Standard Code Signing - zestaw
Jesteś wydawcą oprogramowania lub programistą? Udostępniasz swoje programy użytkownikom?
Zabezpiecz swoje oprogramowanie certyfikatem Standard Code Signing, który zapewnia:
- Integralność
- Eliminację komunikatu „Nieznany wydawca”
- Zaufanie użytkowników Twojego oprogramowania
- Budowę reputacji Microsoft SmartScreen
W skład zestawu wchodzi certyfikat Code Signing oraz karta kryptograficzna cryptoCertum.
Nowe zasady ważności - informacja dla kupujących 2 i 3 letnie produkty
Od 27 lutego 2026 r. pojedynczy certyfikat Code Signing może być ważny maksymalnie 459 dni. Dlatego przy zakupie produktu 2 lub 3 letniego konieczne będzie wykonanie jednego lub kilku bezpłatnych ponownych wydań (reissue) w trakcie trwania usługi.
Więcej informacji znajdziesz w zakładce "Ważność certyfikatu".
Certyfikat Standard Code Signing to certyfikat pozwalający na cyfrowe podpisanie oprogramowania. Certyfikat jest zaufany przez Microsoft oraz wspomaga budowę reputacji Microsoft SmartScreen Filter.
Zabezpieczając oprogramowanie certyfikatem Standard Code Signing możesz ochronić swój kod przed nieuprawnioną modyfikacją oraz zapewnić użytkownikom bezpieczeństwo pobieranej aplikacji.
Dzięki podpisaniu kodu certyfikatem Standard Code Signing, osoby pobierające i instalujące Twoje oprogramowanie:
- Nie zobaczą ostrzeżeń o „nieznanym wydawcy”;
- Zyskają pewność, że oprogramowanie pochodzi z zaufanego źródła;
- Otrzymują gwarancję, że pobrany program nie został zmodyfikowany po jego wydaniu;
- Rzadziej ujrzą ekran Microsoft SmartScreen Filter, którego częstotliwość występowania eliminujesz podpisując oprogramowanie.
Zapoznaj się z informacjami dotyczącymi wydania i użytkowania certyfikatu, dostępnymi na kolejnych kartach opisu produktu.
Od 27 lutego 2026r. maksymalny okres ważności certyfikatów Code Signing zostaje skrócony do 459 dni.
Produkty 2 i 3 letnie pozostają dostępne, ale:
Certyfikaty wydawane w ramach produktu muszą spełniać aktualne limity ważności, dlatego podczas korzystania z produktu 2 lub 3 letniego konieczne będzie wykonanie 1 lub więcej ponownych wydań (reissue) certyfikatu w trakcie okresu obowiązywania produktu.
To oznacza, że kupujesz produkt na 2 lub 3 lata, ale nie otrzymujesz pojedynczego certyfikatu o takiej długości, tylko możliwość wielokrotnego, bezpłatnego wystawienia nowych certyfikatów zgodnych z aktualnym limitem ważności.
Dlaczego to się zmienia?
Zmiany te, wprowadzone przez CA/Browser Forum w Ballot CSC-31, mają na celu zwiększenie bezpieczeństwa certyfikatów cyfrowych i wzmocnienie bezpieczeństwa łańcucha dostaw oprogramowania.
Przykład przebiegu dla 3 letniego produktu:
- Dzień 0 - aktywacja produktu.
Aktywujesz usługę i wydajesz pierwszy certyfikat ważny maksymalnie 459 dni. - Przed upływem 459 dnia musisz wykonać reissue, czyli wydać nowy certyfikat.
- Proces jest bezpłatny.
- Weryfikacja tożsamości Twojej organizacji może zostać ponownie wykorzystana, jeśli nadal mieści się w okresie swojej ważności.
- O konieczności wykonania reissue zostaniesz poinformowany mailowo z odpowiednim wyprzedzeniem, aby zapewnić ciągłość podpisywania oprogramowania.
- Wydanie drugiego certyfikatu.
Otrzymujesz nowy certyfikat, ponownie ważny do 459 dni. - Przed kolejnym upływem ważności.
Po raz kolejny wykonujesz reissue, aby otrzymać następny certyfikat.
W efekcie:
Dzięki kolejnym reissue utrzymujesz ciągłość podpisywania oprogramowania przez pełne 3 lata, mimo że pojedynczy certyfikat nie może być ważny dłużej niż 459 dni. Pełna instrukcja wykonywania reissue znajduje się tutaj.
Skład zestawu:
- Karta kryptograficzna IDPrime 940C mini;
- Czytnik kart ACR40T-A1.
Korzyści z użytkowania certyfikatu Standard Code Signing:
- Informujesz swoich klientów, że Twoje oprogramowanie jest bezpieczne, dzięki czemu zyskujesz ich zaufanie.
- Gwarantujesz możliwość zweryfikowania twórcy oprogramowania
- Oferujesz wysoki poziom bezpieczeństwa oferowanych programów.
- Zabezpieczasz swoją własność intelektualną.
- Zwiększasz liczbę pobrań swoich aplikacji.
Certyfikat zapewnia cyfrowe podpisywanie:
- Oprogramowania UNIX/Linux
- Rozszerzeń do Firefoxa
- Apletów Java
- Aplikacji internetowych opartych o technologię JAVA
- Komponentów i kontrolek ActiveX
- Plików binarnych (.exe .msi)
- Dane w certyfikacie: Imię i nazwisko/Nazwa firmy.
- Zestaw Certum Standard Code Signing zawiera: czytnik, kartę kryptograficzną, instrukcję.
- zgodny ze standardem X.509 v.3 (RFC5280)
- zabezpieczony funkcją skrótu SHA2
- minimalna długość kluczy kryptograficznych: RSA/DSA 3072 bit
- wydany przez Certum zgodnie z międzynarodowym standardemWebTrustSM/TM
- wydany przez Certum, którego certyfikat urzędu (certyfikat root) jest automatycznie rozpoznawany jako zaufany we wszystkich najpopularniejszych przeglądarkach internetowych oraz we wszystkich produktach firmy Microsoft
Proces weryfikacji i dokumenty wymagane po zakupie Certyfikat Certum Code Signing dostępny tutaj: https://pomoc.certum.pl/pl/proces-weryfikacji-certyfikatu-code-signing/
| Nazwa i typ produktu: | Standard Code Signing - zestaw zawiera: kartę kryptograficzną cryptoCertum 3.6 (IDPrime 940B) oraz Czytnik kart Mini ACR40T-A1 |
| Numer modelu lub inny identyfikator: | Czytnik ACR40T-A1 |
| Ostrzeżenia dotyczące bezpieczenstwa | Unikaj uszkodzeń fizycznych: Chroń obudowę czytnika przed uszkodzeniem i zniszczeniem, złącze USB przed uszkodzeniem. Nie podłączaj czytnika do urządzenia w przypadku uszkodzenia obudowy, złącza lub kabla. Ochrona przed wilgocią i ciepłem: Czytnik USB powinien być przechowywany w suchym miejscu, z dala od źródeł wilgoci i ciepła. Zaleca się używanie etui ochronnego, aby zapobiec uszkodzeniom mechanicznym. Użytkowanie zgodne z przeznaczeniem sprzętu: Zakazuje się modyfikacji sprzętu lub oprogramowania, używania w warunkach niezgodnych z instrukcją. |
| Instrukcja użytkowania | Podłączanie i odłączanie: Podłączaj i odłączaj czytnik do urządzenia zgodnie z instrukcją urządzenia. Kompatybilność kart: Do czytnika można wkładać tylko standardowe karty elektroniczne spełniające wymagania normatywne. Zabrania się wkładania jakichkolwiek innych elementów do czytnika. Aktualizacja oprogramowania: Regularne aktualizowanie oprogramowania czytnika USB jest kluczowe dla zapewnienia jego kompatybilności i bezpieczeństwa. Sprawdzaj dostępność aktualizacji na stronie producenta i instaluj je zgodnie z instrukcjami. |
| Informacja o zgodności: | Produkt ten jest zgodny z wymaganiami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2023/988 z dnia 10 maja 2023 r. w sprawie ogólnego bezpieczeństwa produktów. Produkt spełnia również odpowiednie wymagania określone w mających zastosowanie normach zharmonizowanych i/lub innych przepisach prawa UE:
|
| Numer modelu lub inny identyfikator: | IDPrime 940B |
| Ostrzeżenia dotyczące bezpieczeństwa | Utrata danych: Nieprawidłowe przechowywanie lub użytkowanie kart kryptograficznych może prowadzić do utraty zapisanych na nich danych. Nieautoryzowany dostęp: Zagubienie, kradzież oraz brak odpowiednich zabezpieczeń może umożliwić nieautoryzowany dostęp do danych przechowywanych na karcie. Nie udostępniaj swoich danych dostępowych innym osobom, pamiętaj o stosowaniu silnych haseł. Uszkodzenie fizyczne: Przechowuj kartę w warunkach uniemożliwiających jej zniszczenie. Karty kryptograficzne są wrażliwe na uszkodzenia mechaniczne, takie jak zgięcia, złamania czy zalanie. Długotrwałe użytkowanie karty w nieodpowiednich warunkach temperaturowych może prowadzić do jej przegrzania i uszkodzenia. |
| Instrukcja użytkowania | Zakażenie złośliwym oprogramowaniem: Nie podłączaj karty do niezaufanych urządzeń. Podłączenie karty do niezabezpieczonego urządzenia może spowodować infekcję złośliwym oprogramowaniem. Nieaktualne oprogramowanie: Korzystaj tylko z aktualnego oprogramowania. Korzystanie z karty z nieaktualnym oprogramowaniem może zwiększać ryzyko podatności na ataki cybernetyczne. Niewłaściwe usuwanie: Użytkuj kartę zgodnie z instrukcją postępowania. Nieprawidłowe usuwanie karty z czytnika może prowadzić do uszkodzenia danych lub samej karty. |
| Informacja o zgodności: | Produkt ten jest zgodny z wymaganiami Rozporządzenia Parlamentu Europejskiego i Rady (UE) 2023/988 z dnia 10 maja 2023 r. w sprawie ogólnego bezpieczeństwa produktów. Produkt spełnia również odpowiednie wymagania określone w mających zastosowanie normach zharmonizowanych i/lub innych przepisach prawa UE:
|
| Informacje o okresie użytkowania i gwarancji |
Gwarant zapewnia sprawne działanie Produktu, na które wydana jest niniejsza karta gwarancyjna, pod warunkiem korzystania z Produktu zgodnie z jego przeznaczeniem i zaleceniami zawartymi w dokumentacji Produktu lub w Sklepie Internetowym. Standardowa gwarancja producenta: 1 rok - dla klientów firmowych, 2 lata - dla klientów indywidualnych. |
| Dane producenta lub importera | Nazwa firmy: Asseco Data Systems Adres pocztowy: Królowej Korony Polskiej 21, 70-486 Szczecin Adres e-mail kontaktowy: infolinia@certum.pl Telefon: +48 914 801 340
|
