda.

Podrška za distribuciju

Potpisane aplikacije pomažu u povećanju broja preuzimanja i prihoda od prodaje. Povećano poverenje pomaže u širenju kanala distribucije za vaš softver.

Poverenje korisnika

Potpisan softver štiti korisnike od malvera i drugih zlonamernih pretnji. Digitalni potpis štiti i uverava korisnike da je integritet koda koji su preuzeli osiguran i da je program netaknut, neoštećen ili izmenjen na bilo koji način. Povećano poverenje promoviše bolje korisničko iskustvo aplikacije.

Autentičnost

Kada se preuzme, korisnik je siguran da kod stvarno dolazi od vas kao izdavača, što osigurava reputaciju kompanije. Code Signing Certificates omogućavaju korisnicima da identifikuju autora digitalno potpisanog koda, osiguravajući da je program od očekivane kompanije.

Besprekorno integrisanje

Ponuđeni Code Signing sertifikati mogu se koristiti za Windows, MacOS i iOS operativne sisteme bez ikakvih problema. Sve sertifikacione vlasti sarađuju sa kompanijama kao što su Microsoft ili Apple i prate njihove preporuke i politike za izdavanje sertifikata prema CA/Browser Forumu.

Garancija povraćaja novca u roku od 30 dana

Korisničko iskustvo je naš prioritet. Odabrani SSL sertifikat nije pogodan za vaše potrebe? Želite drugi? Ili jednostavno želite da otkažete narudžbinu? Nudimo garanciju povraćaja novca u roku od 30 dana za sve naše korisnike. Pogledajte našu Politiku povraćaja za više informacija.

SSLmentor

Preporuka SSLmentora

Certum Code Signing in the Cloud sertifikat je idealan za developere po vrlo povoljnoj ceni od evropskog sertifikacionog tela. Sertifikat ne zahteva kupovinu bezbednog tokena za čuvanje ključeva.

Više informacija o Certum Cloud CODE Signing

Šta treba da znate pre nego što naručite.

CODE sertifikat sa validacijom firme

Mora se proveriti pravni identitet organizacije i/ili DBA (poslovno ime pod kojim posluje)

Validacija podnosioca zahteva za Code sertifikat se vrši na osnovu OV standarda validacije (Organization Validation). Sertifikaciono telo proverava postojanje firme i adrese, najčešće u privrednom registru.

Zahtevi i proces validacije
  1. Onlajn provera ADMIN kontakta (lična isprava i sken lica).
    Validacija se obavlja pomoću automatske provere identiteta.
  2. Dostavljanje dokumenta o registraciji firme (npr. kompletan dokument o osnivanju firme, zvanični izvod ili zapis iz državnog registra).
    Dokument mora da sadrži sve podatke, kao što su naziv i adresa organizacije i informacije o licima ovlašćenim za zastupanje. Preporučujemo i dostavljanje DUNS broja (ako je dostupan).
  3. Dostavljanje potpisanog punomoćja - POA (ako ADMIN kontakt nije izvršni direktor).
  4. Po potrebi dodatna komunikacija sa validacionim timom.

Više informacija o proveri CODE sertifikata dostupno je na support.certum.eu: Code Signing - required documents.

Koliko traje izdavanje sertifikata Certum Cloud CODE Signing

Sertifikaciono telo sprovodi osnovnu proveru firme

Vreme izdavanja Standard CODE sertifikata: 3+ radna dana
Vreme izdavanja je direktno proporcionalno dostavljanju potrebnih dokumenata za uspešnu validaciju.

Obnavljanje vašeg sertifikata

Sertifikat Certum Cloud CODE Signing treba obnoviti pre nego što istekne

Preporučujemo da obnavljanje SSL sertifikata kome ističe rok počnete približno 30 dana pre isteka. Obnavljanje CODE sertifikata praktično je isto kao i prijava za novi i zato nije brže. Ako treba da nastavite da potpisujete sertifikatom kome ističe rok, svakako nemojte ostavljati obnavljanje za poslednji trenutak.

Sertifikat Certum Cloud CODE Signing kod nas možete obnoviti bez problema čak i ako ste ga prvobitno naručili od drugog dobavljača. Uvek imamo bolje cene od sertifikacionog tela!

Microsoft SmartScreen

Bezbednosni čuvar u Windows ekosistemu

Sa standardnim Code Signing sertifikatom, developer mora da izgradi reputaciju kako bi izbegao ekran upozorenja. Kada je reputacija izgrađena, nove verzije aplikacije mogu se potpisati istim sertifikatom i zadržati istu reputaciju. Međutim, sertifikati za potpisivanje koda moraju da se obnavljaju. SmartScreen ne povezuje obnovljeni sertifikat sa isteklim. To znači da reputaciju treba ponovo izgraditi sa svakim novim CODE Signing sertifikatom.

Više informacija potražite u članku Šta je Windows SmartScreen?

Time Stamping Server

Time Stamp Server i protokoli vremenskog žiga za Code Signing

RFC3161 kompatibilan Time Stamp Authority (TSA) server: http://time.certum.pl

FAQ

Često postavljana pitanja

Koliko koštaju mobilna aplikacija SimplySign i SimplySign Desktop?

Obe aplikacije mogu se preuzeti besplatno.

Koja je razlika između aplikacije SimplySign App i SimplySign Desktop?

Mobilna aplikacija SimplySign služi za generisanje jednokratnih autentifikacionih kodova (TOTP) koji su potrebni za autorizaciju pristupa u aplikaciji SimplySign Desktop. SimplySign Desktop uspostavlja bezbednu vezu sa uslugom u oblaku u kojoj su bezbedno pohranjeni vaš sertifikat za potpisivanje koda i privatni ključ.

Mogu li sertifikat da držim stalno povezanim?

Ne, to nije moguće. SimplySign Desktop održava aktivnu bezbednu sesiju do najviše dva sata. Ako vam treba više vremena, možete se u bilo kom trenutku odjaviti i ponovo prijaviti da biste započeli novu dvočasovnu sesiju.

Koliko puta mogu da upotrebim CODE sertifikat?

Svaki sertifikat može se upotrebiti za najviše 5.000 potpisa mesečno. Ako se to ograničenje premaši, sertifikaciono telo može da vas kontaktira i privremeno suspenduje sertifikat do sledećeg mesečnog perioda.

Postoje li dodatni troškovi?

Ne. Cena koju plaćate obuhvata ceo period važenja sertifikata. Sertifikacionom telu ne plaćaju se nikakve dodatne naknade.


Mogu li da dobijem sertifikat ako moja kompanija ima sedište izvan EU?

Da. Sertifikati se izdaju podnosiocima zahteva širom sveta. Za kompanije izvan EU, SAD-a ili Kanade sertifikaciono telo može da zatraži dodatne dokumente, a provera može da traje duže jer zvanični podaci o kompanijama nisu uvek javno dostupni.

Naša kompanija nije softverska kompanija. Možemo li ipak da dobijemo sertifikat za potpisivanje koda?

Da. Sertifikati za potpisivanje koda nisu ograničeni na softverske ili IT kompanije. Bilo koja organizacija može da ga dobije, pod uslovom da uspešno završi traženi postupak provere.

Šta će mi biti potrebno za završetak provere?

Biće vam potreban važeći državni identifikacioni dokument sa fotografijom. Takođe će vam biti potreban zvanični dokument koji potvrđuje pravno postojanje vaše kompanije i — ako podnosilac zahteva nije zakonski zastupnik kompanije — potpisano punomoćje. Detaljna uputstva se pružaju nakon porudžbine.

Da li je postupak provere komplikovan?

U većini slučajeva nije. Postupak provere obično se sastoji od dva koraka: provere identiteta podnosioca zahteva za sertifikat (Admin Contact) putem onlajn provere i dostave zvanične dokumentacije koja potvrđuje pravno postojanje kompanije. Ako sertifikaciono telo može da proveri vašu kompaniju putem zvaničnog privrednog registra ili dokumenata koje dostavite, sertifikat se obično izdaje bez ikakvih komplikacija. Međutim, u nekim državama zvanični podaci o kompanijama nisu javno dostupni ili je sertifikacionom telu teško da proceni dostupne dokumente. U tim slučajevima sertifikaciono telo može da zatraži dodatnu dokumentaciju, što može da produži postupak provere.

Šta ako Admin Contact nije vlasnik ni direktor kompanije?

Ako Admin Contact nije zakonski zastupnik kompanije, sertifikaciono telo zahteva potpisano punomoćje (POA) kojim se toj osobi daje ovlašćenje da tokom postupka provere postupa u ime kompanije. Zvanični obrazac POA priprema sertifikaciono telo i dostavlja se na zahtev.

Koje onlajn baze podataka sertifikaciono telo koristi za proveru kompanija?

Sertifikaciono telo proverava pravno postojanje kompanija putem zvaničnih državnih privrednih registara i drugih pouzdanih izvora provere. Budući da se dostupni izvori razlikuju od države do države, Certum objavljuje zvanični spisak podržanih izvora Organization Validation Sources.
Ako zvanični privredni registar vaše države nije uvršten na spisak ili nije dostupan odgovarajući izvor provere, sertifikaciono telo će obično zatražiti dodatnu dokumentaciju, što može da produži postupak provere.
Aktuelni spisak podržanih izvora provere možete pronaći ovde: Organization Validation Sources

Koji su dokumenti podržani za automatsku proveru identiteta (Automatic Identity Verification)?

Automatska provera identiteta podržava identifikacione dokumente iz više od 180 država. U zavisnosti od vaše države, svoj identitet možete proveriti pomoću lične karte, vozačke dozvole ili pasoša. Dokument mora biti važeći i ne sme biti istekao.
Da biste videli koji se dokumenti prihvataju u vašoj državi, pogledajte What documents are supported?.

Mogu li za naziv svoje kompanije ili svoje lično ime da upotrebim nelatinične znakove?

Da. Naziv svoje kompanije i svoje lično ime možete uneti nelatiničnim znakovima (na primer kineskim, japanskim ili arapskim), pod uslovom da odgovaraju zvaničnom zapisu u vašim registracionim ili identifikacionim dokumentima.
Preporučujemo da podatke unesete tačno onako kako su navedeni u vašim zvaničnim dokumentima kako biste izbegli bilo kakve probleme tokom postupka provere identiteta ili kompanije.

Kako funkcioniše provera telefonom?

CA Certum ne sprovodi proveru povratnim pozivom na postojeći telefonski broj. Stoga za postupak provere ne morate imati javno naveden ni već postojeći telefonski broj.

Zašto podnosilac zahteva za CODE sertifikat mora da bude proveren?

Sertifikaciono telo (CA) mora da proveri identitet svakog podnosioca zahteva pre izdavanja sertifikata za potpisivanje koda. Ta provera prati industrijske zahteve koje je definisao CA/Browser Forum, kao i sopstvene bezbednosne politike sertifikacionog tela. Svaki nepravilno izdat sertifikat mogao bi da naruši poverenje u sertifikaciono telo, zbog čega se svaki zahtev pažljivo razmatra.
Taj postupak obezbeđuje digitalno poverenje. Nije reč samo o „papirnom sertifikatu” sa kratkog kursa, već o globalno priznatom bezbednosnom standardu. Da biste izbegli kašnjenja, dostavite sve tražene dokumente i pratite uputstva tima za proveru.

Koliko dugo traje postupak provere i kada mogu da počnem da potpisujem?

Pregled dokumenata i provera identiteta obično traju 2–4 radna dana nakon što sertifikaciono telo primi sve potrebne dokumente. Napominjemo da ne postoji zagarantovano vreme obrade (ETA) jer se svaka porudžbina pažljivo razmatra kroz nekoliko koraka provere.
Vreme potrebno za završetak postupka zavisi od brzine odgovora podnosioca zahteva, kvaliteta dostavljenih dokumenata i opterećenosti sertifikacionog tela, koje mora sve temeljno da proveri. Nakon što se sertifikat izda, možete odmah da počnete da potpisujete.


Mogu li da koristim sertifikat na više računara?

Da. SimplySign Desktop može da se instalira na više računara. Nakon prijave i završetka dvofaktorske autentifikacije isti sertifikat u oblaku možete da koristite na bilo kom ovlašćenom uređaju.

Da li mi je potreban USB token?

Ne. Privatni ključ je bezbedno pohranjen u Certumovoj infrastrukturi u oblaku, pa nije potreban nikakav USB token ni hardverski bezbednosni ključ.

Mogu li da dobijem ili izvezem PFX datoteku?

Izvoz sertifikata kao PFX datoteke više nije podržan zbog aktuelnih zahteva CA/Browser Foruma i modernih bezbednosnih standarda.

Mogu li da premestim svoj sertifikat u Azure Key Vault ili Google Cloud HSM?

Ne. Privatni ključ ostaje bezbedno pohranjen unutar Certumove infrastrukture u oblaku i ne može da se izveze ni prenese u HSM usluge trećih strana kao što su Azure Key Vault ili Google Cloud HSM.

Mogu li da koristim sertifikat u GitHub Actions ili drugim CI/CD kanalima?

Trenutno ne. Certum planira da uvede podršku za CI/CD u budućnosti, ali datum objavljivanja još nije najavljen.

Šta se dešava ako zamenim računar?

Jednostavno instalirajte SimplySign Desktop na novi računar i ponovo se prijavite. Budući da je sertifikat bezbedno pohranjen u oblaku, nije vezan za određeni računar.

Da li mi je potreban pametni telefon za dobijanje i korišćenje sertifikata?

Da. Za korišćenje besplatne mobilne aplikacije SimplySign potreban je pametni telefon. Takođe preporučujemo da onlajn proveru identiteta završite na svom pametnom telefonu jer kamera telefona uglavnom pruža pouzdaniju proveru od standardne veb-kamere.

Šta ako izgubim telefon ili nabavim novi?

Ako izgubite svoj mobilni telefon ili ga zamenite novim uređajem, moraćete ponovo da dobijete pristup svom nalogu SimplySign. Zahtev možete da podnesete iz detalja svoje porudžbine u kontrolnoj tabli (Control Panel). Nakon što se vaš zahtev razmotri, poslaćemo vam novi link za aktivaciju SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum