SSLmentor

Certificados TLS/SSL de calidad para sitios web y proyectos en Internet.

Certum Cloud CODE

Certum Cloud CODE

Certificado Certum Cloud CODE Signing

Certum Standard Code Signing in the Cloud es un certificado de firma almacenado en un entorno seguro en la nube, con la firma realizada mediante las aplicaciones SimplySign. Es un certificado CODE organizacional (OV - Validación de Organización) que permite a los clientes identificar al autor del código firmado y garantiza que reciben software original y confiable. La aplicación firmada está protegida contra la modificación del código durante la distribución a los usuarios finales a través de Internet. Esto confirma la integridad del contenido; de lo contrario, el software sería marcado como no confiable. El certificado Standard Code Signing es una herramienta esencial para empresas de software, editores de aplicaciones, programadores y desarrolladores, que permite la firma digital de código y archivos de software. El certificado Code también es adecuado para desarrolladores de Business Central que publican aplicaciones en Microsoft AppSource.

¡La mejor oferta del mercado!
  • Firma de código basada en la nube
  • firma fácil con SignTool, compatible con ClickOnce
  • autoridad de certificación europea de confianza
  • el certificado de firma de código más popular
Socio autorizado de Certum

Firma con Certum Cloud CODE Signing

La firma de archivos se realiza en una estación de trabajo (PC, Mac) utilizando la aplicación instalada SimplySign Desktop, que emula un lector de tarjetas con una tarjeta criptográfica física mientras conecta de forma segura todo con el certificado almacenado en la nube. Para el sistema operativo, el certificado Code Signing se instala localmente. La conexión se establece mediante la aplicación SimplySign en un teléfono móvil, que genera un token numérico dinámico. Se trata de una aplicación TOTP estándar (funcionalmente similar a Google Authenticator, por ejemplo). Después de introducir el token en SimplySign Desktop, la firma de código se habilita durante 2 horas. Esta ventana de dos horas se proporciona por razones de seguridad. Introducir una nueva activación amplía la ventana otras 2 horas. A continuación, puede firmar archivos en la estación de trabajo utilizando Microsoft SignTool como de costumbre. Las aplicaciones SimplySign app y SimplySign Desktop están disponibles de forma gratuita.

Si está interesado en Code Signing, le recomendamos leer nuestra documentación detallada.

El certificado Certum Cloud CODE Signing es un popular certificado EV Code SSL.
Explore nuestra otra oferta de certificados CODE → Certificados CODE Signing.

Precios

 155 € al año (Total: 155 €)
 122 € al año (Total: 244 €)
 99 € al año (Total: 297 €)

Precios sin IVA.

El precio incluye: obtención de un certificado SSL, soporte técnico básico para el pedido
Multianual - El precio multianual final se indica entre paréntesis.
Según las nuevas normas, los certificados CODE se emiten con una validez máxima de 460 días. Para los certificados CODE plurianuales, será necesario uno o más REEMISIONES para utilizar todo el período (REISSUE).
Pago - Aceptamos pagos con tarjeta, PayPal y transferencia bancaria.

Características y Beneficios de los certificados Certum Cloud CODE Signing

Seguridad de la Aplicación

El Certificado de Firma de Código mantiene la integridad del código y evita el uso indebido del nombre de la empresa de software para distribuir software falsificado o modificar el código.

Soporte de Distribución

Las aplicaciones firmadas ayudan a aumentar el número de descargas y los ingresos por ventas. La confianza aumentada ayuda a expandir los canales de distribución para su software.

Confianza del Cliente

El software firmado protege a los clientes contra malware y otras amenazas maliciosas. Una firma digital protege y tranquiliza a los clientes de que la integridad del código que han descargado está asegurada y que el programa está intacto, no dañado o alterado de ninguna manera. La confianza aumentada promueve una mejor percepción del usuario sobre la aplicación.

Autenticidad

Una vez descargado, el usuario está seguro de que el código obtenido realmente proviene de usted como editor, lo que garantiza la reputación de la empresa. Los Certificados CODE Signing permiten a los clientes identificar al autor de un código firmado digitalmente, asegurándose de que el programa sea de la empresa esperada.

Integración sin Problemas

Los certificados de Firma de Código ofrecidos pueden ser utilizados para los sistemas operativos Windows, MacOS e iOS sin ningún problema. Todas las autoridades de certificación trabajan con empresas como Microsoft o Apple y siguen sus recomendaciones y políticas para emitir certificados de acuerdo con el Foro de CA/Navegador.

Garantía de Devolución de Dinero de 30 Días

La experiencia del cliente es la primera y principal prioridad para nosotros. ¿El certificado SSL seleccionado no es adecuado para sus necesidades? ¿Desea otro? ¿O simplemente desea cancelar el pedido? Ofrecemos una garantía de devolución de dinero de 30 días para todos nuestros clientes. Consulte nuestra Política de Reembolso para obtener más información.

SSLmentor

Recomendación de SSLmentor

El certificado Certum Cloud CODE Signing es ideal para desarrolladores a un precio muy asequible de una autoridad de certificación europea. El certificado no requiere la compra de un token seguro para almacenar las claves.

Más información sobre Certum Cloud CODE Signing

Lo que debes saber antes de realizar un pedido.

Certificado CODE validado por la empresa

Se debe verificar la identidad legal y/o DBA (haciendo negocios como) de la organización

La verificación del solicitante de un certificado de código se realiza según los estándares de validación OV (Validación de Organización). La autoridad de certificación primero verifica la existencia de la empresa y la dirección, la mayoría de las veces en el registro de la empresa.

Requisitos y proceso de validación
  1. Verificación en línea del contacto ADMIN (documento de identidad y escaneo facial).
    La validación se realiza mediante Automatic identity verification.
  2. Presentación de un documento de registro empresarial (por ejemplo, documento de constitución completo de la empresa, extracto oficial o registro de un registro gubernamental).
    El documento debe incluir toda la información, como el nombre y la dirección de la organización, e información sobre las personas autorizadas para representarla. Recomendamos proporcionar también un número DUNS (si está disponible).
  3. Presentación de un poder (POA) firmado (si el contacto ADMIN no es el CEO).
  4. Cualquier comunicación adicional con el equipo de validación, si fuera necesario.

Más información sobre la verificación del certificado CODE disponible en support.certum.eu: Code Signing - required documents.

Nota: Al solicitar un certificado CODE, le recomendamos que también revise su carpeta de correo no deseado, donde pueden terminar algunos correos electrónicos.

¿Cuánto tiempo tarda en obtenerse el certificado Certum Cloud CODE Signing

La Autoridad de Certificación realiza una autenticación comercial ligera

La Autoridad de Certificación verifica la identidad legal de la organización. Si la autoridad de certificación tiene suficiente documentación y se realiza la verificación telefónica, se tarda de 3 a 5+ días en emitir el certificado. Si la autoridad no puede confirmar la existencia legal, operativa y física de la empresa, el tiempo de verificación se extiende.

Renovación de tu certificado

Debes renovar el certificado Certum Cloud CODE Signing antes de que expire

Recomendamos comenzar a renovar un certificado SSL que esté por caducar aproximadamente 30 días antes de que expire. Renovar un certificado CODE es prácticamente como solicitar uno nuevo y, por lo tanto, no es más rápido. Si necesitas seguir firmando con un certificado por caducar, definitivamente no dejes la renovación para el último minuto.

Puedes renovar tu certificado Certum Cloud CODE Signing con nosotros sin ningún problema incluso si lo solicitaste originalmente a otro proveedor. ¡Siempre tenemos mejores precios que la autoridad de certificación!

Microsoft SmartScreen

El guardián de seguridad en el ecosistema de Windows

Con un certificado de firma de código estándar, el desarrollador debe construir una reputación para evitar una pantalla de advertencia. Una vez que se ha construido una reputación, las nuevas versiones de una aplicación pueden firmarse con el mismo certificado y mantener la misma reputación. Sin embargo, los certificados de firma de código deben renovarse. SmartScreen no relaciona un certificado renovado con uno caducado. Esto significa que las reputaciones deben reconstruirse con cada nuevo certificado de Firma de Código.

Para obtener más información, consulta ¿Qué es Windows SmartScreen?

Servidor de Marca de Tiempo

Servidor de Marca de Tiempo y Protocolos de Marca de Tiempo para Firma de Código

Servidor de Autoridad de Marca de Tiempo (TSA) conforme a RFC3161: http://time.certum.pl

FAQ

Preguntas frecuentes

¿Cuánto cuestan la aplicación móvil SimplySign y SimplySign Desktop?

Ambas aplicaciones se pueden descargar de forma gratuita.

¿Cuál es la diferencia entre SimplySign App y SimplySign Desktop?

La aplicación móvil SimplySign se utiliza para generar códigos de autenticación de un solo uso (TOTP) necesarios para autorizar el acceso en SimplySign Desktop. SimplySign Desktop establece una conexión segura con el servicio en la nube donde se almacenan de forma segura su certificado de firma de código y su clave privada.

¿Puedo mantener el certificado conectado todo el tiempo?

No, no es posible. SimplySign Desktop mantiene una sesión segura activa durante un máximo de dos horas. Si necesita más tiempo, puede cerrar sesión y volver a iniciarla en cualquier momento para comenzar una nueva sesión de dos horas.

¿Cuántas veces puedo usar un certificado CODE?

Cada certificado se puede utilizar para un máximo de 5000 firmas al mes. Si se supera este límite, la autoridad de certificación puede ponerse en contacto con usted y suspender temporalmente el certificado hasta el siguiente periodo mensual.

¿Hay costes adicionales?

No. El precio que paga incluye todo el periodo de validez del certificado. No hay tarifas adicionales que abonar a la autoridad de certificación.


¿Puedo obtener el certificado si mi empresa tiene su sede fuera de la UE?

Sí. Los certificados se emiten a solicitantes de todo el mundo. Para empresas fuera de la UE, EE. UU. o Canadá, la autoridad de certificación puede solicitar documentos adicionales y la validación puede tardar más, ya que los registros oficiales de la empresa no siempre están disponibles públicamente.

Nuestra empresa no es una empresa de software. ¿Aun así podemos obtener un certificado de firma de código?

Sí. Los certificados de firma de código no se limitan a empresas de software o de TI. Cualquier organización puede obtener uno, siempre que complete con éxito el proceso de validación requerido.

¿Qué necesitaré para completar la validación?

Necesitará un documento de identidad con fotografía válido y emitido por el gobierno. También necesitará un documento oficial que confirme la existencia legal de su empresa y — si el solicitante no es el representante legal de la empresa — un poder notarial firmado. Se proporcionan instrucciones detalladas después de realizar el pedido.

¿Es complicado el proceso de validación?

En la mayoría de los casos, no. El proceso de validación suele constar de dos pasos: verificar la identidad del solicitante del certificado (Admin Contact) mediante una verificación en línea y aportar documentación oficial que confirme la existencia legal de la empresa. Si la autoridad de certificación puede verificar su empresa mediante un registro mercantil oficial o los documentos que usted aporte, el certificado se emite normalmente sin complicaciones. Sin embargo, en algunos países los registros oficiales de la empresa no están disponibles públicamente o los documentos disponibles son difíciles de evaluar para la autoridad de certificación. En esos casos, la autoridad de certificación puede solicitar documentación adicional, lo que puede prolongar el proceso de validación.

¿Qué ocurre si el Admin Contact no es el propietario ni el director general de la empresa?

Si el Admin Contact no es el representante legal de la empresa, la autoridad de certificación requiere un poder notarial (POA) firmado que autorice a esa persona a actuar en nombre de la empresa durante el proceso de validación. El formulario oficial de POA lo prepara la autoridad de certificación y se proporciona previa solicitud.

¿Qué bases de datos en línea utiliza la autoridad de certificación para verificar empresas?

La autoridad de certificación verifica la existencia legal de las empresas mediante registros mercantiles oficiales del gobierno y otras fuentes de validación de confianza. Dado que las fuentes disponibles difieren de un país a otro, Certum publica una lista oficial de las Organization Validation Sources admitidas.
Si el registro mercantil oficial de su país no está incluido en la lista, o no hay disponible ninguna fuente de validación adecuada, la autoridad de certificación normalmente solicitará documentación adicional, lo que puede prolongar el proceso de validación.
Puede encontrar la lista actual de fuentes de validación admitidas aquí: Organization Validation Sources

¿Qué documentos se admiten para la verificación automática de identidad (Automatic Identity Verification)?

La verificación automática de identidad admite documentos de identidad de más de 180 países. Según su país, puede verificar su identidad con un documento nacional de identidad, un permiso de conducir o un pasaporte. El documento debe estar vigente y no caducado.
Para ver qué documentos se aceptan en su país, consulte What documents are supported?.

¿Puedo usar caracteres no latinos para el nombre de mi empresa o mi nombre personal?

Sí. Puede introducir el nombre de su empresa y su nombre personal con caracteres no latinos (por ejemplo, chino, japonés o árabe), siempre que coincidan con la grafía oficial de sus documentos de registro o de identidad.
Le recomendamos introducir la información exactamente como aparece en sus documentos oficiales para evitar cualquier problema durante el proceso de verificación de identidad o de la empresa.

¿Cómo funciona la validación telefónica?

La CA Certum no realiza una verificación por devolución de llamada a un número de teléfono existente. Por lo tanto, no necesita tener un número de teléfono listado públicamente ni preexistente para el proceso de validación.

¿Por qué debe verificarse al solicitante de un certificado CODE?

La autoridad de certificación (CA) debe verificar la identidad de cada solicitante antes de emitir un certificado de firma de código. Esta verificación sigue los requisitos del sector definidos por el CA/Browser Forum, así como las propias políticas de seguridad de la CA. Cualquier certificado emitido de forma indebida podría socavar la confianza depositada en la autoridad de certificación, por lo que cada solicitud se revisa cuidadosamente.
Este proceso garantiza la confianza digital. No es solo un «certificado de papel» de un curso breve, sino un estándar de seguridad reconocido a nivel mundial. Para evitar retrasos, aporte todos los documentos solicitados y siga las instrucciones del equipo de validación.

¿Cuánto dura el proceso de verificación y cuándo puedo empezar a firmar?

La revisión de los documentos y la verificación de identidad suelen tardar entre 2 y 4 días hábiles una vez que la autoridad de certificación recibe todos los documentos requeridos. Tenga en cuenta que no existe un tiempo de procesamiento garantizado (ETA), ya que cada pedido se revisa cuidadosamente a través de varios pasos de validación.
El tiempo necesario para completar el proceso depende de la rapidez de la respuesta del solicitante, la calidad de los documentos aportados y la carga de trabajo de la autoridad de certificación, que debe verificarlo todo a fondo. Una vez emitido el certificado, puede empezar a firmar de inmediato.


¿Puedo usar el certificado en varios ordenadores?

Sí. SimplySign Desktop se puede instalar en varios ordenadores. Tras iniciar sesión y completar la autenticación de dos factores, puede usar el mismo certificado en la nube en cualquier dispositivo autorizado.

¿Necesito un token USB?

No. La clave privada se almacena de forma segura en la infraestructura en la nube de Certum, por lo que no se requiere ningún token USB ni clave de seguridad de hardware.

¿Puedo obtener o exportar un archivo PFX?

La exportación del certificado como archivo PFX ya no es compatible debido a los requisitos actuales del CA/Browser Forum y a los estándares de seguridad modernos.

¿Puedo mover mi certificado a Azure Key Vault o Google Cloud HSM?

No. La clave privada permanece almacenada de forma segura dentro de la infraestructura en la nube de Certum y no se puede exportar ni transferir a servicios HSM de terceros como Azure Key Vault o Google Cloud HSM.

¿Puedo usar el certificado en GitHub Actions u otras canalizaciones de CI/CD?

Por el momento, no. Certum tiene previsto introducir compatibilidad con CI/CD en el futuro, pero no se ha anunciado ninguna fecha de lanzamiento.

¿Qué ocurre si cambio de ordenador?

Simplemente instale SimplySign Desktop en el nuevo ordenador e inicie sesión de nuevo. Dado que el certificado se almacena de forma segura en la nube, no está vinculado a un ordenador específico.

¿Necesito un smartphone para obtener y usar el certificado?

Sí. Se requiere un smartphone para usar la aplicación móvil gratuita SimplySign. También recomendamos completar la verificación de identidad en línea en su smartphone, ya que la cámara del teléfono suele ofrecer una experiencia de verificación más fiable que una webcam estándar.

¿Qué ocurre si pierdo el teléfono o consigo uno nuevo?

Si pierde su teléfono móvil o lo sustituye por un dispositivo nuevo, deberá recuperar el acceso a su cuenta de SimplySign. Puede enviar una solicitud desde los detalles de su pedido en el Control Panel. Una vez revisada su solicitud, le enviaremos un nuevo enlace de activación de SimplySign.

CA Sectigo
CA RapidSSL
CA Thawte
CA GeoTrust
CA DigiCert
CA Certum