Code-Signing-Zertifikate

Mit Code-Signing-Zertifikaten von Sectigo können Softwarehersteller ihren Code, darunter Anwendungen, ausführbare Dateien, Skripte und Programme, digital signieren, um zu bestätigen, dass die Software nach der Veröffentlichung nicht verändert wurde.

Ohne eine von einer vertrauenswürdigen Zertifizierungsstelle (CA) verifizierte digitale Signatur zeigen wichtige Betriebssysteme wie Microsoft Windows den Endbenutzern vor der Installation eine Warnmeldung an. Dies reduziert die Anzahl der Downloads und die Akzeptanz und macht nicht signierten oder schwach signierten Code anfällig für Manipulationen und Angriffe auf die Lieferkette. 

Sectigo-Code-Signing-Zertifikate schaffen Vertrauen bei den Benutzern, schützen vor unbefugten Änderungen und unterstützen schnellere Releases durch eine optimierte Ausstellung und reduzierte operative Reibungsverluste.

OV-Code-Signing-Zertifikat

FIPS-konforme Geräteauslieferung

Beginnend mit
  • Die Organisationsvalidierung (OV) bietet grundlegende Vertrauenswürdigkeit und schnelle Ausstellung
  • Gratis-Token mit 3-Jahres-Zertifikat
  • Erfüllen Sie die Authentifizierungsstandards des CA/Browser-Forums und die Microsoft-Spezifikationen
  • Etabliert den Ruf in Windows, Microsoft Edge und Microsoft SmartScreen® Application Reputation Filter
  • Steigern Sie das Vertrauen der Benutzer, indem Sie die Identität der unterzeichnenden Partei anzeigen, bevor Anwendungen ausgeführt werden
  • Unterstützt alle wichtigen 32-Bit-/64-Bit-Formate, einschließlich Microsoft Authenticode (Kernel- und Benutzermodusdateien wie .exe, .cab, .dll, .ocx, .msi, .xpi und .xap), Adobe Air, Apple-Anwendungen und -Plug-ins, Java, MS Office Macro und VBA, Mozilla-Objektdateien und Microsoft Silverlight-Anwendungen
  • Enthält eine Zeitstempelfunktion für den fortgesetzten Betrieb auch nach Ablauf des Code-Signing-Zertifikats

EV-Code-Signing-Zertifikat

Höchste Sicherheitsstufe

Beginnend mit
  • Die erweiterte Validierung (EV) bietet das höchste Sicherheitsniveau
  • Kostenloser USB-Token mit 3-Jahres-Zertifikat
  • Erfüllen Sie die Authentifizierungsstandards des CA/Browser-Forums und die Microsoft-Spezifikationen
  • Etabliert den Ruf in Windows 8.0 und höher, Internet Explorer 9 und höher, Microsoft Edge und Microsoft SmartScreen® Application Reputation Filter
  • Steigern Sie das Vertrauen der Benutzer, indem Sie die Identität der unterzeichnenden Partei anzeigen, bevor Anwendungen ausgeführt werden.
  • Schützt den privaten Schlüssel vor Diebstahl durch Hardware-Token und PIN
  • Unterstützt alle wichtigen 32-Bit-/64-Bit-Formate, einschließlich Microsoft Authenticode (Kernel- und Benutzermodusdateien wie .exe, .cab, .dll, .ocx, .msi, .xpi und .xap), Adobe Air, Apple-Anwendungen und -Plug-ins, Java, MS Office Macro und VBA, Mozilla-Objektdateien und Microsoft Silverlight-Anwendungen
  • Enthält eine Zeitstempelfunktion für den fortgesetzten Betrieb auch nach Ablauf des Code-Signing-Zertifikats
4.2
3,629 reviews on Trustpilot
As of February 2025

Sichere Code-Signierung ohne Verzögerung Ihrer Releases

Code-Signierung sollte Releases nicht blockieren oder Nutzer abschrecken. Die verifizierten Zertifikate von Sectigo steigern die Installationsraten, beseitigen Verzögerungen bei der Signierung und schützen jede Build vor unbefugten Manipulationen.

OS-Sicherheitswarnungen + verlorene Installationen

  • Das Problem: Benutzer brechen Downloads ab, wenn Windows oder Browser sie warnen, dass Ihre Software unbekannt oder nicht vertrauenswürdig ist.
  • Wie wir helfen: Sectigo überprüft Ihre Publisher-Identität und signiert Ihre Software, damit Betriebssysteme Sie als vertrauenswürdig erkennen.
  • Ihr Vorteil: Weniger Sicherheitswarnungen führen zu höheren Installationsraten, stärkerem Vertrauen der Benutzer und einer reibungsloseren Einführung Ihrer Anwendung.

Langsame Releases und DevOps-Reibungen

  • Das Problem: Entwickler verschwenden Zeit mit Validierungsschritten, Hardwareanforderungen und manuellen Signatur-Workflows, die Releases verlangsamen und Pipelines stören.
  • So helfen wir Ihnen: Sectigo optimiert die Validierung und unterstützt moderne DevOps-Workflows, sodass die Codesignierung direkt in Ihren Release-Prozess integriert werden kann.
  • Was Sie davon haben: Sie liefern schneller, reduzieren den manuellen Aufwand und halten die Entwicklung am Laufen, ohne dass die Sicherheit zu einem Engpass wird.

Risiko von manipuliertem Code und Angriffen auf die Lieferkette

  • Das Problem: Sicherheitsteams sorgen sich um Malware-Injektionen und kompromittierte Builds, die das Vertrauen der Kunden und den Ruf der Marke schädigen können.
  • Wie wir helfen: Sectigo schützt private Schlüssel mit FIPS-konformer Hardware und verifizierten Identitätsprüfungen, um unbefugte Signaturen zu verhindern.
  • Was Sie davon haben: Ihre Software bleibt vor Manipulationen geschützt, sodass Kunden bei jeder Veröffentlichung Vertrauen haben und Ihre Marke geschützt ist.

Aktualisierte Vorschriften zur Codesignierung

Mit Wirkung zum 1. Juni 2023 hat das CA/B Forum die OV-Codesignierungsvorschriften geändert und verlangt nun von allen Zertifizierungsstellen, dass sie sicherstellen, dass der private Schlüssel des Abonnenten in geeigneter FIPS-konformer Hardware generiert, gespeichert und verwendet wird.

Wie funktionieren Code-Signing-Zertifikate?

Der Code-Signing-Prozess funktioniert mithilfe von Public-Key-Kryptografie und kryptografischem Hashing, um eine digitale Signatur zu erstellen, die ein Softwarepaket mit einer verifizierten Herausgeberidentität verknüpft. Wenn der Code signiert wird, wird ein eindeutiger Fingerabdruck der Software erstellt, mit dem privaten Schlüssel des Herausgebers verschlüsselt und zusammen mit dem Code-Signing-Zertifikat an den Code angehängt, damit er vor der Verteilung überprüft werden kann.

Wenn ein Endbenutzer die Software herunterlädt oder installiert, überprüft das Betriebssystem die Signatur mit dem entsprechenden öffentlichen Schlüssel. Wenn die Signatur fehlt, ungültig oder nicht vertrauenswürdig ist, erhält der Endbenutzer eine Fehler- oder Warnmeldung.

Ansicht des Kunden-Dashboards mit allen verwendeten Sectigo-Produkten

Intuitives Dashboard

In unserem Kunden-Dashboard können Sie alle Produkte, die Sie bei Sectigo haben, einsehen, ihren Lebenszyklus-Status abrufen, Zertifikate ausstellen oder neu ausstellen und ablaufende Zertifikate erneuern. So sparen Sie Zeit und die Angst, dass ein abgelaufenes Zertifikat Ihre Website zu einem unerwarteten Zeitpunkt lahmlegt.

Weltweites Vertrauen bei führenden Marken


Wir sichern einige der größten und bekanntesten Marken der Welt.

FAQs

Haben Sie noch eine Frage?

Sie erreichen uns über den Chat in der rechten unteren Ecke.

Benötigen Sie Hilfe?

Benötigen Sie Hilfe beim Kauf? Kontaktieren Sie uns noch heute, um Ihr Zertifikat sofort zu erhalten.

Live chat

Rufen Sie uns heute an

Vereinigte Staaten
Deutschland
International

Verwandte Ressourcen