Codesignaturzertifikate

sslTrus Code-Signierungszertifikate

Die auf global vertrauenswürdigen Roots basierenden sslTrus-Code-Signierungszertifikate kennzeichnen die Identität von Softwareentwicklern eindeutig und gewährleisten Manipulationssicherheit nach der Signierung. Steigern Sie Sicherheit und Vertrauenswürdigkeit Ihrer Software und stärken Sie Ihre Markenreputation.

import { Security } from '@ssltrus/core';

const app = new Software({

  name: "Racent_Enterprise_App.exe",

  publisher: "Racent Information Tech"

});

app.signCode();

EV Signature Verified
sslTrus Code-Signierungszertifikate

Passgenau für enterprise Entwicklungsanforderungen – mit grundlegender Identitätsprüfung oder Hardwareschutz auf Finanzniveau.

Basic

OV-Code-Signierungszertifikat

Standard-Identitätsvalidierung mit kurzer Bearbeitungszeit und niedrigen Kosten. Nicht geeignet für LSA/UEFI-Signierung und Kernel-Modus-Treibersignierung.

¥3700/Jahr ab
  • Ausstellung in 1–3 Werktagen
  • Standard-Anwendungssignierung
  • Organisationsvalidierung (OV)
  • RSA 2048/3072/4096 & ECC
  • 24/7-Expertensupport
  • 30 Tage Geld-zurück-Garantie
Jetzt beantragen

Bereitstellungseffekte auf einen Blick

> verifying code signature...
> ERR_UNKNOWN_PUBLISHER
Installation blocked by Windows SmartScreen. Potential security risk.
> verifying code signature...
> OK_PUBLISHER_VERIFIED
Identity: Racent Tech.
Certificate: EV Code Signing.
Ohne EV-Code-Signierung

„Unbekannter Herausgeber“ – Vertrauensverlust

Unsignierte Software kann Systemwarnungen mit dem Hinweis „Unbekannter Herausgeber“ auslösen. Das beeinträchtigt die Benutzererfahrung und kann aufgrund von Sicherheitsbedenken zu Nutzerverlust führen.

Mit EV-Code-Signierung

Vertrauen schützen, Akzeptanz steigern

Mit einem Code-Signierungszertifikat werden bei der Installation direkt die Herausgeberinformationen angezeigt. Das stärkt das Benutzervertrauen von Anfang an, beseitigt Sicherheitsbedenken und fördert höhere Downloadzahlen.

Kernvorteile der sslTrus-Code-Signierung

Manipulationsschutz

Sicherheitswarnungen beseitigen

Software vertrauenswürdig machen

Markenimage stärken

Entwickleridentität kennzeichnen

Multiplattform-Unterstützung

WHQL-Zertifizierung für die Treibersignierung

Richtlinienänderung: Aufgrund der umfassenden Anpassung der Microsoft-Kernel-Sicherheitsrichtlinie ist nun die strikte Einhaltung der WHQL-Logo-Zertifizierung erforderlich, um gültige digitale Signaturen für Treiber zu erhalten. Das sslTrus-Enterprise-EV-Zertifikat unterstützt Treibersignierung und WHQL-Logo-Zertifizierung.

Code-Signierungszertifikate auf racent.com kaufen

Häufig gestellte Fragen

Wie wähle ich zwischen EV- und OV-Code-Signierungszertifikaten?

OV erfordert lediglich eine Unternehmensvalidierung und bietet ein gutes Preis-Leistungs-Verhältnis. EV umfasst eine strengere Validierung und erzwingt die Speicherung des privaten Schlüssels auf Hardware – Voraussetzung für Kernel-Treibersignierung und WHQL-Zertifizierung. Im SmartScreen-Algorithmus hat EV ein höheres Gewicht, sodass weniger Downloads für den Reputationserwerb nötig sind. Für neue Software wird EV empfohlen.

Warum erscheint nach der Code-Signierung immer noch „Unbekannter Herausgeber“?

Microsoft hat den SmartScreen-Reputationsmechanismus angepasst: Die Freigabe basiert nicht mehr allein auf dem Zertifikatstyp, sondern auf Downloadzahlen und Benutzervertrauen. Neu veröffentlichte Software kann sowohl mit EV- als auch mit OV-Zertifikat Warnungen auslösen, die mit steigenden Downloadzahlen verschwinden. Dies ist ein Microsoft-Verhalten und kein Zertifikatsproblem.

Welche Dateiformate werden von Code-Signierungszertifikaten unterstützt?

Unterstützt werden .exe, .dll, .msi, .cab, .ocx, .sys-Treiber und ActiveX-Steuerelemente sowie Java-Programme, Office-Makros, PowerShell-Skripte, Adobe AIR und weitere Formate – für alle gängigen Software-Verteilungsszenarien.

Welche Rolle spielen Zeitstempel? Sind sie bei der Signierung obligatorisch?

Es wird dringend empfohlen, jede Signierung mit einem vertrauenswürdigen Zeitstempel zu versehen. Der Zeitstempel belegt, dass die Signierung innerhalb der Zertifikatsgültigkeit erfolgte – die Signatur bleibt auch nach Ablauf des Zertifikats dauerhaft gültig, ohne dass Sicherheitswarnungen erneut erscheinen.

Wird signierte Software nach Ablauf des Zertifikats ungültig?

Software mit Zeitstempel ist nicht betroffen – die Signatur bleibt dauerhaft gültig. Ohne Zeitstempel zeigt das System nach Zertifikatsablauf erneut „Unbekannter Herausgeber“ an. Konfigurieren Sie daher unbedingt einen Zeitstempelserver in Ihrem Signierungstool.

Von der manuellen Verwaltung zur Automatisierung digitaler Zertifikate

Von der Erkennung, Beantragung und Bereitstellung von SSL/TLS-Zertifikaten bis hin zu kontinuierlicher Überwachung, Warnmeldungen und automatischer Erneuerung hilft sslTrus Unternehmen beim Aufbau einer einheitlichen Plattform zur Zertifikatsautomatisierung und reduziert den Betriebsaufwand durch wachsende Zertifikatsbestände und kürzere Gültigkeitszeiträume.

  • Übersicht
  • Zertifikatsantrag
  • Zertifikatsbereitstellung
  • Agentenverwaltung
  • Compliance & Warnungen
  • Einstellungen
Gesamtübersicht
Zertifikate gesamt
12,458
In Bearbeitung
34
Läuft bald ab (innerhalb 30 Tage)
15
Abgelaufen
2
Automatische Bereitstellungen (30-Tage-Trend)
Prognostiziertes Ablaufrisiko (nächste 6 Monate)
Globale Compliance-Statistik
96%

Zertifikate entsprechen der aktuellen Sicherheitsbaseline

Verteilung von Endgeräten und Cloud-Ressourcen
Alibaba Cloud (40 %)
AWS (25%)
Azure (15%)
F5 (10%)
Cisco (10%)