SSLmentor

Certificati TLS/SSL di qualità per siti web e progetti su internet.

Certum Cloud CODE

Certum Cloud CODE

Certificato Certum Cloud CODE Signing

Certum Standard Code Signing in the Cloud è un certificato di firma archiviato in un ambiente cloud sicuro, con la firma eseguita tramite le applicazioni SimplySign. Si tratta di un certificato CODE organizzativo (OV - Organizational Validation) che consente ai clienti di identificare l'autore del codice firmato e garantisce la ricezione di software originale e affidabile. L'applicazione firmata è protetta contro la modifica del codice durante la distribuzione agli utenti finali tramite Internet. Ciò conferma l'integrità del contenuto; in caso contrario, il software verrebbe contrassegnato come non affidabile. Il certificato Standard Code Signing è uno strumento essenziale per le aziende software, gli editori di applicazioni, i programmatori e gli sviluppatori, consentendo la firma digitale di codice e file software. Il certificato Code è adatto anche agli sviluppatori di Business Central che pubblicano applicazioni su Microsoft AppSource.

Migliore offerta sul mercato!
  • Firma del codice basata su cloud
  • firma semplice con SignTool, compatibile con ClickOnce
  • autorità di certificazione europea affidabile
  • il certificato di firma del codice più popolare
Partner Certum autorizzato

Firma con Certum Cloud CODE Signing

La firma dei file viene eseguita su una workstation (PC, Mac) utilizzando l'applicazione installata SimplySign Desktop, che emula un lettore di smart card con una carta crittografica fisica collegando contemporaneamente tutto in modo sicuro al certificato archiviato nel cloud. Per il sistema operativo, il certificato Code Signing viene installato localmente. La connessione viene stabilita tramite l'app SimplySign su un telefono cellulare, che genera un token numerico dinamico. Si tratta di un'applicazione TOTP standard (funzionalmente simile a Google Authenticator, ad esempio). Dopo aver inserito il token in SimplySign Desktop, la firma del codice viene abilitata per 2 ore. Questa finestra di due ore è prevista per motivi di sicurezza. Inserendo una nuova attivazione, la finestra viene estesa per altre 2 ore. È quindi possibile firmare i file sulla workstation utilizzando Microsoft SignTool come di consueto. Le applicazioni SimplySign app e SimplySign Desktop sono disponibili gratuitamente.

Se siete interessati al Code Signing, vi consigliamo di leggere la nostra documentazione dettagliata.

Il certificato Certum Cloud CODE Signing è un popolare certificato EV Code SSL.
Scoprite la nostra altra offerta di certificati CODE → Certificati CODE Signing.

Prezzi

 155 € all'anno (Totale: 155 €)
 122 € all'anno (Totale: 244 €)
 99 € all'anno (Totale: 297 €)

Prezzi senza IVA.

Il prezzo include: ottenimento di un certificato SSL, supporto tecnico di base per l'ordine
Multi-anno - Il prezzo finale multi-anno è indicato tra parentesi.
Sulla base dei nuovi standard, i certificati CODE vengono rilasciati con una validità massima di 460 giorni. Per i certificati CODE pluriennali, sarà necessario uno o più RINNOVI per utilizzare l'intero periodo (REISSUE).
Pagamento - Accettiamo pagamenti con carta, PayPal e bonifico bancario.

Caratteristiche e vantaggi dei certificati Certum Cloud CODE Signing

Sicurezza dell'applicazione

Il Certificato di Firma del Codice mantiene l'integrità del codice e previene l'abuso del nome della società SW per distribuire software contraffatto o modificare il codice.

Supporto alla distribuzione

Le applicazioni firmate aiutano ad aumentare il numero di download e il fatturato delle vendite. La fiducia aumentata aiuta a espandere i canali di distribuzione per il tuo software.

Confidenza del cliente

Il software firmato protegge i clienti da malware e altre minacce dannose. Una firma digitale protegge e rassicura i clienti che l'integrità del codice che hanno scaricato è garantita e che il programma è intatto, non danneggiato o alterato in alcun modo. La fiducia aumentata favorisce una migliore percezione da parte dell'utente dell'applicazione.

Autenticità

Una volta scaricato, l'utente è sicuro che il codice ottenuto provenga effettivamente da te come editore, il che assicura la reputazione dell'azienda. I Certificati CODE Signing consentono ai clienti di identificare l'autore di un codice firmato digitalmente, assicurandosi che il programma provenga dall'azienda prevista.

Integrazione senza soluzione di continuità

I certificati di firma del codice offerti possono essere utilizzati per i sistemi operativi Windows, MacOS e iOS senza problemi. Tutte le autorità di certificazione lavorano con aziende come Microsoft o Apple e seguono le loro raccomandazioni e politiche per l'emissione dei certificati secondo il CA/Browser Forum.

Garanzia soddisfatti o rimborsati entro 30 giorni

La soddisfazione del cliente è la nostra priorità principale. Il certificato SSL selezionato non è adatto alle tue esigenze? Vuoi un altro? O vuoi semplicemente annullare l'ordine? Offriamo una garanzia soddisfatti o rimborsati entro 30 giorni per tutti i nostri clienti. Dai un'occhiata alla nostra Politica di rimborso per saperne di più.

SSLmentor

Raccomandazione SSLmentor

Il certificato Certum Code Signing in Cloud è ideale per gli sviluppatori a un prezzo molto conveniente da un'autorità di certificazione europea. Il certificato non richiede l'acquisto di un token sicuro per memorizzare le chiavi.

Ulteriori informazioni su Certum Cloud CODE Signing

Cosa dovresti sapere prima di effettuare un ordine.

Certificato CODE convalidato dall'azienda

Deve essere verificata l'identità legale e/o DBA (doing business as) dell'organizzazione

La convalida dell'applicante per un certificato Code si basa sugli standard di convalida OV (Organization Validation). L'autorità di certificazione verifica innanzitutto l'esistenza dell'azienda e l'indirizzo, spesso nel registro delle imprese.

Requisiti e processo di convalida
  1. Verifica online del contatto ADMIN (documento d'identità e scansione facciale).
    La convalida avviene tramite Automatic identity verification.
  2. Presentazione di un documento di registrazione aziendale (ad es. atto costitutivo completo, estratto ufficiale o certificato del registro delle imprese).
    Il documento deve includere tutte le informazioni, quali il nome e l'indirizzo dell'organizzazione e le informazioni sulle persone autorizzate a rappresentarla. Si consiglia di fornire anche un numero DUNS (se disponibile).
  3. Presentazione di una delega (POA) firmata (se il contatto ADMIN non è il CEO).
  4. Eventuali comunicazioni aggiuntive con il team di validazione, se richieste.

Ulteriori informazioni sulla verifica del certificato CODE sono disponibili su support.certum.eu: Code Signing - required documents.

Nota: Quando si richiede un certificato CODE, si consiglia di controllare anche la cartella spam, dove potrebbero finire alcune e-mail.

Tempo necessario per ottenere il certificato Certum Cloud CODE Signing

L'autorità di certificazione esegue un'ulteriore autenticazione aziendale leggera

L'autorità di certificazione verifica l'identità legale dell'organizzazione. Se l'autorità di certificazione dispone di documentazione sufficiente e viene effettuata la verifica telefonica, occorrono da 3 a 5+ giorni per emettere il certificato. Se l'autorità non riesce a confermare l'esistenza legale, operativa e fisica dell'azienda, il tempo di verifica viene esteso.

Rinnovo del certificato

Devi rinnovare il certificato Certum Cloud CODE Signing prima della scadenza

Consigliamo di iniziare a rinnovare un certificato SSL in scadenza circa 30 giorni prima della sua scadenza. Rinnovare un certificato CODE è praticamente come richiederne uno nuovo e quindi non è più veloce. Se hai bisogno di continuare a firmare su un certificato in scadenza, non lasciare assolutamente il rinnovo all'ultimo minuto.

Puoi rinnovare il tuo certificato Certum Cloud CODE Signing con noi senza problemi anche se l'hai ordinato originariamente da un altro fornitore. Abbiamo sempre prezzi migliori rispetto all'autorità di certificazione!

Microsoft SmartScreen

La guardia di sicurezza nell'ecosistema Windows

Con un certificato standard di firma del codice, lo sviluppatore deve costruire una reputazione per evitare uno schermo di avviso. Una volta costruita una reputazione, le nuove versioni di un'applicazione possono essere firmate con lo stesso certificato e mantenere la stessa reputazione. Tuttavia, i certificati di firma del codice devono essere rinnovati. SmartScreen non collega un certificato rinnovato a uno scaduto. Ciò significa che le reputazioni devono essere ricostruite ogni nuovo certificato di firma del codice.

Per ulteriori informazioni, consultare Cos'è Windows SmartScreen?

Server Time Stamp

Server Time Stamp e protocolli di timbratura per la firma del codice

Server di autorità di timbratura temporale (TSA) conforme a RFC3161: http://time.certum.pl

FAQ

Domande frequenti

Quanto costano l'app mobile SimplySign e SimplySign Desktop?

Entrambe le app sono scaricabili gratuitamente.

Qual è la differenza tra SimplySign App e SimplySign Desktop?

L'app mobile SimplySign viene utilizzata per generare i codici di autenticazione monouso (TOTP) necessari per autorizzare l'accesso in SimplySign Desktop. SimplySign Desktop stabilisce una connessione sicura al servizio cloud in cui il certificato di firma del codice e la chiave privata sono archiviati in modo sicuro.

Posso tenere il certificato sempre collegato?

No, non è possibile. SimplySign Desktop mantiene una sessione sicura attiva per un massimo di due ore. Se hai bisogno di più tempo, puoi disconnetterti e accedere nuovamente in qualsiasi momento per avviare una nuova sessione di due ore.

Quante volte posso utilizzare un certificato CODE?

Ogni certificato può essere utilizzato per un massimo di 5.000 firme al mese. Se questo limite viene superato, l'autorità di certificazione può contattarti e sospendere temporaneamente il certificato fino al periodo mensile successivo.

Ci sono costi aggiuntivi?

No. Il prezzo che paghi include l'intero periodo di validità del certificato. Non sono previsti costi aggiuntivi da versare all'autorità di certificazione.


Posso ottenere il certificato se la mia azienda ha sede al di fuori dell'UE?

Sì. I certificati vengono rilasciati a richiedenti di tutto il mondo. Per le aziende al di fuori dell'UE, degli Stati Uniti o del Canada, l'autorità di certificazione può richiedere documenti aggiuntivi e la convalida può richiedere più tempo, poiché i registri ufficiali delle aziende non sono sempre disponibili pubblicamente.

La nostra azienda non è un'azienda di software. Possiamo comunque ottenere un certificato di firma del codice?

Sì. I certificati di firma del codice non sono limitati alle aziende di software o IT. Qualsiasi organizzazione può ottenerne uno, a condizione di completare con successo il processo di convalida richiesto.

Di cosa avrò bisogno per completare la convalida?

Avrai bisogno di un documento di identità con foto valido e rilasciato dalle autorità. Avrai inoltre bisogno di un documento ufficiale che confermi l'esistenza legale della tua azienda e — se il richiedente non è il rappresentante legale dell'azienda — di una procura firmata. Le istruzioni dettagliate vengono fornite dopo l'ordine.

Il processo di convalida è complicato?

Nella maggior parte dei casi no. Il processo di convalida è generalmente composto da due fasi: la verifica dell'identità del richiedente del certificato (Admin Contact) tramite una verifica online e la presentazione di documentazione ufficiale che confermi l'esistenza legale dell'azienda. Se l'autorità di certificazione può verificare la tua azienda utilizzando un registro delle imprese ufficiale o i documenti che fornisci, il certificato viene generalmente rilasciato senza complicazioni. Tuttavia, in alcuni paesi i registri ufficiali delle aziende non sono disponibili pubblicamente oppure i documenti disponibili sono difficili da valutare per l'autorità di certificazione. In questi casi, l'autorità di certificazione può richiedere documentazione aggiuntiva, il che può prolungare il processo di convalida.

Cosa succede se l'Admin Contact non è il proprietario o l'amministratore delegato dell'azienda?

Se l'Admin Contact non è il rappresentante legale dell'azienda, l'autorità di certificazione richiede una procura (POA) firmata che autorizzi tale persona ad agire per conto dell'azienda durante il processo di convalida. Il modulo POA ufficiale viene predisposto dall'autorità di certificazione e viene fornito su richiesta.

Quali database online utilizza l'autorità di certificazione per verificare le aziende?

L'autorità di certificazione verifica l'esistenza legale delle aziende utilizzando registri delle imprese ufficiali governativi e altre fonti di convalida affidabili. Poiché le fonti disponibili variano da paese a paese, Certum pubblica un elenco ufficiale delle Organization Validation Sources supportate.
Se il registro delle imprese ufficiale del tuo paese non è incluso nell'elenco, o non è disponibile alcuna fonte di convalida adeguata, l'autorità di certificazione richiederà generalmente documentazione aggiuntiva, il che può prolungare il processo di convalida.
Puoi trovare l'elenco attuale delle fonti di convalida supportate qui: Organization Validation Sources

Quali documenti sono supportati per la verifica automatica dell'identità (Automatic Identity Verification)?

La verifica automatica dell'identità supporta documenti di identità di oltre 180 paesi. A seconda del tuo paese, puoi verificare la tua identità utilizzando una carta d'identità nazionale, una patente di guida o un passaporto. Il documento deve essere valido e non scaduto.
Per vedere quali documenti sono accettati nel tuo paese, consulta What documents are supported?.

Posso utilizzare caratteri non latini per il nome della mia azienda o per il mio nome personale?

Sì. Puoi inserire il nome della tua azienda e il tuo nome personale utilizzando caratteri non latini (ad esempio cinese, giapponese o arabo), a condizione che corrispondano alla grafia ufficiale presente nei tuoi documenti di registrazione o di identità.
Ti consigliamo di inserire le informazioni esattamente come appaiono nei tuoi documenti ufficiali per evitare qualsiasi problema durante il processo di verifica dell'identità o dell'azienda.

Come funziona la convalida telefonica?

La CA Certum non esegue la verifica tramite richiamata a un numero di telefono esistente. Pertanto, non è necessario disporre di un numero di telefono elencato pubblicamente o preesistente per il processo di convalida.

Perché il richiedente di un certificato CODE deve essere verificato?

L'autorità di certificazione (CA) deve verificare l'identità di ogni richiedente prima di rilasciare un certificato di firma del codice. Questa verifica segue i requisiti del settore definiti dal CA/Browser Forum nonché le politiche di sicurezza della CA stessa. Qualsiasi certificato rilasciato in modo improprio potrebbe minare la fiducia riposta nell'autorità di certificazione, motivo per cui ogni richiesta viene esaminata con attenzione.
Questo processo garantisce la fiducia digitale. Non si tratta solo di un «certificato cartaceo» ottenuto da un breve corso, ma di uno standard di sicurezza riconosciuto a livello mondiale. Per evitare ritardi, fornisci tutti i documenti richiesti e segui le istruzioni del team di convalida.

Quanto tempo richiede il processo di verifica e quando posso iniziare a firmare?

L'esame dei documenti e la verifica dell'identità richiedono generalmente 2–4 giorni lavorativi una volta che l'autorità di certificazione ha ricevuto tutti i documenti richiesti. Tieni presente che non esiste un tempo di elaborazione garantito (ETA), poiché ogni ordine viene esaminato con attenzione attraverso diverse fasi di convalida.
Il tempo necessario per completare il processo dipende dalla rapidità della risposta del richiedente, dalla qualità dei documenti forniti e dal carico di lavoro dell'autorità di certificazione, che deve verificare tutto in modo approfondito. Una volta rilasciato il certificato, puoi iniziare subito a firmare.


Posso utilizzare il certificato su più computer?

Sì. SimplySign Desktop può essere installato su più computer. Dopo aver effettuato l'accesso e completato l'autenticazione a due fattori, puoi utilizzare lo stesso certificato cloud su qualsiasi dispositivo autorizzato.

Ho bisogno di un token USB?

No. La chiave privata è archiviata in modo sicuro nell'infrastruttura cloud di Certum, quindi non è necessario alcun token USB o chiave di sicurezza hardware.

Posso ottenere o esportare un file PFX?

L'esportazione del certificato come file PFX non è più supportata a causa degli attuali requisiti del CA/Browser Forum e dei moderni standard di sicurezza.

Posso spostare il mio certificato su Azure Key Vault o Google Cloud HSM?

No. La chiave privata rimane archiviata in modo sicuro all'interno dell'infrastruttura cloud di Certum e non può essere esportata o trasferita a servizi HSM di terze parti come Azure Key Vault o Google Cloud HSM.

Posso utilizzare il certificato in GitHub Actions o in altre pipeline CI/CD?

Al momento no. Certum prevede di introdurre il supporto CI/CD in futuro, ma non è stata annunciata alcuna data di rilascio.

Cosa succede se sostituisco il computer?

È sufficiente installare SimplySign Desktop sul nuovo computer ed effettuare nuovamente l'accesso. Poiché il certificato è archiviato in modo sicuro nel cloud, non è legato a un computer specifico.

Ho bisogno di uno smartphone per ottenere e utilizzare il certificato?

Sì. È necessario uno smartphone per utilizzare l'app mobile gratuita SimplySign. Consigliamo inoltre di completare la verifica dell'identità online sul tuo smartphone, poiché la fotocamera del telefono offre generalmente un'esperienza di verifica più affidabile rispetto a una webcam standard.

Cosa succede se perdo il telefono o ne acquisto uno nuovo?

Se perdi il tuo telefono cellulare o lo sostituisci con un nuovo dispositivo, dovrai riottenere l'accesso al tuo account SimplySign. Puoi inviare una richiesta dai dettagli del tuo ordine nel Control Panel. Una volta esaminata la tua richiesta, ti invieremo un nuovo link di attivazione SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum