Manipulationen und die Kompromittierung von Software verhindern
Mit Code-Signing-Zertifikaten für Unternehmen können Entwickler Anwendungen, Treiber und Softwareprogramme digital signieren. Endbenutzer können so prüfen, dass keine Außenstehenden den Code geändert oder kompromittiert haben. Als Nachweis für die Sicherheit und Vertrauenswürdigkeit des Codes enthalten diese digitalen Zertifikate die Signatur des Entwicklers, den Namen des Unternehmens und (optional) einen Zeitstempel.
Vorteile der Code-Signing-Lösungen von Sectigo
Vertrauen der Kunden
Durch die digitale Signierung Ihrer Anwendung oder Software mit einem Code-Signing-Zertifikat authentifizieren Sie die Quelle und zeigen Benutzern beim Herunterladen, dass ihr Code bzw. ihre Software intakt ist und nicht manipuliert wurde.
Keine Warnmeldungen mehr
Die meisten Webbrowser zeigen ein Warnsymbol oder verhindern das Herunterladen von Anwendungen, Softwareprogrammen oder Codes, wenn diese keine digitale Signatur von einer vertrauenswürdigen Zertifizierungsstelle (Certificate Authority, CA) wie Sectigo enthalten.
Schutz der Marke
Signierte Anwendungen oder Softwareprogramme helfen Unternehmen, ihre Marken zu schützen, indem sie Authentifizierung bieten und den Benutzern garantieren, dass das Herunterladen und die Verwendung des signierten Codes sicher ist.
Vorteile durch Flexibilität
Sectigo bietet Organization-Validation- (OV) und Extended-Validation-Zertifikate (EV) für Code Signing an. Diese können individuell erworben oder vollständig im Sectigo Certificate Manager verwaltet werden.
Unternehmensweites Management von Code-Signing-Zertifikaten
Code-Signing-Zertifikate sind in jedem Unternehmen ein wesentlicher Teil der PKI-Lösung. Von der Anwendungs- und Softwareentwicklung bis hin zu DevOps und Geräten – Anwendungsfälle gibt es im gesamten Unternehmen. Um den Code-Signing-Prozess so einfach und praktisch wie möglich zu gestalten, automatisiert Sectigo Certificate Manager (SCM) das Lebenszyklus-Management für alle Code-Signing-Zertifikate. Die SCM-Plattform automatisiert die Zertifizierung von der Ausstellung der Zertifikate über alle Zwischenschritte bis zu ihrer Verlängerung. Sectigo Code Signing unterstützt alle Dateitypen von Treibern und Firmware bis hin zu Skripten und Anwendungen: Java, Microsoft Authenticode, Adobe Air, Mozilla Object und viele mehr.
Mit CA/Browser Forum konforme Code-Signing-Zertifikate
Die Code-Signing-Zertifikate von Sectigo erfüllen die Branchennormen und die aktuellen Regeln des CA/Browser Forums, denen zufolge alle Zertifikate auf Hardware-basierten Token oder Geräten bereitgestellt werden müssen.
Seit dem 1. Juni 2023 werden alle Code-Signing-Zertifikate auf eine der folgenden Weisen bereitgestellt:
- Installation auf einem Token und sicherer Versand an den Kunden
- Verfügbarkeit als Download zur Installation auf dem kundeneigenen Hardware-Sicherheitsmodul (HSM)
Alle Hardware-Geräte (ob Token oder HSM) müssen FIPS-konform sein und die externe Verifizierung des Schlüsselnachweises ermöglichen.