SSLmentor

Hochwertige TLS/SSL-Zertifikate für Websites und Internetprojekte.

code signing

code signing

CODE Signing Zertifikate

Code-Signing-Zertifikate werden zur digitalen Signierung von Anwendungen, Skripten, Treibern und anderen über das Internet verteilten Dateien verwendet. Ohne digitale Signatur blockieren Microsoft-Sicherheitsmechanismen wie Defender SmartScreen und Smart App Control heruntergeladene Software kompromisslos und verhindern praktisch deren Ausführung durch den Benutzer. Code-Signing-Zertifikate sind daher für Softwareunternehmen und Entwickler absolut unverzichtbar. Ein Code-Zertifikat wird von einer Zertifizierungsstelle erst nach Überprüfung der Existenz des Unternehmens oder der Identität des Entwicklers ausgestellt. Dank der Organisationsvalidierung (OV) weist das Zertifikat die Identität des Herausgebers eindeutig nach und garantiert die Integrität des Codes – sowohl der Benutzer als auch das Betriebssystem können sicher sein, dass die Software authentisch ist und während der Verteilung in keiner Weise verändert wurde.
Wir bieten unseren Kunden Code-Signing-Zertifikate von weltweit vertrauenswürdigen Zertifizierungsstellen wie Digicert, Sectigo und Certum an. Zu den beliebtesten und preisgünstigsten Lösungen gehören Cloud-Code-Zertifikate der Zertifizierungsstelle Certum.

Das beste Angebot für Entwickler!
CODE Cloud-Zertifikate der europäischen Zertifizierungsstelle Certum. Bei SSLmentor erhalten Sie diese zum besten Preis auf dem Markt und deutlich günstiger als bei CA Certum!
Authorized Certum partner

EV Code Signing-Zertifikate

EV-Code-Signing-Zertifikate bieten die höchste Stufe der Identitätsprüfung des Herausgebers. Der gesamte Ausstellungsprozess unterliegt einer strengen, mehrstufigen Unternehmensvalidierung durch die Zertifizierungsstelle. Nach den im Frühjahr 2026 veröffentlichten Windows-Updates hat Microsoft seine Richtlinien geändert und behandelt EV-Code-Zertifikate nun ähnlich wie Standardzertifikate mit Organisationsvalidierung (OV). Das bedeutet, dass auch für EV-Code-Signing-Zertifikate eine Reputation aufgebaut werden muss, da ansonsten weiterhin der Windows SmartScreen-Filter angezeigt wird.
EV-Code-Signing-Zertifikate sind erforderlich für die Signierung von Kernel-Mode-Treibern und Systemkomponenten für Microsoft Windows. Sie sind hauptsächlich für Hardwareentwickler, Entwickler von Systemsoftware sowie Organisationen bestimmt, die die höchste Stufe der Unternehmensvalidierung benötigen.

CODE SIGNING INFO: Auf Grundlage der Entscheidung des CA/B-Forums ist die Gültigkeitsdauer neuer CODE-Zertifikate ab dem 1. März 2026 auf 460 Tage (ca. 15 Monate) verkürzt.

CODE-Angebot

CODE-Angebot

Die CODE Signing-Zertifikate, die wir Ihnen zur Verfügung stellen können

CA SSL-Zertifikat Preis ab Validierung Ausstellungszeit SmartScreen  
Certum Certum Code Signing in Cloud 99 € Organisation (OV) 3-5 Tage - Detail Bestellen
Certum Certum Code Signing EV in Cloud 197 € Extended (EV) 5-10 Tage n/a Detail Bestellen
Certum Certum Code Signing Individual in Cloud 97 € Individuel (OV) 3-5 Tage - Detail Bestellen
Sectigo Sectigo Code Signing 499 € Organisation (OV) 3-5 Tage - Detail Bestellen
Sectigo Sectigo EV Code Signing 599 € Extended (EV) 5-10 Tage n/a Detail Bestellen
DigiCert DigiCert Code Signing 579 € Organisation (OV) 3-5 Tage - Detail Bestellen
DigiCert DigiCert EV Code Signing 749 € Extended (EV) 3-5 Tage n/a Detail Bestellen

Preis ab - Der berechnete Jahrespreis des Zertifikats bei einer Bestellung von mehr als einem Jahr. Weitere Informationen im Zertifikatsdetail oder bei Bestellung.
Ausstellungszeit – Wie lange die Zertifizierungsstelle das SSL-Zertifikat ausstellt (ungefähr).
SmartScreen - Eine signierte Anwendung kann den Microsoft SmartScreen-Reputationsfilter im Installationsdialog umgehen. Weitere Informationen finden Sie Was ist Windows SmartScreen?
Zahlung - Wir akzeptieren Zahlungen per Karte, PayPal und Banküberweisung.

Funktionen und Vorteile von CODE Signing-Zertifikaten

Anwendungssicherheit

Ein Code Signing Zertifikat bewahrt die Code-Integrität und verhindert, dass Ihr Name missbraucht wird, um gefälschte Software zu verbreiten oder Code zu modifizieren.

Distributionsunterstützung

Signierte Anwendungen helfen dabei, die Downloadzahlen und den Umsatz zu steigern. Erhöhtes Vertrauen hilft, die Vertriebskanäle für Ihre Software zu erweitern.

Kundenvertrauen

Signierte Software schützt Kunden vor Malware und anderen bösartigen Bedrohungen. Eine digitale Signatur schützt und beruhigt Kunden, dass die Integrität des heruntergeladenen Codes gewährleistet ist und das Programm intakt, nicht beschädigt oder in irgendeiner Weise verändert ist. Erhöhtes Vertrauen fördert eine bessere Nutzererfahrung der Anwendung.

Authentizität

Nach dem Herunterladen hat der Nutzer die Gewissheit, dass der erhaltene Code tatsächlich von Ihnen als Softwareentwickler stammt. Code Signing Zertifikate ermöglichen es Kunden, den Autor eines digital signierten Codes zu identifizieren und zu bestätigen, dass das Programm vom erwarteten Herausgeber stammt.

Nahtlose Integration

Die angebotenen Code Signing Zertifikate können problemlos für die Betriebssysteme Windows, MacOS und iOS verwendet werden. Alle Zertifizierungsstellen arbeiten mit Unternehmen wie Microsoft oder Apple zusammen und befolgen deren Empfehlungen und Richtlinien für die Ausstellung von Zertifikaten gemäß dem CA/Browser Forum.

30 Tage Geld-zurück-Garantie

Das Kundenerlebnis hat für uns oberste Priorität. Das ausgewählte SSL-Zertifikat ist nicht für Ihre Bedürfnisse geeignet? Willst du noch einen? Oder möchten Sie die Bestellung einfach stornieren? Wir bieten allen unseren Kunden eine 30-tägige Geld-zurück-Garantie. Sehen Sie sich unsere Rückerstattungsrichtlinie um mehr zu erfahren.

SSLmentor

SSLmentor-Empfehlung

Heutzutage ist die Verwendung eines CODE-Zertifikats unerlässlich für die sichere und vertrauenswürdige Verbreitung von Anwendungen im Internet. Für die meisten Entwickler ist das CERTUM-Code-Signaturzertifikat in der Cloud die beste Lösung zu einem attraktiven Preis.

FAQ zu CODE Signing-Zertifikaten

Wir haben die grundlegenden Informationen zusammengestellt, die Sie am meisten interessieren.

Was ist ein Code Signing-Zertifikat?

Als Kunden früher verpackte Software kauften, hatten sie die praktische Gewissheit, dass die Software auf den mitgelieferten Medien echt war. Sie hatten alle Informationen zur Verfügung, einschließlich eines Handbuchs und Kontakten zum Entwickler. Mit dem Aufkommen des Internets und dem Herunterladen von Software ist dies schon lange nicht mehr der Fall und es ist notwendig, die Software zu sichern, damit der Kunde die Gewissheit hat, dass das von ihm heruntergeladene Programm von dem erwarteten Entwickler / Unternehmen veröffentlicht wurde und wurde nicht absichtlich verändert. All dies wird durch Code Signing-Zertifikate für Code Signing sichergestellt, die zum Schutz von Software verwendet werden, die über das Internet verbreitet wird. Wird auch Code Signing-Zertifikat oder Zertifikat für digitale Signatur genannt.

Beispiel für den Unterschied bei der Installation von einem unsignierten und einem signierten Programm mit einem Code Signing-Zertifikat.

Signierte und unsignierte SW

Durch die Unterzeichnung des Codes wird dem Benutzer versichert, dass die Software tatsächlich von dem Herausgeber stammt, der sie unterschrieben hat, und seit der Unterzeichnung nicht verändert oder beschädigt wurde. Durch das Signieren ihres Codes bauen Entwickler eine vertrauensvolle Beziehung zu den Benutzern auf.

Wer benötigt ein Code-Zertifikat?

Jeder Softwareherausgeber, der beabsichtigt, Code oder Inhalte über das Internet zu verteilen. Codes, die innerhalb des Unternehmens über das Intranet verteilt werden, sollten aufgrund von Betriebssystemrichtlinien wie Windows und MacOS ebenfalls signiert werden. Alle modernen Systeme bevorzugen signierten Code, um Benutzer zu schützen und die Verbreitung von Schadsoftware zu verhindern.

Durch das Signieren des Codes wird die Software nicht verändert. Es hängt lediglich eine digitale Signatur an die ausführbare Datei der Anwendung an, die genügend Informationen bereitstellt, um die Identität des Unterzeichners zu überprüfen und sicherzustellen, dass der Code später nicht geändert wurde.
Die digitale ID-Signatur ermöglicht es Inhaltsherausgebern, einschließlich Softwareentwicklern, Inhalte zu signieren, die Softwareobjekte, Makros, Gerätetreiber, Firmware-Images, Updates, Konfigurationsdateien oder andere Arten von Inhalten für die sichere Bereitstellung über das Internet enthalten.

Was ist Windows SmartScreen?

SmartScreen-Reputation ist eine Microsoft-Technologie, die anonyme, communitybasierte Daten nutzt, um die Sicherheit der Benutzer beim Herunterladen von Dateien aus dem Internet zu gewährleisten. Sie fungiert als eine Art Sicherheitswächter innerhalb des Windows-Ökosystems. Grundsätzlich gilt: Je mehr Benutzer Ihre Software herunterladen und installieren, desto höher steigt ihre Reputation. Leider sind für den Aufbau einer ausreichenden Reputation meist Hunderte oder sogar Tausende Installationen erforderlich. Die genauen Mechanismen und Bewertungskriterien des Reputationssystems sind jedoch nur Microsoft bekannt, und SmartScreen kann für Entwickler eine große Herausforderung darstellen.

Im Frühjahr 2024 kündigte das Unternehmen Microsoft einen Plan an, EV-Code-Zertifikate genauso zu bewerten wie reguläre Code-Zertifikate. Das bedeutet, dass EV-Code-Zertifikate nicht mehr automatisch den SmartScreen-Filter "überspringen", sondern sich unter der Kontrolle von Microsoft eine Reputation aufbauen müssen. Diese Änderungen zeigen sich seit den Updates ab April 2026.
Hinweis: In den Sicherheitsupdates von 2026 entfernt Microsoft nach und nach den Vorteil der EV-Code-Zertifikate, und diese garantieren nicht mehr die sofortige Entfernung der SmartScreen-Warnungen! In einigen Versionen des Windows-Betriebssystems funktionieren EV-Code-Zertifikate noch und „überspringen“ den SmartScreen automatisch. Wir empfehlen interessierten Anwendern, ein EV-Code-Zertifikat maximal für 1 Jahr zu bestellen.

Die aufgebaute Reputation gilt nicht nur für die Software selbst, sondern auch für das Code-Signing-Zertifikat. Sobald eine Reputation aufgebaut ist und Installationen automatisch SmartScreen umgehen, können neue Versionen der Anwendung mit demselben Code-Zertifikat signiert werden, und alles funktioniert problemlos. Bei der Verwendung eines neuen oder erneuerten Code-Signing-Zertifikats muss die Reputation jedoch erneut aufgebaut werden.

SmartScreen-Warnung

Weitere Informationen zu Microsoft SmartScreen finden Sie auf den folgenden Seiten:

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum