SSLmentor

Certificados TLS/SSL de qualidade para sites e projetos de internet.

Certum Cloud CODE

Certum Cloud CODE

Certificado Certum Cloud CODE Signing

Certum Standard Code Signing in the Cloud é um certificado de assinatura armazenado num ambiente seguro na cloud, com a assinatura realizada através das aplicações SimplySign. É um certificado CODE organizacional (OV - Validação Organizacional) que permite aos clientes identificar o autor do código assinado e garante que recebem software original e fiável. A aplicação assinada está protegida contra modificação de código durante a distribuição aos utilizadores finais através da Internet. Isto confirma a integridade do conteúdo; caso contrário, o software seria marcado como não fiável. O certificado Standard Code Signing é uma ferramenta essencial para empresas de software, editores de aplicações, programadores e desenvolvedores, permitindo a assinatura digital de código e ficheiros de software. O certificado Code também é adequado para programadores do Business Central que publicam aplicações no Microsoft AppSource.

Melhor oferta do mercado!
  • Assinatura de código baseada na cloud
  • assinatura fácil com SignTool, compatível com ClickOnce
  • autoridade de certificação europeia de confiança
  • o certificado de assinatura de código mais popular
Parceiro autorizado da Certum

Assinatura com Certum Cloud CODE Signing

A assinatura de ficheiros é realizada numa estação de trabalho (PC, Mac) utilizando a aplicação instalada SimplySign Desktop, que emula um leitor de cartões com um cartão criptográfico físico enquanto liga de forma segura tudo ao certificado armazenado na cloud. Para o sistema operativo, o certificado Code Signing é instalado localmente. A ligação é estabelecida através da aplicação SimplySign num telemóvel, que gera um token numérico dinâmico. Trata-se de uma aplicação TOTP padrão (funcionalmente semelhante ao Google Authenticator, por exemplo). Após introduzir o token no SimplySign Desktop, a assinatura de código fica ativada durante 2 horas. Esta janela de duas horas é fornecida por razões de segurança. Ao introduzir uma nova ativação, a janela é prolongada por mais 2 horas. Em seguida, pode assinar ficheiros na estação de trabalho utilizando o Microsoft SignTool como habitualmente. As aplicações SimplySign app e SimplySign Desktop estão disponíveis gratuitamente.

Se estiver interessado em Code Signing, recomendamos a leitura da nossa documentação detalhada.

O certificado Certum Cloud CODE Signing é um popular certificado EV Code SSL.
Explore a nossa outra oferta de certificados CODE → Certificados CODE Signing.

Preços

 155 € por ano (Total: 155 €)
 122 € por ano (Total: 244 €)
 99 € por ano (Total: 297 €)

Preços sem IVA.

O preço inclui: obtenção de um certificado SSL, suporte técnico básico para o pedido
Multi-ano - O preço final de vários anos é dado entre parênteses.
Com base nos novos padrões, os certificados CODE são emitidos com uma validade máxima de 460 dias. Para certificados CODE de vários anos, será necessário um ou mais REEMITEs para utilizar todo o período (REISSUE).
Pagamento - Aceitamos pagamentos por cartão, PayPal e transferência bancária.

Recursos e Benefícios dos certificados Certum Cloud CODE Signing

Segurança de Aplicativos

O Certificado de Assinatura de Código mantém a integridade do código e evita o uso indevido do nome da empresa de software para distribuir software falsificado ou modificar o código.

Suporte de Distribuição

Aplicativos assinados ajudam a aumentar o número de downloads e a receita de vendas. Aumento da confiança ajuda a expandir os canais de distribuição para seu software.

Confiança do Cliente

O software assinado protege os clientes contra malware e outras ameaças maliciosas. Uma assinatura digital protege e tranquiliza os clientes de que a integridade do código que baixaram está garantida e que o programa está íntegro, não danificado ou alterado de forma alguma. Aumento da confiança promove uma melhor percepção do usuário sobre o aplicativo.

Autenticidade

Depois de baixado, o usuário tem certeza de que o código obtido realmente vem de você como o editor, o que garante a reputação da empresa. Certificados de Assinatura de Código permitem que os clientes identifiquem o autor de um código assinado digitalmente, garantindo que o programa seja da empresa esperada.

Integração Perfeita

Os certificados de Assinatura de Código oferecidos podem ser usados nos sistemas operacionais Windows, MacOS e iOS sem problemas. Todas as autoridades de certificação trabalham com empresas como Microsoft ou Apple e seguem suas recomendações e políticas para emissão de certificados de acordo com o Fórum CA/Navegador.

Garantia de Devolução do Dinheiro em 30 Dias

A experiência do cliente é a primeira e mais importante prioridade para nós. O certificado SSL selecionado não é adequado para suas necessidades? Você quer outro? Ou você apenas quer cancelar o pedido? Oferecemos Garantia de Devolução do Dinheiro em 30 Dias para todos os nossos clientes. Confira nossa Política de Reembolso para saber mais.

SSLmentor

Recomendação SSLmentor

Certificado Certum Cloud CODE Signing é ideal para desenvolvedores a um preço muito acessível de uma autoridade de certificação europeia. O certificado não requer a compra de um token seguro para armazenar as chaves.

Mais informações sobre Certum Cloud CODE Signing

O que você deve saber antes de fazer um pedido.

Certificado CODE Validado pela Empresa

A identidade legal da organização e/ou DBA (doing business as) deve ser verificada

A verificação do requerente para um certificado Code é realizada com base nos padrões de validação OV (Validação da Organização). A autoridade certificadora verifica primeiramente a existência da empresa e o endereço, geralmente no registro da empresa.

Requisitos e Processo de Validação
  1. Verificação online do contacto ADMIN (documento de identidade e digitalização facial).
    A validação ocorre através de Automatic identity verification.
  2. Submissão de um documento de registo comercial (por exemplo, documento de constituição completa da empresa, extrato oficial ou registo de um registo governamental).
    O documento deve incluir todas as informações, tais como o nome e endereço da organização, e informações sobre os indivíduos autorizados a representá-la. Recomendamos também o fornecimento de um número DUNS (se disponível).
  3. Submissão de uma procuração (POA) assinada (se o contacto ADMIN não for o CEO).
  4. Qualquer comunicação adicional com a equipa de validação, se necessário.

Mais informações sobre a verificação do certificado CODE estão disponíveis em support.certum.eu: Code Signing - required documents.

Nota: Ao solicitar um certificado CODE, recomendamos que verifique também a sua pasta de spam, onde alguns e-mails podem ir parar.

Quanto tempo leva para obter o certificado Certum Cloud CODE Signing

A Autoridade de Certificação realiza autenticação empresarial leve

A Autoridade de Certificação verifica a identidade legal da organização. Se a autoridade de certificação tiver documentação suficiente e a verificação por telefone for feita, leva de 3 a 5+ dias para emitir o certificado. Se a autoridade não puder confirmar a existência legal, operacional e física da empresa, o tempo de verificação é estendido.

Renovando seu certificado

Você precisa renovar o certificado Certum Cloud CODE Signing antes que ele expire

Recomendamos começar a renovar um certificado SSL que está prestes a expirar aproximadamente 30 dias antes de sua expiração. Renovar um certificado CODE é praticamente como solicitar um novo e, portanto, não é mais rápido. Se você precisar continuar assinando com um certificado expirado, definitivamente não deixe a renovação para a última hora.

Você pode renovar seu certificado Certum Cloud CODE Signing conosco sem nenhum problema, mesmo que o tenha solicitado originalmente de outro fornecedor. Sempre temos preços melhores do que a autoridade de certificação!

Microsoft SmartScreen

O guarda de segurança no ecossistema do Windows

Com um certificado padrão de assinatura de código, o desenvolvedor deve construir uma reputação para evitar uma tela de aviso. Uma vez que uma reputação tenha sido construída, novas versões de um aplicativo podem ser assinadas com o mesmo certificado e manter a mesma reputação. No entanto, os certificados de assinatura de código precisam ser renovados. O SmartScreen não relaciona um certificado renovado a um expirado. Isso significa que as reputações precisam ser reconstruídas a cada novo certificado de assinatura de código.

Para mais informações, consulte O que é o Windows SmartScreen?

Servidor de Carimbo de Tempo

Servidor de Carimbo de Tempo e Protocolos de Carimbo para Assinatura de Código

Servidor de Autoridade de Carimbo de Tempo (TSA) compatível com RFC3161: http://time.certum.pl

FAQ

Perguntas frequentes

Quanto custam a aplicação móvel SimplySign e o SimplySign Desktop?

Ambas as aplicações podem ser descarregadas gratuitamente.

Qual é a diferença entre o SimplySign App e o SimplySign Desktop?

A aplicação móvel SimplySign é utilizada para gerar códigos de autenticação de utilização única (TOTP) necessários para autorizar o acesso no SimplySign Desktop. O SimplySign Desktop estabelece uma ligação segura ao serviço na nuvem onde o seu certificado de assinatura de código e a chave privada são armazenados em segurança.

Posso manter o certificado ligado o tempo todo?

Não, não é possível. O SimplySign Desktop mantém uma sessão segura ativa durante um máximo de duas horas. Se precisar de mais tempo, pode terminar sessão e iniciar sessão novamente a qualquer momento para começar uma nova sessão de duas horas.

Quantas vezes posso utilizar um certificado CODE?

Cada certificado pode ser utilizado para um máximo de 5000 assinaturas por mês. Se este limite for excedido, a autoridade de certificação pode contactá-lo e suspender temporariamente o certificado até ao período mensal seguinte.

Existem custos adicionais?

Não. O preço que paga inclui todo o período de validade do certificado. Não há taxas adicionais a pagar à autoridade de certificação.


Posso obter o certificado se a minha empresa estiver sediada fora da UE?

Sim. Os certificados são emitidos a requerentes de todo o mundo. Para empresas fora da UE, dos EUA ou do Canadá, a autoridade de certificação pode solicitar documentos adicionais e a validação pode demorar mais tempo, uma vez que os registos oficiais das empresas nem sempre estão disponíveis publicamente.

A nossa empresa não é uma empresa de software. Ainda assim podemos obter um certificado de assinatura de código?

Sim. Os certificados de assinatura de código não se limitam a empresas de software ou de TI. Qualquer organização pode obter um, desde que conclua com sucesso o processo de validação exigido.

Do que vou precisar para concluir a validação?

Vai precisar de um documento de identidade com fotografia válido e emitido pelo governo. Vai também precisar de um documento oficial que confirme a existência legal da sua empresa e — se o requerente não for o representante legal da empresa — de uma procuração assinada. São fornecidas instruções detalhadas após a encomenda.

O processo de validação é complicado?

Na maioria dos casos, não. O processo de validação é geralmente composto por dois passos: a verificação da identidade do requerente do certificado (Admin Contact) através de uma verificação online e a apresentação de documentação oficial que confirme a existência legal da empresa. Se a autoridade de certificação puder verificar a sua empresa através de um registo comercial oficial ou dos documentos que apresentar, o certificado é normalmente emitido sem complicações. No entanto, em alguns países os registos oficiais das empresas não estão disponíveis publicamente ou os documentos disponíveis são difíceis de avaliar pela autoridade de certificação. Nesses casos, a autoridade de certificação pode solicitar documentação adicional, o que pode prolongar o processo de validação.

E se o Admin Contact não for o proprietário ou o diretor-geral da empresa?

Se o Admin Contact não for o representante legal da empresa, a autoridade de certificação exige uma procuração (POA) assinada que autorize essa pessoa a agir em nome da empresa durante o processo de validação. O formulário oficial de POA é preparado pela autoridade de certificação e será fornecido mediante pedido.

Que bases de dados online utiliza a autoridade de certificação para verificar empresas?

A autoridade de certificação verifica a existência legal das empresas utilizando registos comerciais oficiais do governo e outras fontes de validação de confiança. Uma vez que as fontes disponíveis diferem de país para país, a Certum publica uma lista oficial das Organization Validation Sources suportadas.
Se o registo comercial oficial do seu país não estiver incluído na lista, ou se não houver nenhuma fonte de validação adequada disponível, a autoridade de certificação irá normalmente solicitar documentação adicional, o que pode prolongar o processo de validação.
Pode encontrar a lista atual de fontes de validação suportadas aqui: Organization Validation Sources

Que documentos são suportados para a verificação automática de identidade (Automatic Identity Verification)?

A verificação automática de identidade suporta documentos de identidade de mais de 180 países. Consoante o seu país, pode verificar a sua identidade utilizando um cartão de cidadão, uma carta de condução ou um passaporte. O documento tem de estar em vigor e não expirado.
Para ver que documentos são aceites no seu país, consulte What documents are supported?.

Posso utilizar caracteres não latinos para o nome da minha empresa ou o meu nome pessoal?

Sim. Pode introduzir o nome da sua empresa e o seu nome pessoal utilizando caracteres não latinos (por exemplo, chinês, japonês ou árabe), desde que correspondam à grafia oficial nos seus documentos de registo ou de identidade.
Recomendamos que introduza as informações exatamente como aparecem nos seus documentos oficiais, para evitar quaisquer problemas durante o processo de verificação de identidade ou da empresa.

Como funciona a validação por telefone?

A CA Certum não realiza verificação por chamada de retorno para um número de telefone existente. Por conseguinte, não precisa de ter um número de telefone listado publicamente ou preexistente para o processo de validação.

Por que motivo o requerente de um certificado CODE tem de ser verificado?

A autoridade de certificação (CA) tem de verificar a identidade de cada requerente antes de emitir um certificado de assinatura de código. Esta verificação segue os requisitos do setor definidos pelo CA/Browser Forum, bem como as próprias políticas de segurança da CA. Qualquer certificado emitido de forma indevida poderia comprometer a confiança depositada na autoridade de certificação, razão pela qual cada pedido é analisado cuidadosamente.
Este processo garante a confiança digital. Não se trata apenas de um «certificado em papel» de um curso breve, mas de uma norma de segurança reconhecida a nível mundial. Para evitar atrasos, apresente todos os documentos solicitados e siga as instruções da equipa de validação.

Quanto tempo demora o processo de verificação e quando posso começar a assinar?

A análise dos documentos e a verificação de identidade demoram normalmente 2 a 4 dias úteis assim que a autoridade de certificação recebe todos os documentos necessários. Tenha em atenção que não existe um tempo de processamento garantido (ETA), uma vez que cada encomenda é analisada cuidadosamente através de vários passos de validação.
O tempo necessário para concluir o processo depende da rapidez da resposta do requerente, da qualidade dos documentos fornecidos e da carga de trabalho da autoridade de certificação, que tem de verificar tudo minuciosamente. Assim que o certificado é emitido, pode começar a assinar imediatamente.


Posso utilizar o certificado em vários computadores?

Sim. O SimplySign Desktop pode ser instalado em vários computadores. Depois de iniciar sessão e concluir a autenticação de dois fatores, pode utilizar o mesmo certificado na nuvem em qualquer dispositivo autorizado.

Preciso de um token USB?

Não. A chave privada é armazenada em segurança na infraestrutura na nuvem da Certum, pelo que não é necessário qualquer token USB nem chave de segurança de hardware.

Posso obter ou exportar um ficheiro PFX?

A exportação do certificado como ficheiro PFX já não é suportada devido aos atuais requisitos do CA/Browser Forum e às normas de segurança modernas.

Posso mover o meu certificado para o Azure Key Vault ou o Google Cloud HSM?

Não. A chave privada permanece armazenada em segurança na infraestrutura na nuvem da Certum e não pode ser exportada nem transferida para serviços HSM de terceiros, como o Azure Key Vault ou o Google Cloud HSM.

Posso utilizar o certificado no GitHub Actions ou noutras pipelines de CI/CD?

De momento, não. A Certum planeia introduzir suporte de CI/CD no futuro, mas não foi anunciada nenhuma data de lançamento.

O que acontece se eu substituir o meu computador?

Basta instalar o SimplySign Desktop no novo computador e iniciar sessão novamente. Uma vez que o certificado é armazenado em segurança na nuvem, não está associado a um computador específico.

Preciso de um smartphone para obter e utilizar o certificado?

Sim. É necessário um smartphone para utilizar a aplicação móvel gratuita SimplySign. Recomendamos também que conclua a verificação de identidade online no seu smartphone, uma vez que a câmara do telefone proporciona geralmente uma experiência de verificação mais fiável do que uma webcam comum.

E se eu perder o telefone ou obtiver um novo?

Se perder o seu telemóvel ou o substituir por um novo dispositivo, terá de recuperar o acesso à sua conta SimplySign. Pode submeter um pedido a partir dos detalhes da sua encomenda no Control Panel. Assim que o seu pedido for analisado, enviar-lhe-emos uma nova ligação de ativação do SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum