SSLmentor

Certificati TLS/SSL di qualità per siti web e progetti su internet.

Certum Cloud EV CODE

Certum Cloud EV CODE

Certificato Certum Cloud EV CODE Signing

Il certificato Certum Cloud EV CODE Signing è il certificato CODE più affidabile dell'autorità di certificazione Certum. Grazie all'archiviazione sicura delle chiavi nel cloud, non è necessario disporre di un token fisico o di una smart card collegata al computer. Offre una comoda firma del codice da qualsiasi luogo con accesso a Internet tramite le applicazioni SimplySign.
I certificati EV Code Signing sono diventati particolarmente popolari grazie alla loro capacità di “aggirare” il filtro Microsoft SmartScreen, che mostra avvisi durante l'installazione di applicazioni sconosciute. Tuttavia, Microsoft ha rimosso questo vantaggio nei suoi aggiornamenti del 2026 e i certificati non garantiscono più la rimozione immediata di tali avvisi. I certificati EV Code Signing sono necessari per firmare driver in modalità kernel e componenti di sistema per Microsoft Windows. Sono destinati agli sviluppatori hardware, agli sviluppatori di software di sistema e alle organizzazioni che richiedono il massimo livello di validazione aziendale.

Migliore offerta sul mercato!
  • Firma del codice basata su cloud
  • firma semplice con SignTool, compatibile con ClickOnce
  • autorità di certificazione europea affidabile
  • offriamo anche il Certum Cloud CODE Signing standard
Partner Certum autorizzato

Firma con Certum Cloud EV CODE Signing

La firma dei file viene eseguita su una workstation (PC, Mac) utilizzando l'applicazione installata SimplySign Desktop, che emula un lettore di smart card con una carta crittografica fisica collegando contemporaneamente tutto in modo sicuro al certificato archiviato nel cloud. Per il sistema operativo, il certificato Code Signing viene installato localmente. La connessione viene stabilita tramite l'app SimplySign su un telefono cellulare, che genera un token numerico dinamico. Si tratta di un'applicazione TOTP standard (funzionalmente simile a Google Authenticator, ad esempio). Dopo aver inserito il token in SimplySign Desktop, la firma del codice viene abilitata per 2 ore. Questa finestra di due ore è prevista per motivi di sicurezza. Inserendo una nuova attivazione, la finestra viene estesa per altre 2 ore. È quindi possibile firmare i file sulla workstation utilizzando Microsoft SignTool come di consueto. Le applicazioni SimplySign app e SimplySign Desktop sono disponibili gratuitamente.

Se siete interessati al Code Signing, vi consigliamo di leggere la nostra documentazione dettagliata.

Il certificato Certum Cloud EV CODE Signing è un popolare certificato EV Code SSL.
Scoprite la nostra altra offerta di certificati CODE → Certificati CODE Signing.
Si prega di notare che i certificati EV Code non possono essere emessi per aziende che utilizzano un indirizzo di ufficio virtuale!

Prezzi

 259 € all'anno (Totale: 259 €)
 224 € all'anno (Totale: 448 €)
 197 € all'anno (Totale: 591 €)

Prezzi senza IVA.

Il prezzo include: ottenimento di un certificato SSL, supporto tecnico di base per l'ordine
Multi-anno - Il prezzo finale multi-anno è indicato tra parentesi.
Sulla base dei nuovi standard, i certificati CODE vengono rilasciati con una validità massima di 460 giorni. Per i certificati CODE pluriennali, sarà necessario uno o più RINNOVI per utilizzare l'intero periodo (REISSUE).
Pagamento - Accettiamo pagamenti con carta, PayPal e bonifico bancario.

Caratteristiche e vantaggi dei certificati Certum Cloud EV CODE Signing

Sicurezza dell'applicazione

Il Certificato di Firma del Codice mantiene l'integrità del codice e previene l'abuso del nome della società SW per distribuire software contraffatto o modificare il codice.

Supporto alla distribuzione

Le applicazioni firmate aiutano ad aumentare il numero di download e il fatturato delle vendite. La fiducia aumentata aiuta a espandere i canali di distribuzione per il tuo software.

Confidenza del cliente

Il software firmato protegge i clienti da malware e altre minacce dannose. Una firma digitale protegge e rassicura i clienti che l'integrità del codice che hanno scaricato è garantita e che il programma è intatto, non danneggiato o alterato in alcun modo. La fiducia aumentata favorisce una migliore percezione da parte dell'utente dell'applicazione.

Autenticità

Una volta scaricato, l'utente è sicuro che il codice ottenuto provenga effettivamente da te come editore, il che assicura la reputazione dell'azienda. I Certificati CODE Signing consentono ai clienti di identificare l'autore di un codice firmato digitalmente, assicurandosi che il programma provenga dall'azienda prevista.

Integrazione senza soluzione di continuità

I certificati di firma del codice offerti possono essere utilizzati per i sistemi operativi Windows, MacOS e iOS senza problemi. Tutte le autorità di certificazione lavorano con aziende come Microsoft o Apple e seguono le loro raccomandazioni e politiche per l'emissione dei certificati secondo il CA/Browser Forum.

Garanzia soddisfatti o rimborsati entro 30 giorni

La soddisfazione del cliente è la nostra priorità principale. Il certificato SSL selezionato non è adatto alle tue esigenze? Vuoi un altro? O vuoi semplicemente annullare l'ordine? Offriamo una garanzia soddisfatti o rimborsati entro 30 giorni per tutti i nostri clienti. Dai un'occhiata alla nostra Politica di rimborso per saperne di più.

SSLmentor

Raccomandazione SSLmentor

Il certificato Certum Extended Validation Cloud CODE è il certificato più affidabile di CA Certum per la firma del software. È adatto alle aziende che sviluppano per il sistema operativo Windows, dove sono richiesti elevati livelli di fiducia.

Ulteriori informazioni su Certum Cloud EV CODE Signing

Cosa dovresti sapere prima di effettuare un ordine.

Certificato CODE convalidato esteso

La convalida estesa dell'applicante è richiesta

I certificati EV sono i certificati più degni di fiducia e, per questo motivo, il team di validazione controlla i richiedenti del certificato in modo molto accurato e consistente.

Requisiti e processo di convalida
  1. Verifica online del contatto ADMIN (documento d'identità e scansione facciale).
    La convalida avviene tramite Automatic identity verification.
  2. Presentazione di un documento di registrazione aziendale (ad es. atto costitutivo completo, estratto ufficiale o certificato del registro delle imprese).
    Il documento deve includere tutte le informazioni, quali il nome e l'indirizzo dell'organizzazione e le informazioni sulle persone autorizzate a rappresentarla. Si consiglia di fornire anche un numero DUNS (se disponibile).
  3. Presentazione di una prova di indirizzo (ad es. bolletta di utenze come acqua, gas, elettricità o una bolletta telefonica di rete fissa).
    Senza una prova di indirizzo valida, il certificato EV Code non può essere rilasciato. Gli indirizzi aziendali virtuali non sono accettati.
  4. Presentazione di una delega (POA) firmata (se il contatto ADMIN non è il CEO).
  5. Eventuali comunicazioni aggiuntive con il team di validazione, se richieste.

Ulteriori informazioni sulla verifica del certificato CODE sono disponibili su support.certum.eu: Code Signing - required documents.

Nota i: In alcuni casi, la CA contatterà il richiedente per chiarire la posizione o fornire informazioni sullo scopo per cui verrà utilizzato il certificato CODE. A queste richieste si dovrebbe sempre rispondere il prima possibile.
Nota ii: Quando si richiede un certificato CODE, si consiglia di controllare anche la cartella spam, dove potrebbero finire alcune e-mail.

Tempo necessario per ottenere il certificato Certum Cloud EV CODE Signing

L'autorità di certificazione deve convalidare l'identità operativa e fisica

La conferma dell'identità del sito web avviene secondo le rigorose linee guida del CAB Forum e comporta un rigoroso processo di convalida da parte di un'autorità di certificazione pubblica.
Se l'autorità di certificazione dispone di documentazione sufficiente e tutte le verifiche telefoniche sono state effettuate, occorrono da 3 a 10+ giorni per emettere il certificato.

Rinnovo del certificato

Devi rinnovare il certificato Certum Cloud EV CODE Signing prima della scadenza

Consigliamo di iniziare a rinnovare un certificato SSL in scadenza circa 30 giorni prima della sua scadenza. Rinnovare un certificato CODE è praticamente come richiederne uno nuovo e quindi non è più veloce. Se hai bisogno di continuare a firmare su un certificato in scadenza, non lasciare assolutamente il rinnovo all'ultimo minuto.

Puoi rinnovare il tuo certificato Certum Cloud EV CODE Signing con noi senza problemi anche se l'hai ordinato originariamente da un altro fornitore. Abbiamo sempre prezzi migliori rispetto all'autorità di certificazione!

Microsoft SmartScreen

La guardia di sicurezza nell'ecosistema Windows

Nella primavera del 2024, la società Microsoft ha annunciato un piano per valutare i certificati EV Code allo stesso modo dei certificati Code ordinari. Questo significa che i certificati EV Code non "salteranno" più automaticamente il filtro SmartScreen, ma dovranno costruire una reputazione sotto il controllo di Microsoft. Questi cambiamenti sono comparsi dopo gli aggiornamenti a partire da aprile 2026.
Nota: Negli aggiornamenti di sicurezza del 2026, Microsoft sta gradualmente rimuovendo il vantaggio del codice EV, e i certificati non garantiscono più la rimozione immediata degli avvisi di SmartScreen! In alcune versioni del sistema operativo Windows, i certificati EV Code funzionano ancora e saltano automaticamente SmartScreen. Raccomandiamo a chi è interessato a firmare con EV Code di ordinare un certificato per un massimo di 1 anno.

Per ulteriori informazioni, consultare Cos'è Windows SmartScreen?

Server Time Stamp

Server Time Stamp e protocolli di timbratura per la firma del codice

Server di autorità di timbratura temporale (TSA) conforme a RFC3161: http://time.certum.pl

FAQ

Domande frequenti

Quanto costano l'app mobile SimplySign e SimplySign Desktop?

Entrambe le app sono scaricabili gratuitamente.

Qual è la differenza tra SimplySign App e SimplySign Desktop?

L'app mobile SimplySign viene utilizzata per generare i codici di autenticazione monouso (TOTP) necessari per autorizzare l'accesso in SimplySign Desktop. SimplySign Desktop stabilisce una connessione sicura al servizio cloud in cui il certificato di firma del codice e la chiave privata sono archiviati in modo sicuro.

Posso tenere il certificato sempre collegato?

No, non è possibile. SimplySign Desktop mantiene una sessione sicura attiva per un massimo di due ore. Se hai bisogno di più tempo, puoi disconnetterti e accedere nuovamente in qualsiasi momento per avviare una nuova sessione di due ore.

Quante volte posso utilizzare un certificato CODE?

Ogni certificato può essere utilizzato per un massimo di 5.000 firme al mese. Se questo limite viene superato, l'autorità di certificazione può contattarti e sospendere temporaneamente il certificato fino al periodo mensile successivo.

Ci sono costi aggiuntivi?

No. Il prezzo che paghi include l'intero periodo di validità del certificato. Non sono previsti costi aggiuntivi da versare all'autorità di certificazione.


Posso ottenere il certificato se la mia azienda ha sede al di fuori dell'UE?

Sì. I certificati vengono rilasciati a richiedenti di tutto il mondo. Per le aziende al di fuori dell'UE, degli Stati Uniti o del Canada, l'autorità di certificazione può richiedere documenti aggiuntivi e la convalida può richiedere più tempo, poiché i registri ufficiali delle aziende non sono sempre disponibili pubblicamente.

Di cosa avrò bisogno per completare la convalida?

Avrai bisogno di un documento di identità con foto valido e rilasciato dalle autorità. Avrai inoltre bisogno di un documento ufficiale che confermi l'esistenza legale della tua azienda e — se il richiedente non è il rappresentante legale dell'azienda — di una procura firmata. EV Code Signing richiede inoltre la prova di un indirizzo fisico dell'azienda. Le istruzioni dettagliate vengono fornite dopo l'ordine.

Posso ottenere un certificato EV Code Signing se la mia azienda utilizza un ufficio virtuale?

No. L'autorità di certificazione richiede la prova di un indirizzo aziendale fisico durante il processo di convalida. Le aziende che operano esclusivamente da un ufficio virtuale non possono ottenere un certificato EV Code Signing.

Non abbiamo una bolletta delle utenze.

La prova dell'indirizzo aziendale della tua azienda è una parte obbligatoria del processo di convalida. Se non puoi fornire una bolletta delle utenze, l'autorità di certificazione può esaminare la tua richiesta individualmente e richiedere documenti alternativi. Tuttavia, l'approvazione non è garantita e il certificato potrebbe non essere rilasciato se l'indirizzo non può essere verificato in modo soddisfacente per la CA.

Quali documenti sono supportati per la verifica automatica dell'identità (Automatic Identity Verification)?

La verifica automatica dell'identità supporta documenti di identità di oltre 180 paesi. A seconda del tuo paese, puoi verificare la tua identità utilizzando una carta d'identità nazionale, una patente di guida o un passaporto. Il documento deve essere valido e non scaduto.
Per vedere quali documenti sono accettati nel tuo paese, consulta What documents are supported?.

Posso utilizzare caratteri non latini per il nome della mia azienda o per il mio nome personale?

Sì. Puoi inserire il nome della tua azienda e il tuo nome personale utilizzando caratteri non latini (ad esempio cinese, giapponese o arabo), a condizione che corrispondano alla grafia ufficiale presente nei tuoi documenti di registrazione o di identità.
Ti consigliamo di inserire le informazioni esattamente come appaiono nei tuoi documenti ufficiali per evitare qualsiasi problema durante il processo di verifica dell'identità o dell'azienda.

Come funziona la convalida telefonica?

La CA Certum non esegue la verifica tramite richiamata a un numero di telefono esistente. Pertanto, non è necessario disporre di un numero di telefono elencato pubblicamente o preesistente per il processo di convalida.

Perché il richiedente di un certificato CODE deve essere verificato?

L'autorità di certificazione (CA) deve verificare l'identità di ogni richiedente prima di rilasciare un certificato di firma del codice. Questa verifica segue i requisiti del settore definiti dal CA/Browser Forum nonché le politiche di sicurezza della CA stessa. Qualsiasi certificato rilasciato in modo improprio potrebbe minare la fiducia riposta nell'autorità di certificazione, motivo per cui ogni richiesta viene esaminata con attenzione.
Questo processo garantisce la fiducia digitale. Non si tratta solo di un «certificato cartaceo» ottenuto da un breve corso, ma di uno standard di sicurezza riconosciuto a livello mondiale. Per evitare ritardi, fornisci tutti i documenti richiesti e segui le istruzioni del team di convalida.

Quanto tempo richiede il processo di verifica e quando posso iniziare a firmare?

L'esame dei documenti e la verifica dell'identità richiedono generalmente 2–4 giorni lavorativi una volta che l'autorità di certificazione ha ricevuto tutti i documenti richiesti. Tieni presente che non esiste un tempo di elaborazione garantito (ETA), poiché ogni ordine viene esaminato con attenzione attraverso diverse fasi di convalida.
Il tempo necessario per completare il processo dipende dalla rapidità della risposta del richiedente, dalla qualità dei documenti forniti e dal carico di lavoro dell'autorità di certificazione, che deve verificare tutto in modo approfondito. Una volta rilasciato il certificato, puoi iniziare subito a firmare.


Posso utilizzare il certificato su più computer?

Sì. SimplySign Desktop può essere installato su più computer. Dopo aver effettuato l'accesso e completato l'autenticazione a due fattori, puoi utilizzare lo stesso certificato cloud su qualsiasi dispositivo autorizzato.

Ho bisogno di un token USB?

No. La chiave privata è archiviata in modo sicuro nell'infrastruttura cloud di Certum, quindi non è necessario alcun token USB o chiave di sicurezza hardware.

Posso ottenere o esportare un file PFX?

L'esportazione del certificato come file PFX non è più supportata a causa degli attuali requisiti del CA/Browser Forum e dei moderni standard di sicurezza.

Posso spostare il mio certificato su Azure Key Vault o Google Cloud HSM?

No. La chiave privata rimane archiviata in modo sicuro all'interno dell'infrastruttura cloud di Certum e non può essere esportata o trasferita a servizi HSM di terze parti come Azure Key Vault o Google Cloud HSM.

Posso utilizzare il certificato in GitHub Actions o in altre pipeline CI/CD?

Al momento no. Certum prevede di introdurre il supporto CI/CD in futuro, ma non è stata annunciata alcuna data di rilascio.

Cosa succede se sostituisco il computer?

È sufficiente installare SimplySign Desktop sul nuovo computer ed effettuare nuovamente l'accesso. Poiché il certificato è archiviato in modo sicuro nel cloud, non è legato a un computer specifico.

Ho bisogno di uno smartphone per ottenere e utilizzare il certificato?

Sì. È necessario uno smartphone per utilizzare l'app mobile gratuita SimplySign. Consigliamo inoltre di completare la verifica dell'identità online sul tuo smartphone, poiché la fotocamera del telefono offre generalmente un'esperienza di verifica più affidabile rispetto a una webcam standard.

Cosa succede se perdo il telefono o ne acquisto uno nuovo?

Se perdi il tuo telefono cellulare o lo sostituisci con un nuovo dispositivo, dovrai riottenere l'accesso al tuo account SimplySign. Puoi inviare una richiesta dai dettagli del tuo ordine nel Control Panel. Una volta esaminata la tua richiesta, ti invieremo un nuovo link di attivazione SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum