Skip to content

代码签名证书

代码签名产品

标准代码签名证书

$139 / 年

Certum 标准代码签名证书。
识别软件发布者身份,并帮助保护已签名文件不被篡改。
适用于常见的软件签名流程。

购买

Sectigo 代码签名证书

$330 / 年

Sectigo 代码签名证书。
识别软件发布者身份,并帮助保护已签名文件不被篡改。
支持 Windows、Java、Office、Adobe AIR 等常见软件格式。

购买

Sectigo EV 代码签名证书

$459 / 年

Sectigo EV 代码签名证书。
识别软件发布者身份,并帮助保护已签名文件不被篡改。
使用更严格的扩展验证,并包含 USB Token 寄送。

购买

代码签名的作用

发布者身份

代码签名可以帮助用户确认软件来自可信发布者。

文件完整性

有效签名可以证明软件在签名后没有被修改。

更好的安装体验

已签名软件可以减少 unknown publisher 警告,并有助于逐步建立 Microsoft SmartScreen 声誉。

验证流程

标准验证

标准代码签名证书会在签发前验证软件发布者身份。公司申请可能需要核验公司注册信息和联系方式;个人开发者申请则验证个人身份。

扩展验证

EV 代码签名证书面向企业,需要通过官方记录或可信第三方来源完成更深入的公司验证。

可能需要配合确认

签发过程中可能需要提交资料、完成身份验证,或通过电话、邮件确认申请。

证书详情

证书品牌
Certum / Sectigo
证书类型
标准代码签名证书 / Sectigo 代码签名证书 / Sectigo EV 代码签名证书
适合对象
软件开发者、软件发行商和应用程序厂商
验证类型
根据产品不同,使用标准代码签名验证或扩展验证
密钥存储
Certum 通常使用 SimplySign。Sectigo 标准代码签名需要合规的硬件密钥存储。Sectigo EV 验证通过后会随 USB Token 交付。
实体 Token
Certum 通常不需要 USB Token 或读卡器。Sectigo 标准代码签名通常需要合规 Token 或 HSM。Sectigo EV 验证通过后包含 USB Token 寄送。
证书标准
X.509 v3
密钥算法
最低 RSA 3072-bit
证书有效期
自 2026 年 2 月 27 日起,单张代码签名证书最长有效期为 459 天。多年服务期产品可能需要在服务期内重新签发证书。
每月签名次数
每月最多 5,000 次签名
兼容性
支持 Microsoft Windows、Java、Linux/Unix 工具、macOS 工具,以及 .exe、.msi、.dll、.jar、.war 等常见软件格式
使用要求
SimplySign 手机 App、SimplySign 桌面 App、SimplySign 云端账户和互联网连接

FAQ

需要验证公司信息吗?

如果以公司名义申请,证书签发机构可能会在签发前核验公司注册信息、地址和联系方式。如果以个人开发者身份申请,则不需要验证公司信息,只需验证开发者个人身份。

需要 USB Token 或智能卡读卡器吗?

Certum 通常不需要实体 USB Token 或智能卡读卡器。Sectigo 标准代码签名通常需要专用安全 Token 或 HSM。Sectigo EV 代码签名在验证通过后包含 USB Token 寄送。

可以消除 unknown publisher 警告吗?

代码签名证书可以识别软件发布者,并有助于减少 unknown publisher 警告。Microsoft SmartScreen 声誉通常仍需要逐步建立。

可以在不同操作系统下签名软件吗?

可以。证书可配合 Windows、Linux/Unix 和 macOS 环境下支持的签名工具使用。

多年服务期如何处理?

服务期可以长于单张证书的有效期。当行业规则要求时,可能需要在有效服务期内重新签发新的证书。