
Per quanto tempo possono essere validi i certificati digitali? Vai a Per quanto tempo possono essere validi i certificati digitali?
Scoprite come vengono determinati i periodi di validità dei certificati...
I certificati di firma del codice Sectigo consentono agli editori di software di firmare digitalmente il proprio codice, inclusi applicazioni, eseguibili, script e programmi, per confermare che il software non sia stato alterato dopo il rilascio.
Senza una firma digitale verificata da un'autorità di certificazione (CA) affidabile, i principali sistemi operativi come Microsoft Windows mostreranno agli utenti finali un messaggio di avviso prima dell'installazione. Ciò riduce i download e l'adozione e rende il codice non firmato o debolmente firmato vulnerabile a manomissioni e attacchi alla catena di fornitura.
I certificati di firma del codice Sectigo rafforzano la fiducia degli utenti, proteggono da modifiche non autorizzate e supportano rilasci più rapidi con un'emissione semplificata e una riduzione degli attriti operativi.
Consegna di dispositivi conformi alla FIPS
Massimo livello di sicurezza
La firma del codice non dovrebbe bloccare i rilasci o spaventare gli utenti. I certificati verificati di Sectigo aumentano i tassi di installazione, eliminano i ritardi nella firma e proteggono ogni build da manomissioni non autorizzate.
A partire dal 23 febbraio 2026, il CA/B Forum ha modificato il ciclo di vita massimo dei certificati di firma del codice. Le normative di settore richiedono a tutte le autorità di certificazione di emettere certificati con una durata non superiore a 459 giorni (circa 15 mesi). Le autorità di certificazione devono garantire che la chiave privata degli abbonati sia generata, archiviata e utilizzata in hardware adeguato conforme allo standard FIPS.
I requisiti per le chiavi private utilizzate con i certificati di firma del codice EV sono stati più rigorosi rispetto a quelli per i certificati di firma del codice OV, che sono più permissivi.
Le nuove regole hanno lo scopo di ridurre il potenziale uso improprio dei certificati di firma del codice e di proteggere ulteriormente tali certificati affinché non finiscano nelle mani sbagliate, rendendo i requisiti di protezione delle chiavi per i certificati di firma del codice OV uguali a quelli per i certificati di firma del codice EV.
A partire dal 23 febbraio 2026, non sarà più possibile emettere un unico certificato di firma del codice pluriennale su un singolo dispositivo conforme allo standard FIPS. Se acquisti un prodotto di firma del codice pluriennale da Sectigo, riceverai invece ogni anno un nuovo dispositivo hardware conforme con un nuovo certificato.
Il processo di firma del codice funziona utilizzando la crittografia a chiave pubblica e l'hashing crittografico per creare una firma digitale che associa un pacchetto software a un'identità verificata dell'editore. Quando il codice viene firmato, viene creata un'impronta digitale univoca del software, crittografata con la chiave privata dell'editore e allegata al codice insieme al certificato di firma del codice, in modo che possa essere verificata prima della distribuzione.
Quando un utente finale scarica o installa il software, il sistema operativo verifica la firma utilizzando la chiave pubblica corrispondente. Se la firma è mancante, non valida o non attendibile, l'utente finale riceverà un messaggio di errore o di avviso.


Nella nostra dashboard clienti, sarete in grado di visualizzare tutti i prodotti che avete con Sectigo, vedere lo stato del loro ciclo di vita, emettere o riemettere e rinnovare i certificati in scadenza, risparmiando tempo e il timore che un certificato scaduto possa bloccare il vostro sito in un momento inaspettato.
Assicurare alcuni dei marchi più grandi e conosciuti al mondo.
Hai un'altra domanda?
Contattaci tramite chat nell'angolo in basso a destra.
Un certificato di firma del codice è un tipo di certificato digitale che consente agli sviluppatori di software di aggiungere firme digitali al codice e di includere informazioni su se stessi e sull'integrità del loro codice all'interno del loro software. Gli utenti finali che scaricano file eseguibili a 32 bit o 64 bit firmati digitalmente (.exe, .ocx, .dll, .cab e altri) possono essere certi che il codice proviene dallo sviluppatore verificato e non è stato manomesso da terzi.
Sectigo offre due tipi di certificati di firma del codice, Organization Validation ed Extended Validation, per soddisfare diversi requisiti di sicurezza e distribuzione.
La firma del codice OV è più adatta per applicazioni interne e software B2B in cui sono sufficienti un rilascio più rapido e un livello di fiducia di base. Questa opzione offre anche un punto di ingresso a basso costo.
I certificati di firma del codice EV forniscono la più forte verifica dell'identità e un'elevata fiducia da parte degli utenti finali. Questa opzione è consigliata quando il software viene distribuito a un vasto pubblico, per software destinati al pubblico e in ambienti in cui la sicurezza è fondamentale.
Un servizio di firma del codice è una soluzione online basata su cloud che fornisce firme per i codici binari. Il certificato dello sviluppatore è conservato in modo sicuro nel cloud. Lo sviluppatore o il firmatario non devono inviare l'intero file da firmare, è sufficiente un codice hash. Il servizio offre sicurezza, praticità e scalabilità.
Ci sono alcuni requisiti che devono essere soddisfatti durante il processo di convalida del certificato di firma del codice. Le tre cose principali che devono essere verificate prima dell'emissione includono:
1. Deve essere verificata l'esistenza legale dell'organizzazione o dell'individuo indicato nel campo Organizzazione del certificato.
2. L'e-mail a cui deve essere inviato il certificato di firma del codice deve essere [email protected], dove domain.com è di proprietà dell'organizzazione indicata nel certificato.
3. È necessario effettuare una richiamata a un numero di telefono verificato dell'organizzazione o della persona indicata nel certificato per verificare che la persona che effettua l'ordine sia un rappresentante autorizzato dell'organizzazione.
A partire dal 1° giugno 2023 i certificati Code Signing saranno:
I certificati Code Signing vengono installati su un token fisico e spediti presso la vostra sede. Possiamo fornire rimborsi completi solo per i prodotti che non sono stati spediti. Una volta che un prodotto è stato spedito ed entro 30 giorni dall'ordine, rimborseremo il costo del prodotto, meno le spese di spedizione e il costo del token.
Un certificato di firma codice Sectigo® parte da 536,25 € all'anno se i clienti scelgono l'opzione quinquennale. Il costo aumenta per periodi di tempo più brevi e per i certificati di firma codice EV.
Avete bisogno di aiuto per l'acquisto? Contattateci oggi stesso per ottenere subito il vostro certificato.

Scoprite come vengono determinati i periodi di validità dei certificati...