IV-Code-Unterzeichnung
IV-Code-Unterzeichnung
Kauf & Preise
1. Zertifikatsdauer auswählen
2. Auswahl von Schlüsselaufbewahrung und -zustellung (optional)
eSigner Cloud-Signierung
Unterschreiben Sie überall mit eSigner.com. Keine Hardware erforderlich.YubiKey
Physischer TokenBringen Sie Ihr eigenes Cloud-HSM mit.
Selbstverwaltete InfrastrukturSSL.com muss Ihren Schlüssel bei Ihrem gewählten Anbieter bestätigen, bevor das Zertifikat ausgestellt werden kann. Diese Gebühr fällt einmalig pro Bestellung an.
Suchen Sie nach einer einfacheren Option? SSL.com eSigner für Code bietet cloudbasierte Signatur ohne HSM-Bereitstellung, ohne Beglaubigungsgebühr und mit geringeren Gesamtkosten für die meisten Teams.
Bringen Sie Ihr eigenes HSM vor Ort mit.
SSL führt eine Attestierungszeremonie für Ihr konformes, lokal installiertes HSM durch.Bitte kontaktieren Sie uns, wenn Sie Probleme im Zusammenhang mit dieser Website haben oder Kontakt Vertrieb.
3. Validierungsgeschwindigkeit (optional)
Wählen Sie aus, wie schnell Ihre Organisation oder Identität validiert wird, bevor Ihr Zertifikat ausgestellt wird.
Standard
3–5 Tage Validierungszeit · 2–3 Tage Versandzeit innerhalb der USA Die Validierung wurde abgeschlossen, nachdem alle Vereinbarungen getroffen, die Unternehmensinformationen übermittelt und ein erfolgreicher Rückruf unter der angegebenen Telefonnummer erfolgt war. IM PREIS ENTHALTENKostenpflichtiger schnellerer Versand
Validierung innerhalb von 2 Werktagen · Lieferung in die USA über Nacht Prioritätsvalidierung innerhalb von zwei Werktagen nach vollständiger Einreichung und Rückmeldung. Token-Versand innerhalb der kontinentalen USA per Express. + $ 599.00BESTELLÜBERSICHT
Wesentliche Vorteile
Ihr Name auf jedem Installateur
Ihr verifizierter persönlicher Name wird angezeigt, wenn Benutzer Ihre Software ausführen: nicht „Unbekannter Herausgeber“.
Manipulationssichere Signatur
Jede Änderung nach der Signierung, selbst das Verändern eines einzigen Bits, macht die Signatur kryptografisch ungültig. Windows, macOS und Prüfwerkzeuge erkennen den Fehler sofort und warnen die Benutzer vor der Manipulation.Cloud-Signatur-kompatibel
Funktioniert mit SSL.com eSigner for Code, um Binärdateien direkt aus CI/CD-Pipelines (GitHub Actions, GitLab CI, Jenkins, Azure DevOps) zu signieren, ohne Hardware-Token an die Build-Maschinen verteilen zu müssen.Auf allen Windows-Versionen als vertrauenswürdig eingestuft
IV-Zertifikate werden für die Signierung ausführbarer Dateien mit Microsoft Authenticode unter Windows 11, Windows 10, Windows Server 2025, Server 2022, Server 2019 und allen zuvor unterstützten Windows-Versionen als vertrauenswürdig eingestuft.Für wen ist das?
Unabhängige Entwickler
Unabhängige Entwickler, die Tools, Hilfsprogramme, Kommandozeilenanwendungen und persönliche Projekte unter einem verifizierten individuellen Namen veröffentlichen: Die Stufe IV ermöglicht Einzelentwicklern den Zugriff auf die Authenticode-Signatur ohne geschäftliche Organisation.Open-Source-Betreuer
Open-Source-Entwickler, die verifizierbare, signierte Release-Artefakte für ihre Community benötigen. Nachgelagerte Paketierer und Distributoren überprüfen jedes Release anhand des veröffentlichten öffentlichen Schlüssels des Entwicklers.Freiberufliche Entwickler
Freiberufliche Entwickler verteilen Software an Kunden, wobei auf jedem Installationspaket ein verifizierter persönlicher Name angegeben ist: Dies stärkt die Identität des Auftragnehmers und schützt die Kunden vor manipulierten Versionen.Studenten und Hobbyisten
Studierende, Forschende und Hobbyprogrammierer, die öffentlich verfügbare Software mit professioneller Authenticode-Signatur verbreiten, finden in IV den kostengünstigsten Weg zu Windows-vertrauenswürdigen signierten Binärdateien.Funktionsweise
1: Kauf
Wählen Sie die Dauer der Infusion und schließen Sie Ihre Bestellung ab.
2: Identitätsprüfung
SSL.com überprüft Ihre persönliche Identität: Ein amtlicher Lichtbildausweis ist erforderlich.
3: Zertifikat ausgestellt
Das Zertifikat wurde Ihrem Konto zugestellt. Installieren Sie es auf einem FIPS-Hardware-Token oder registrieren Sie sich bei eSigner for Code.
4: Unterschreiben Sie Ihren Code
Signieren Sie ausführbare Dateien, Skripte und Installationsprogramme. Benutzer sehen Ihren verifizierten Namen auf dem Installationsbildschirm.
5: Zeitstempel
Immer einen Zeitstempel bei der Unterzeichnung hinzufügen: Dadurch wird die Gültigkeit der Signatur über den Ablauf des Zertifikats hinaus verlängert.
Konformität & Standards
CA/B Forum Code Signing BR
Microsoft Authenticode
WebTrust für Codesignierung BR
2048+ Bit RSA & ECC
Häufig gestellte Fragen
Nicht unbedingt. IV-Privatschlüssel können in Software (PKCS#12-Datei) oder auf einem FIPS-Hardware-Token gespeichert werden. Um eSigner für die Code-Cloud-Signatur zu verwenden, ist nach der Ausstellung eine Registrierung erforderlich.
IV-Zertifikate decken die Signierung von Windows Authenticode ab. Für die Signierung von macOS-Apps werden Apple Developer ID-Zertifikate benötigt, die über Apples eigenes Entwicklerprogramm ausgestellt werden.
IV-Zertifikate werden in der Regel innerhalb weniger Minuten nach der Identitätsprüfung ausgestellt. SSL.com überprüft Ihre Identität anhand eines amtlichen Ausweisdokuments.
Ja: Immer einen Zeitstempel zum Zeitpunkt der Signierung hinzufügen. Ein gültiger Zeitstempel bedeutet, dass Ihr signierter Code auch nach Ablauf des Zertifikats selbst dauerhaft als vertrauenswürdig gilt.
Die SmartScreen-Reputation baut sich mit der Zeit anhand der Anzahl erfolgreicher Downloads Ihres Zertifikats auf. Ein neues IV-Zertifikat beginnt ohne Reputation, und signierte Software kann eine SmartScreen-Warnung anzeigen, bis ausreichend Vertrauen aufgebaut ist. Ein erneuertes Zertifikat baut in der Regel deutlich schneller eine positive Reputation auf – manchmal innerhalb weniger Tage oder weniger hundert erfolgreicher Downloads – als ein völlig neues Unternehmen oder ein Unternehmen, das zu einer anderen Zertifizierungsstelle wechselt.