Beveilig uw code
Onderteken uw code digitaal om het vertrouwen van de gebruiker te vergroten en de downloadsnelheid te verhogen
- Verwijder de beveiligingswaarschuwingen van onbekende uitgevers
- Beschermt software tegen manipulatie en malware-injectie
- Onderteken Authenticode, Oce VBA, Adobe AIR, Mozilla, Mac OS
Begin met het beveiligen van uw code
U heeft een Code Signing-certificaat nodig om uw code digitaal te kunnen ondertekenen. De prijsstelling is afhankelijk van het verificatieniveau en de hoeveelheid informatie in het certificaat.
Let op: Code Signing-certificaten van GlobalSign kunnen alleen worden uitgegeven op naam van een officieel geregistreerde organisatie.
Standaard Code Signing
- Compatibel met de belangrijkste platformen
- Bedrijfsidentiteit in certificaat
- Verwijdert beveiligingswaarschuwingen "onbekende uitgever"
Token-implementatie
- Sleutelopslag op USB token of ander hardware opslag token
HSM-implementatie
- Sleutelopslag op HSM of Azure Key Vault, verschaft door klant
Extended Validation (EV) Code Signing
- Alle kenmerken van standaard Code Signing
- Bedrijfsnaam, adres en type opgenomen in het certificaat
- Direct een goede reputatie bij Microsoft SmartScreen Filter
Token-implementatie
- Sleutelopslag op USB token, verschaft door GlobalSign
HSM-implementatie
- Sleutelopslag op HSM of Azure Key Vault, verschaft door klant
Standaard Code Signing certificaten | Extended Validation (EV) Code Signing certificaten | |
---|---|---|
Certificaat kenmerken | ||
Informatie in het certificaat | Naam organisatie | Naam organisatie Adres van de organisatie Soort organisatie |
Verwijdert "onbekende uitgever" beveiligingswaarschuwingen | ||
Handtekening vervalt niet wanneer tijdstempel is toegepast | Time stamping beschikbaar & aanbevolen | Time stamping beschikbaar & aanbevolen |
Een onbeperkt aantal applicaties ondertekenen | ||
Compatibel met de voornaamste platforms (Authenticode, Office VBA, Java, Adobe AIR. Mac OS, Mozilla) | ||
Sleutel opslag mogelijkheden | U hebt de keuze om sleutels op een token of op een HSM op te slaan, die niet door GlobalSign worden geleverd. Token opties (kies "Token Implementatie" bij het bestellen) - Cryptografisch USB token - Ander hardware opslag token - SD-kaart of USB-token HSM-opties (kies "HSM-implementatie" bij het bestellen) - HSM - Azure Key Vault |
Er wordt standaard een cryptografisch USB-token geleverd bij EV Code Signing Certificaten. Als u dat liever heeft, kunnen EV Code Signing Certificaten worden opgeslagen op een HSM of Azure Key Vault (geleverd door de klant). Selecteer de optie "HSM implementatie" bij het bestellen. |
Directe reputatie met Microsoft SmartScreen | Nee | |
Prijzen | ||
1 jaar | • | • |
2 jaar | • | • |
3 jaar | • | • |
Token-implementatie |
|
|
HSM-implementatie |
|
|
*GlobalSign staat toe dat standaard en EV Code Signing Certificaten worden geïnstalleerd op HSM's van klanten of in Azure Key Vault. Neem contact met ons op voor meer informatie over deze implementatieopties.
^USB-token niet inbegrepen bij HSM of Key Vault implementaties.
Zorg ervoor dat u uw certificaat bestelt bij de regio waar het bedrijf in het certificaat gevestigd is, en met de juiste valuta. Als uw certificaataanvraag bij de bestelling niet aan deze criteria voldoet, kan uw bestelling vertraging oplopen en/of niet verwerkt worden.
Regio SelecterenWat zijn de opties voor sleutelopslag voor Code Signing Certificaten?
Een van de hoofdoorzaken van code signing aanvallen is het compromitteren van sleutels, waarbij een kwaadwillende toegang krijgt tot de privé sleutel van een legitieme uitgever en deze frauduleus gebruikt om een corrupt of gewijzigd bestand te ondertekenen. Het opslaan van de sleutels op veilige cryptografische hardware, zoals een USB-token of Hardware Security Module (HSM), verkleint de kans op het compromitteren van sleutels aanzienlijk in vergelijking met het lokaal opslaan van de sleutels.
Wij raden de sterkst mogelijke sleutelbescherming aan, en dit is een vereiste voor Extended Validation (EV) Code Signing Certificaten sinds ze in 2014 werden geïntroduceerd. De nieuwste richtlijnen van de Certificate Authority Security Council (CASC) vereisen dat alle code signing-certificaten op hardware worden opgeslagen. Voor standaard code signing raadt GlobalSign aan om privésleutels te beschermen met een cryptografisch hardwareproduct of TPM in plaats van andere verwijderbare hardware zoals een thumb drive of SD-kaart. GlobalSign EV Code Signing Certificaten worden automatisch geleverd met een cryptografisch USB-token, tenzij de HSM-implementatieoptie is geselecteerd bij het bestellen.
Als u of uw bedrijf momenteel gebruik maakt van een hardware beveiligingsmodule (HSM) zoals Azure Key Vault, heeft u de optie om die implementatie te selecteren bij aankoop van standaard of EV-code signing certificaten.
Waarom zou u uw code digitaal ondertekenen?
Code Signing-certificaten worden door ontwikkelaars op alle platformen gebruikt om de applicaties en software die ze via het internet distribueren digitaal te ondertekenen. Code Signing biedt in wezen dezelfde zekerheid als een in krimpfolie verpakte cd – de ondertekende code bevat de naam van de uitgever en de zekerheid dat er sinds de publicatie niet met de code is geknoeid. Iedereen die software van het internet downloadt weet of hij de software al dan niet kan vertrouwen.