Codesignaturzertifikate

Signieren Sie Ihren Code mit einer validierten Identität, auf dem für Ihre Bedürfnisse passenden Niveau.

Vier Zertifikate, ein Zweck: der Nachweis, dass die von Ihren Benutzern heruntergeladene Software von Ihnen stammt und seitdem nicht verändert wurde. 

Codesignaturzertifikate

EV-Code-Signierung

Für maximales Vertrauen

Erforderlich für Kernelmodustreiber und das Windows Hardware Dev Center. Signaturen bleiben auch nach Ablauf des Zertifikats gültig. Organisationsidentität erforderlich.

Einzelunternehmer EV-Code-Signierung

EV-Treuhandfonds für Einzelpersonen

Volle Vorteile für Elektrofahrzeuge, Treibersignatur im Kernelmodus, Signaturen mit Zeitstempel, Validierung als Einzelperson. Keine eingetragene Geschäftseinheit erforderlich.

OV-Codesignatur

Für Organisationen

Organisationsname verifiziert und angezeigt. Vertrauenswürdig auf allen Windows-Versionen. Ideal für Softwareunternehmen und unabhängige Softwareanbieter, die an Endkunden vertreiben.

IV-Code-Unterzeichnung

Für einzelne Entwickler

Jeder Installer enthält Ihren persönlichen Namen. Keine Geschäftsdokumente erforderlich. Ideal für unabhängige Entwickler, Open-Source-Maintainer und Freelancer.

SSL.com bietet IV-Code-Unterzeichnung für einzelne Entwickler OV-Codesignatur für Organisationen Einzelunternehmer EV-Code-Signierung für Einzelpersonen und Einzelunternehmer, die Vertrauen auf Elektrofahrzeug-Niveau benötigen, und EV-Code-Signierung Für Organisationen, die die Signierung von Treibern im Kernelmodus benötigen. Alle sind unter Windows vertrauenswürdig und mit Cloud-HSM-gestützter Signierung über eSigner verfügbar.

Vergleich von Code-Signatur-Zertifikaten

FunktionIV: IndividuumOV: OrganisationEV SP: EinzelunternehmerEV: Erweiterte Validierung
Für wen der WHS gedacht istUnabhängige Entwickler, Open-Source-MaintainerSoftwareunternehmen, ISVs, UnternehmenEinzelunternehmer, die volles Vertrauen in Elektrofahrzeuge benötigenUnternehmen, Treiberhersteller, CI/CD-Pipelines
Name auf dem Installationsprogrammverifizierter Name der PersonVerifizierter Name der OrganisationVerifizierter Name der Person (EV-validiert)Verifizierter Name der Organisation (alle Validierungen)
Vertrauenswürdig unter WindowsJa: alle VersionenJa: alle VersionenJa: alle VersionenJa: alle Versionen
HerausgeberanzeigeZeigt den Organisationsnamen in der Windows-Sicherheitsabfrage an.Zeigt den Organisationsnamen in der Windows-Sicherheitsabfrage an.Zeigt den Organisationsnamen in der Windows-Sicherheitsabfrage an.Zeigt den Organisationsnamen in der Windows-Sicherheitsabfrage an.
Kernelmodus-TreibersignaturNeinNeinJa: erforderlichJa: erforderlich
Erforderliche GeschäftseinheitNeinJaNein (individuelle Validierung)Ja
SpeicherbedarfHardware-Token, HSM oder eSigniererHardware-Token, HSM oder eSigniererHardware-Token, HSM oder eSigniererHardware-Token, HSM oder eSignierer
Signal von jeder CI/CD-Pipeline: Keine Hardware erforderlicheSignatur für Code hinzufügen?
Cloud-HSM-Signatur für CI/CD-Pipelines. Funktioniert mit allen vier Zertifikaten. Kein Hardware-Token erforderlich.
Los geht´sIV kaufen?OV kaufen?EV SP kaufen?Elektroauto kaufen?

Welches Zertifikat ist das richtige für Sie?

Frage
Benötigen Sie eine Treibersignatur im Kernelmodus?
Frage
Wer wird auf dem Code-Signaturzertifikat stehen?
Frage
Wie möchten Sie Ihren privaten Schlüssel und Ihre Signatur speichern?
Deine Optionen
IV
IV-Code-Unterzeichnung
Persönlicher Name verifiziert, keine geschäftliche Anfrage erforderlich. SmartScreen wird im Laufe der Zeit erweitert.
Individuell validiert
Keine juristische Person erforderlich
Hardware-Token oder eSignatur
Ansicht IV →
EV SP
Einzelunternehmer EV
Volles Vertrauen in Elektrofahrzeuge als Einzelperson: Unterschrift des Fahrers.
Kernelmodus-Treibersignatur
Keine juristische Person erforderlich
EV SP ansehen →
OV
OV-Codesignatur
Name der Organisation auf jedem Installationsprogramm. Vertrauenswürdig auf allen Windows-Versionen.
Organisation bestätigt
Alle Windows-Versionen
Hardware-Token oder eSignatur
OV ansehen →
EV
EV-Code-Signierung
Erforderlich für Kernelmodustreiber. Signaturen bleiben auch nach Ablauf der Gültigkeitsdauer gültig.
Kernelmodus-Treibersignatur
Windows Hardware Dev Center
EV anzeigen →
☁️ eSigner
eSignatur für Code
Cloud-HSM-Signierung: Funktioniert mit allen vier oben genannten Zertifikaten. Kein Hardware-Token erforderlich.
Signieren Sie von CI/CD oder CLI
FIPS 140-2 L3 HSM verwaltet von SSL.com
Kein Token zum Kaufen oder Ersetzen
eSignatur anzeigen →

Gemeinsame Anforderungen

Sichere Schlüsselaufbewahrung

Private Schlüssel können nicht exportiert werden. Sie müssen auf einem FIPS 140-2-validierten Hardware-Token, einem eSigner Cloud-HSM oder einem unterstützten Cloud-HSM gespeichert werden.

Zeitstempeln

Jeder signierte Code sollte bei der Signierung mit einem Zeitstempel versehen werden; Zeitstempel verlängern die Gültigkeit der Signatur über den Ablauf des Zertifikats hinaus.

CA/B Forum Code Signing BR

Alle SSL.com-Codesignaturzertifikate werden gemäß den CA/B Forum Code Signing Baseline Requirements ausgestellt.

Sind Sie bereit, Ihren Code zu unterzeichnen?

Wählen Sie das Zertifikat, das zu Ihrem Validierungsniveau passt. Alle Zertifikate sind mit eSigner für Cloud-HSM-Signierung und CI/CD-Pipelines kompatibel.

Häufig gestellte Fragen

Ein Codesignaturzertifikat ist ein digitales Zertifikat, das von Softwareentwicklern und -herausgebern verwendet wird, um ausführbare Dateien, Skripte, Installationsprogramme und Anwendungen kryptografisch zu signieren. Es verifiziert die Identität des Herausgebers und bestätigt, dass der Code seit der Signierung nicht manipuliert wurde. Windows Authenticode, macOS Gatekeeper und die Java-Signatur basieren alle auf Codesignaturzertifikaten.
Nicht signierte Software löst Sicherheitswarnungen von Betriebssystemen aus: Windows SmartScreen zeigt Warnungen wegen „Unbekannter Herausgeber“ an, macOS Gatekeeper blockiert die Ausführung standardmäßig, und die Richtlinien für die Softwareverwaltung in Unternehmen lehnen nicht signierte Binärdateien in der Regel ab. Diese Warnungen verringern das Vertrauen der Nutzer und die Akzeptanzrate erheblich.
Die OV-Codesignatur (Organisationsvalidierung) verifiziert Ihre Organisation und signiert Software, benötigt jedoch Zeit, um eine Microsoft SmartScreen-Reputation aufzubauen. Die EV-Codesignatur (Erweiterte Validierung) bietet ebenfalls eine SmartScreen-Reputation (die sich mit der Zeit anhand des Downloadvolumens aufbaut – EV und OV werden seit März 2024 gleich behandelt), erfordert ein Hardware-Sicherheitsmodul (YubiKey FIPS-Token) für den privaten Schlüssel und ist der einzige Zertifikatstyp, der für Windows 10/11-Kernelmodustreiber akzeptiert wird.
Ja. SSL.coms eSigner for Code ist ein cloudbasierter Signaturdienst, der Ihren privaten Schlüssel in einem FIPS 140-2 Level 3-zertifizierten Cloud-HSM speichert. Sie können Binärdateien aus CI/CD-Pipelines (GitHub Actions, Jenkins, Azure DevOps, GitLab CI) über eine REST-API signieren, ohne physische Token an die Build-Maschinen verteilen zu müssen.

Microsoft SmartScreen ist das in Windows (Defender SmartScreen) integrierte Reputationssystem, das entscheidet, ob eine heruntergeladene Anwendung ohne Warnung ausgeführt werden kann. Beim Start eines neu heruntergeladenen Programms überprüft SmartScreen die Datei und ihr Signaturzertifikat anhand der Reputationsdaten von Microsoft. Dateien von Herausgebern mit geringer oder keiner etablierten Reputation können eine Warnung wegen einer „unbekannten App“ auslösen, selbst wenn die Software korrekt signiert ist.

Die Reputation ist an Ihre Signaturidentität gebunden und baut sich mit der Zeit auf, je mehr Nutzer Ihre signierte Software problemlos herunterladen und ausführen. Ein hohes Downloadvolumen und eine konsistente Signaturhistorie beschleunigen diesen Prozess. Früher erhielten EV-Codesignaturzertifikate (Extended Validation) sofort eine SmartScreen-Reputation, während OV- und Einzelzertifikate diese schrittweise erwerben mussten. Microsoft hat die automatische, sofortige Reputation inzwischen abgeschafft. Daher bauen heute alle Zertifikatstypen ihre SmartScreen-Reputation durch die tatsächliche Nutzung und nicht mehr allein durch den Validierungsgrad auf. Die EV-Signatur ist jedoch weiterhin für Kernelmodustreiber erforderlich und wird in Unternehmensumgebungen häufig erwartet.

Einige praktische Hinweise: Die Reputation ist an die Identität des Herausgebers/Zertifikats gebunden. Daher trägt die konsequente Verwendung desselben Zertifikats zum Reputationsaufbau bei. Bei der Zertifikatserneuerung wird die Reputation in der Regel deutlich schneller wiederhergestellt als bei einer neu gegründeten Organisation oder einem Herausgeber, der zu einer anderen Zertifizierungsstelle wechselt. Die Änderung des Organisationsnamens, des Zertifikats oder der Zertifizierungsstelle kann diesen Prozess zurücksetzen oder verlangsamen. Das Signieren jeder Veröffentlichung (einschließlich Updates) und die Verwendung vertrauenswürdiger Zeitstempel, damit die Signaturen auch nach Ablauf des Zertifikats gültig bleiben, tragen beide zur Aufrechterhaltung einer stabilen Reputation bei.

SSL.com

Wir würden uns über Ihr Feedback freuen

Nehmen Sie an unserer Umfrage teil und teilen Sie uns Ihre Meinung zu Ihrem letzten Kauf mit.

Datenschutzübersicht
SSL.com

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen wie das Erkennen von Ihnen bei der Rückkehr zu unserer Website aus und helfen unserem Team zu verstehen, welche Bereiche der Website für Sie am interessantesten und nützlichsten sind.

Weitere Informationen finden Sie in unserer Cookie und Datenschutzerklärung.

3rd Party Cookies

Diese Website verwendet Google Analytics & Statistikzähler um anonyme Informationen wie die Anzahl der Besucher der Website und die beliebtesten Seiten zu sammeln.

Wenn Sie diese Cookies aktiviert lassen, können Sie unsere Website verbessern.

Zeige Details