IV-Code-Unterzeichnung

IV-Code-Unterzeichnung

Geben Sie auf jedem Installationsprogramm, jeder ausführbaren Datei und jedem Skript, das Sie verteilen, Ihren verifizierten persönlichen Namen an: eine Unternehmensregistrierung ist nicht erforderlich.

Kauf & Preise

1. Zertifikatsdauer auswählen

1 Jahr
$ 129.00 / Jahr
2 Jahre
$ 116.10 / Jahr
10% sparen
3 Jahre
$ 109.65 / Jahr
15% sparen
4 Jahre
$ 103.20 / Jahr
20% sparen
5 Jahre
$ 96.75 / Jahr
25% sparen

2. Auswahl von Schlüsselaufbewahrung und -zustellung (optional)

eSigner Cloud-Signierung

Unterschreiben Sie überall mit eSigner.com. Keine Hardware erforderlich.
+ Abonnement

YubiKey

Physischer Token
+ $ 379.00
YubiKey-Menge $ 379 jeder

Bringen Sie Ihr eigenes Cloud-HSM mit.

Selbstverwaltete Infrastruktur
+ Ab 500.00 $

SSL.com muss Ihren Schlüssel bei Ihrem gewählten Anbieter bestätigen, bevor das Zertifikat ausgestellt werden kann. Diese Gebühr fällt einmalig pro Bestellung an.

AWS CloudHSM
Beglaubigungsgebühr
$1,500
Google Cloud-HSM
Beglaubigungsgebühr
$500
Azure dediziertes HSM
Beglaubigungsgebühr
$500.00

Suchen Sie nach einer einfacheren Option? SSL.com eSigner für Code bietet cloudbasierte Signatur ohne HSM-Bereitstellung, ohne Beglaubigungsgebühr und mit geringeren Gesamtkosten für die meisten Teams.

Bringen Sie Ihr eigenes HSM vor Ort mit.

SSL führt eine Attestierungszeremonie für Ihr konformes, lokal installiertes HSM durch.
+ Individuelle Preisgestaltung

Bitte kontaktieren Sie uns, wenn Sie Probleme im Zusammenhang mit dieser Website haben oder Kontakt Vertrieb.


3. Validierungsgeschwindigkeit (optional)

Wählen Sie aus, wie schnell Ihre Organisation oder Identität validiert wird, bevor Ihr Zertifikat ausgestellt wird.

Standard

3–5 Tage Validierungszeit · 2–3 Tage Versandzeit innerhalb der USA Die Validierung wurde abgeschlossen, nachdem alle Vereinbarungen getroffen, die Unternehmensinformationen übermittelt und ein erfolgreicher Rückruf unter der angegebenen Telefonnummer erfolgt war. IM PREIS ENTHALTEN

Kostenpflichtiger schnellerer Versand

Validierung innerhalb von 2 Werktagen · Lieferung in die USA über Nacht Prioritätsvalidierung innerhalb von zwei Werktagen nach vollständiger Einreichung und Rückmeldung. Token-Versand innerhalb der kontinentalen USA per Express. + $ 599.00

Wesentliche Vorteile

Ihr Name auf jedem Installateur

Ihr verifizierter persönlicher Name wird angezeigt, wenn Benutzer Ihre Software ausführen: nicht „Unbekannter Herausgeber“.

Manipulationssichere Signatur

Jede Änderung nach der Signierung, selbst das Verändern eines einzigen Bits, macht die Signatur kryptografisch ungültig. Windows, macOS und Prüfwerkzeuge erkennen den Fehler sofort und warnen die Benutzer vor der Manipulation.

Cloud-Signatur-kompatibel

Funktioniert mit SSL.com eSigner for Code, um Binärdateien direkt aus CI/CD-Pipelines (GitHub Actions, GitLab CI, Jenkins, Azure DevOps) zu signieren, ohne Hardware-Token an die Build-Maschinen verteilen zu müssen.

Auf allen Windows-Versionen als vertrauenswürdig eingestuft

IV-Zertifikate werden für die Signierung ausführbarer Dateien mit Microsoft Authenticode unter Windows 11, Windows 10, Windows Server 2025, Server 2022, Server 2019 und allen zuvor unterstützten Windows-Versionen als vertrauenswürdig eingestuft.

Für wen ist das?

Unabhängige Entwickler

Unabhängige Entwickler, die Tools, Hilfsprogramme, Kommandozeilenanwendungen und persönliche Projekte unter einem verifizierten individuellen Namen veröffentlichen: Die Stufe IV ermöglicht Einzelentwicklern den Zugriff auf die Authenticode-Signatur ohne geschäftliche Organisation.

Open-Source-Betreuer

Open-Source-Entwickler, die verifizierbare, signierte Release-Artefakte für ihre Community benötigen. Nachgelagerte Paketierer und Distributoren überprüfen jedes Release anhand des veröffentlichten öffentlichen Schlüssels des Entwicklers.

Freiberufliche Entwickler

Freiberufliche Entwickler verteilen Software an Kunden, wobei auf jedem Installationspaket ein verifizierter persönlicher Name angegeben ist: Dies stärkt die Identität des Auftragnehmers und schützt die Kunden vor manipulierten Versionen.

Studenten und Hobbyisten

Studierende, Forschende und Hobbyprogrammierer, die öffentlich verfügbare Software mit professioneller Authenticode-Signatur verbreiten, finden in IV den kostengünstigsten Weg zu Windows-vertrauenswürdigen signierten Binärdateien.

Funktionsweise

1: Kauf

Wählen Sie die Dauer der Infusion und schließen Sie Ihre Bestellung ab.

2: Identitätsprüfung

SSL.com überprüft Ihre persönliche Identität: Ein amtlicher Lichtbildausweis ist erforderlich.

3: Zertifikat ausgestellt

Das Zertifikat wurde Ihrem Konto zugestellt. Installieren Sie es auf einem FIPS-Hardware-Token oder registrieren Sie sich bei eSigner for Code.

4: Unterschreiben Sie Ihren Code

Signieren Sie ausführbare Dateien, Skripte und Installationsprogramme. Benutzer sehen Ihren verifizierten Namen auf dem Installationsbildschirm.

5: Zeitstempel

Immer einen Zeitstempel bei der Unterzeichnung hinzufügen: Dadurch wird die Gültigkeit der Signatur über den Ablauf des Zertifikats hinaus verlängert.

Konformität & Standards

CA/B Forum Code Signing BR

Ausgestellt gemäß den aktuellen CA/Browser Forum-Grundlagenanforderungen für die Codesignierung unter Berücksichtigung aller Abstimmungsbeschlüsse. Hardwaregestützte private Schlüssel gemäß der im Juni 2023 erlassenen Vorgabe zur Schlüsselspeicherung für die Codesignierung.

Microsoft Authenticode

IV-Zertifikate werden für die Signierung von Microsoft Authenticode-Dateien auf allen unterstützten Windows-Versionen als vertrauenswürdig eingestuft. Die SmartScreen-Reputation verbessert sich mit der Zeit, je mehr Ihre signierten Binärdateien im Umlauf sind.

WebTrust für Codesignierung BR

SSL.com wird jährlich von BDO im Rahmen von WebTrust auf die Code Signing Baseline Requirements geprüft: die kontinuierliche, unabhängige Bestätigung, die Microsoft und Browserhersteller von Code Signing CAs fordern.

2048+ Bit RSA & ECC

Unterstützt werden 2048-Bit-, 3072-Bit- und 4096-Bit-RSA sowie ECDSA P-256 und P-384: kompatibel mit modernen Signatur-Toolchains wie signtool.exe, osslsigncode, jsign und plattformübergreifenden Build-Systemen.

Häufig gestellte Fragen

Nicht unbedingt. IV-Privatschlüssel können in Software (PKCS#12-Datei) oder auf einem FIPS-Hardware-Token gespeichert werden. Um eSigner für die Code-Cloud-Signatur zu verwenden, ist nach der Ausstellung eine Registrierung erforderlich.

IV-Zertifikate decken die Signierung von Windows Authenticode ab. Für die Signierung von macOS-Apps werden Apple Developer ID-Zertifikate benötigt, die über Apples eigenes Entwicklerprogramm ausgestellt werden.

IV-Zertifikate werden in der Regel innerhalb weniger Minuten nach der Identitätsprüfung ausgestellt. SSL.com überprüft Ihre Identität anhand eines amtlichen Ausweisdokuments.

Ja: Immer einen Zeitstempel zum Zeitpunkt der Signierung hinzufügen. Ein gültiger Zeitstempel bedeutet, dass Ihr signierter Code auch nach Ablauf des Zertifikats selbst dauerhaft als vertrauenswürdig gilt.

Die SmartScreen-Reputation baut sich mit der Zeit anhand der Anzahl erfolgreicher Downloads Ihres Zertifikats auf. Ein neues IV-Zertifikat beginnt ohne Reputation, und signierte Software kann eine SmartScreen-Warnung anzeigen, bis ausreichend Vertrauen aufgebaut ist. Ein erneuertes Zertifikat baut in der Regel deutlich schneller eine positive Reputation auf – manchmal innerhalb weniger Tage oder weniger hundert erfolgreicher Downloads – als ein völlig neues Unternehmen oder ein Unternehmen, das zu einer anderen Zertifizierungsstelle wechselt.

Sind Sie bereit für die IV-Code-Signatur?

Tragen Sie Ihren verifizierten persönlichen Namen in jeden Installateur ein: keine Gewerbeanmeldung erforderlich, Ausstellung innerhalb weniger Minuten.

Ähnliche Produkte

OV-Codesignatur

Organisationsvalidierte Codesignatur: Der verifizierte Firmenname erscheint in jedem Installationsprogramm und jeder Binärdatei. Für eingetragene Unternehmen, ISVs und Softwarehersteller mit juristischer Person.

Einzelunternehmer EV

Vertrauen auf EV-Niveau, zugänglich für einzelne Entwickler ohne eingetragenes Unternehmen. Hardwaregestützte Schlüssel, sofortige Vorteile durch SmartScreen-Reputation und Berechtigung zur Treibersignierung im Kernelmodus.

EV-Code-Signierung

Erweiterte Validierungs-Codesignatur für registrierte Organisationen: Verifizierte Herausgeberidentität, sofortige SmartScreen-Reputation und Berechtigung zur Signierung von Kernel-Modus-Treibern für das Windows Hardware Dev Center.
SSL.com

Wir würden uns über Ihr Feedback freuen

Nehmen Sie an unserer Umfrage teil und teilen Sie uns Ihre Meinung zu Ihrem letzten Kauf mit.

Datenschutzübersicht
SSL.com

Diese Website verwendet Cookies, damit wir Ihnen die bestmögliche Benutzererfahrung bieten können. Cookie-Informationen werden in Ihrem Browser gespeichert und führen Funktionen wie das Erkennen von Ihnen bei der Rückkehr zu unserer Website aus und helfen unserem Team zu verstehen, welche Bereiche der Website für Sie am interessantesten und nützlichsten sind.

Weitere Informationen finden Sie in unserer Cookie und Datenschutzerklärung.

3rd Party Cookies

Diese Website verwendet Google Analytics & Statistikzähler um anonyme Informationen wie die Anzahl der Besucher der Website und die beliebtesten Seiten zu sammeln.

Wenn Sie diese Cookies aktiviert lassen, können Sie unsere Website verbessern.

Zeige Details