EV Code Signing - kod elektroniczny
Jesteś wydawcą oprogramowania lub deweloperem? Udostępniasz swoje programy użytkownikom?
Zabezpiecz swoje oprogramowanie certyfikatem EV Code Signing, który zapewnia:
- Integralność
- Eliminację komunikatu „Nieznany wydawca”
- Zaufanie użytkowników Twojego oprogramowania
- Budowę reputacji Microsoft SmartScreen
Kod elektroniczny umożliwia aktywację certyfikatu klientom posiadającym własną kartę kryptograficzną cryptoCertum oraz czytnik.
Nowe zasady ważności - informacja dla kupujących 2 i 3 letnie produkty
Od 27 lutego 2026 r. pojedynczy certyfikat Code Signing może być ważny maksymalnie 459 dni. Dlatego przy zakupie produktu 2 lub 3 letniego konieczne będzie wykonanie jednego lub kilku bezpłatnych ponownych wydań (reissue) w trakcie trwania usługi.
Więcej informacji znajdziesz w zakładce "Ważność certyfikatu".
Certyfikat EV Code Signing to certyfikat pozwalający na cyfrowe podpisanie oprogramowania. Certyfikat jest zaufany przez Microsoft oraz wspomaga budowę reputacji Microsoft SmartScreen Filter.
Zabezpieczając oprogramowanie certyfikatem EV Code Signing możesz ochronić swój kod przed nieuprawnioną modyfikacją oraz zapewnić użytkownikom bezpieczeństwo pobieranej aplikacji.
Dzięki podpisaniu kodu certyfikatem EV Code Signing, osoby pobierające i instalujące Twoje oprogramowanie:
- Nie zobaczą ostrzeżeń o „nieznanym wydawcy”;
- Zyskają pewność, że oprogramowanie pochodzi z zaufanego źródła;
- Otrzymują gwarancję, że pobrany program nie został zmodyfikowany po jego wydaniu;
- Rzadziej ujrzą ekran Microsoft SmartScreen Filter, którego częstotliwość występowania redukujesz podpisując oprogramowanie.
Zapoznaj się z informacjami dotyczącymi wydania i użytkowania certyfikatu, dostępnymi na kolejnych kartach opisu produktu.
Od 27 lutego 2026r. maksymalny okres ważności certyfikatów Code Signing zostaje skrócony do 459 dni.
Produkty 2 i 3 letnie pozostają dostępne, ale:
Certyfikaty wydawane w ramach produktu muszą spełniać aktualne limity ważności, dlatego podczas korzystania z produktu 2 lub 3 letniego konieczne będzie wykonanie 1 lub więcej ponownych wydań (reissue) certyfikatu w trakcie okresu obowiązywania produktu.
To oznacza, że kupujesz produkt na 2 lub 3 lata, ale nie otrzymujesz pojedynczego certyfikatu o takiej długości, tylko możliwość wielokrotnego, bezpłatnego wystawienia nowych certyfikatów zgodnych z aktualnym limitem ważności.
Dlaczego to się zmienia?
Zmiany te, wprowadzone przez CA/Browser Forum w Ballot CSC-31, mają na celu zwiększenie bezpieczeństwa certyfikatów cyfrowych i wzmocnienie bezpieczeństwa łańcucha dostaw oprogramowania.
Przykład przebiegu dla 3 letniego produktu:
- Dzień 0 - aktywacja produktu.
Aktywujesz usługę i wydajesz pierwszy certyfikat ważny maksymalnie 459 dni. - Przed upływem 459 dnia musisz wykonać reissue, czyli wydać nowy certyfikat.
- Proces jest bezpłatny.
- Weryfikacja tożsamości Twojej organizacji może zostać ponownie wykorzystana, jeśli nadal mieści się w okresie swojej ważności.
- O konieczności wykonania reissue zostaniesz poinformowany mailowo z odpowiednim wyprzedzeniem, aby zapewnić ciągłość podpisywania oprogramowania.
- Wydanie drugiego certyfikatu.
Otrzymujesz nowy certyfikat, ponownie ważny do 459 dni. - Przed kolejnym upływem ważności.
Po raz kolejny wykonujesz reissue, aby otrzymać następny certyfikat.
W efekcie:
Dzięki kolejnym reissue utrzymujesz ciągłość podpisywania oprogramowania przez pełne 3 lata, mimo że pojedynczy certyfikat nie może być ważny dłużej niż 459 dni. Pełna instrukcja wykonywania reissue znajduje się tutaj.
Korzyści, jakie daje Ci certyfikat EV Code Signing:
- Chronisz dobre imię marki i budujesz reputację firmy
- Zyskujesz zaufanie użytkowników
- Umożliwiasz wiarygodną identyfikację pochodzenia oprogramowania
- Otrzymujesz gwarancję integralności swoich aplikacji
- Ułatwiasz instalację swojego oprogramowania i zapewniasz mu spełnienie wymagań platform na których jest instalowane
- Dodajesz znacznik czasu, dzięki czemu po wygaśnięciu certyfikatu Twoja aplikacja może być nadal instalowana bez ostrzeżeń o braku podpisu
Zgodność:
- Zaufany w Microsoft, również do budowy reputacji Microsoft SmartScreen Filter oraz założenia konta w Microsoft Windows Hardware Program do podpisywania sterowników
- Zaufany w Java
- Umożliwia podpisywanie z użyciem narzędzi instalowanych w systemach Linux/Unix i macOS
- Umożliwia podpis szeregu rozszerzeń plików, zależnie od używanego narzędzia, w tym: .exe, .msi, .dll, .jar, .war itp.
Wymagania:
- Aplikacja proCertum CardManager
- Czytnik kart kryptograficznych
- Sterowniki do czytnika kart kryptograficznych
- Karta kryptograficzna cryptoCertum 3.5 lub cryptoCertum 3.6
- Zainicjalizowany profil zwykły karty
Specyfikacja:
- Dane w certyfikacie: dane organizacji
- Zgodny ze standardem X.509 v.3 (RFC5280)
- Minimalna długość kluczy kryptograficznych: RSA 3072 bit
- Przechowywanie kluczy: CC EAL6+
- Wydany zgodnie z międzynarodowym standardem WebTrustSM/TM oraz CA/Browser Forum
Proces weryfikacji i dokumenty wymagane po zakupie Certyfikat Certum Code Signing dostępny tutaj: https://pomoc.certum.pl/pl/proces-weryfikacji-certyfikatu-code-signing/
