Ein Code Signing-Zertifikat bestellen
Wichtig
Umstellung auf Code Signing-Zertifikate mit mindestens 3072-Bit-RSA-Schlüssel durch die Branche
Um den Änderungen in der Branche zu entsprechen, hat DigiCert die folgenden Änderungen an unserem Code-Signing-Zertifikatsprozess vorgenommen:
Wir stellen nur noch Code-Signing-Zertifikate mit einem RSA-Schlüssel von 3072 Bit oder höher aus.*
Wir verwenden neue Zwischenzertifikate und Stammzertifikate für die Ausstellung unserer Code-Signing- und EV-Code-Signing-Zertifikate: RSA und ECC
Änderungen bei eToken und HSM
DigiCert unterstützt zwei eToken:
5110 CC für RSA 4096-bit und ECC P-256-bit Schlüsselzertifikate
5110 FIPS für ECC P-256- und P-384-Bit-Schlüsselzertifikate
SafeNet eToken + FIPS
HSM muss:
Unterstützung von RSA 3072-Bit- oder ECC P-256-Bit-Schlüsselgrößen oder größer
FIPS 140-2 Level 2+ oder Common Criteria EAL4+ konforme Geräte
* Hinweis: Alle bestehenden Code Signing-Zertifikate mit 2048-Bit-Schlüssel, die vor dem 1. Juni 2021 ausgestellt wurden, bleiben aktiv. Sie können diese Zertifikate weiterhin zum Signieren von Code verwenden, bis sie ablaufen.
Erfahren Sie mehr über die Umstellung auf Code Signing-Zertifikate mit 3072-Bit-Schlüssel.
Bevor Sie beginnen
Organisation vorab validierenLassen Sie die Organisation, für die Sie ein EV-Code Signing-Zertifikat erhalten möchten, vorab validieren. SieheEine Organisation hinzufügen und Eine Organisation vorab validieren lassen.
Make sure the organization with which you want to associate your EV Code Signing (CS) certificate has been validated for EV CS – Code Signing Organization Extended Validation. See Submit an organization for prevalidation.
Damit eine Organisation auf dem Auftragsformular Ein EV-Code Signing-Zertifikat beantragen angezeigt wird, müssen Sie die Organisation vorab validieren lassen.
CSR generieren (nur bei HSM-Aufträgen) Wenn Sie Ihr EV Code-Signing-Zertifikat auf einem HSM-Gerät installieren möchten, müssen Sie zusammen mit Ihrem Auftrag eine Zertifikatsunterschriftsanforderung (CSR) einreichen.
Are you installing your EV Code Signing certificate on an HSM device? Then you must submit a certificate signing request (CSR) with your order.
Zur Sicherheit müssen Zertifikate einen RSA 3072-Bit- oder ECC P-256-Bit-Schlüssel oder eine größere Schlüssellänge verwenden. Lesen Sie in der Dokumentation Ihres HSM-Anbieters, wie Sie eine CSR für Ihren Antrag erstellen.
Wichtig
CSRs must be generated on the HSM.
Bestellen Ihres Code Signing-Zertifikats
In the left main menu, hover over Request a Certificate. Under Code Signing Certificates, select EV Code Signing.
Assign the request to a division
In the For dropdown, select the division to manage the certificate. This dropdown only appears if your account uses Divisions.
Zertifikatseinstellungen
Gültigkeitszeitraum
Wählen Sie eine Laufzeit für das Zertifikat: 1 Jahr, 2 Jahre oder 3 Jahre.
If needed, you can customize the expiration date or certificate length. However, you cannot exceed the 39-month maximum EV code signing certificate validity
Automatisch verlängern
Aktivieren Sie zur automatischen Verlängerung dieses Zertifikats die Option Automatische Auftragsverlängerung 30 Tage vor Ablauf.
Bei automatischer Verlängerung wird automatisch ein neuer Zertifikatsauftrag gesendet, wenn sich das Zertifikat dem Ablaufdatum nähert. Falls Ihrem Zertifikat noch Zeit bleibt, bis es abläuft, rechnet DigiCert die verbleibende Zeit Ihres aktuellen Zertifikats auf Ihr neues Zertifikat an (bis zu 39 Monate).
Tipp
If your certificate still has time remaining before it expires, DigiCert adds the remaining time from your current certificate to your new certificate (up to 39 months).
Organization
Organisation
Wählen Sie aus der Dropdownliste die Organisation, für die Sie das EV Code Signing Zertifikat bestellen. Der Organisationsname erscheint dann auf dem EV Code Signing Zertifikat.
The organization name will appear on the EV code signing certificate.
Wichtig
If you choose an organization not validated for EV Code Signing certificates, DigiCert must validate the organization for EV code signing validation before we can issue your certificate.
Zusätzliche E-Mails
Geben Sie (durch Kommas getrennt) die E-Mail Adressen der Personen ein, die die Zertifikatsbenachrichtigungs-E-Mails erhalten sollen, z. B. Zertifikatsausstellung, Zertifikatsverlängerungen usw.
Tipp
Depending on your account settings, your administrator may require you to include at least one additional email.
Additional certificate options
Organisationseinheit
Das Hinzufügen einer Organisationseinheit ist optional. Sie können dieses Formularfeld leer lassen.
Anmerkung
Falls Sie jedoch eine Organisationseinheit in Ihren Auftrag aufnehmen, muss DigiCert diese validieren, bevor Ihr Zertifikat ausgestellt werden kann.
Bereitstellungsoptionen
Provisioning options
Choose the storage device for your EV Code Signing certificate.
For the security of your EV Code Signing certificate, the certificate must be installed on and used from an approved device.
Vorkonfiguriertes Hardwaretoken
DigiCert installiert Ihr EV CS-Zertifikat auf einem sicheren Token und schickt Ihnen das Token mit Anweisungen zur Aktivierung. Siehe
Wählen Sie dann eine Versandart (Standard oder Express). Fügen Sie anschließend Ihre Versandinformationen hinzu: Ihren Namen und die Adresse, an die wir das Token senden sollen.
Vorhandenes Token verwenden
Nachdem DigiCert Ihr EV CS-Zertifikats ausgestellt hat, müssen Sie das Zertifikat auf Ihrem Token installieren.
Wählen Sie aus der Dropdownliste Plattform den Hardwaretyp des Tokens, auf dem Sie Ihr EV-CS-Zertifikat installieren wollen.
Wichtig
You must have a FIPS 140-2 Level 2 or Common Criteria EAL4+ compliant device. See Currently Supported eTokens.
You will not be able to install the certificate on any device that is not on the list. If you don't have one of the approved tokens, please select the option to have a preconfigured hardware token shipped to you.
If you have any questions, please contact DigiCert Support.
Installation auf HSM
Nachdem DigiCert Ihr EV CS-Zertifikat ausgestellt hat, installieren Sie es auf Ihrem HSM-Gerät.
In the Add Your CSR box, upload or paste your CSR.
Wichtig
You must have a FIPS 140 Level 2, Common Criteria EAL 4+, or equivalent hardware security module (HSM) that supports at least 3072-bit keys.
Select a different provisioning method if you don't have a compatible HSM. If you have any questions, please contact DigiCert Support.
Additional order options
The information below is optional. None of it is required to issue your certificate.
Comments to Administrator (optional)
Enter any information your administrator might need for approving your request, about the purpose of the certificate, etc.
Weitere Meldung zur Verlängerung
Um eine Verlängerungsnachricht für dieses Zertifikat zu erstellen, schreiben Sie eine Nachricht mit den Informationen, die für die Verlängerung des Zertifikats relevant sind.
Zahlungsinformationen
Zahlungsmethode auswählen
Wählen Sie unter Zahlungsinformationen eine Zahlungsmethode zur Bezahlung des Zertifikats:
Kreditkartenzahlung
Sie haben keinen Vertrag oder möchten diesen nicht verwenden,um für dieses Zertifikat zu zahlen? Verwenden Sie eine Kreditkarte, um für das Zertifikat zu zahlen.
Wir autorisieren die Karte, wenn der Antrag gestellt wird. Wir schließen die Transaktion jedoch erst ab, wenn Ihr Zertifikat ausstellen.
Falls Sie einen aktiven Vertrag haben, aktivieren Sie Von den Vertragsbedingungen ausschließen.
Zahlung mit Kontoguthaben
Sie haben keinen Vertrag oder möchten diesen nicht verwenden,um für dieses Zertifikat zu zahlen? Ihr Konto wird mit den Kosten belastet.
Für Einzahlungen klicken Sie auf den Link Einzahlung. Dieser Link führt Sie zu einer anderen Seite innerhalb Ihres CertCentral-Kontos. In das Antragsformular eingegebene Informationen werden nicht gespeichert.
Falls Sie einen aktiven Vertrag haben, aktivieren Sie Von den Vertragsbedingungen ausschließen.
Bezahlen gemäß Vertragsbedingungen
Sie haben einen Vertrag und möchten diesen verwenden, um für das Zertifikat zu zahlen? Falls Sie einen Vertrag haben, ist dies die Standardzahlungsmethode.
Zertifikatsdienstleistungsvereinbarung
Lesen Sie die Vereinbarung, und aktivieren Sie die Option Ich stimme der Zertifikatdienstleistungsvereinbarung zu.
Klicken Sie auf Zertifikatsantrag stellen.
Selecting Submit Certificate Request also means you agree to all the terms and conditions in the Master Services Agreement.
Wie geht es weiter?
Wichtig
DigiCert recommends that developers take precautions with the code signing process and protect the private key associated with their signing certificate. See Protect private keys: Code signing best practices.