Zum Inhalt

47-Tage-Zertifikate sind im Anmarsch. Sind Sie bereit?

Jetzt handeln →

Ihr Leitfaden zur sicheren Code-Signierung

Sichere Code-Signierung

Die Codesignierung ist ein kryptografisches Verfahren, das Software, Skripten oder ausführbaren Dateien mithilfe eines privaten Schlüssels und eines kryptografischen Hashwerts eine digitale Signatur hinzufügt. Dadurch können Betriebssysteme und Benutzer den Herausgeber der Software überprüfen und bestätigen, dass diese seit der Signierung nicht verändert wurde. Sie schützt vor Manipulation, der Verbreitung von Schadsoftware und den Compliance-Verstößen, die mit unsigniertem Code einhergehen.

Software bildet das Rückgrat nahezu aller Branchen und persönlichen Interaktionen in unserem Leben. Ob es sich um die Apps auf Ihrem Telefon oder die Betriebssysteme handelt, die für den reibungslosen Betrieb unserer wichtigen Infrastruktur sorgen – die Integrität und Authentizität von Software sind unglaublich wichtig.

Hier kommt die Codesignierung ins Spiel. Sie ist eine wichtige Sicherheitsmaßnahme, die wie ein digitales Gütesiegel fungiert und Nutzern die Gewissheit gibt, dass die heruntergeladene und verwendete Software absolut legitim und in keiner Weise verändert wurde. Der Codesignierungsprozess verwendet typischerweise robuste kryptografische Algorithmen wie RSA (Rivest-Shamir-Adleman) und ECC (Elliptische-Kurven-Kryptografie), um diese Sicherheit zu gewährleisten.

Fehlt Software eine ordnungsgemäße Codesignatur, verliert sie an Glaubwürdigkeit, da sie ihren Ursprung nicht nachweisen kann. Dadurch wird sie anfällig für Manipulationen, was zur Verbreitung von Schadsoftware, Phishing-Angriffen und erheblichen Reputationsschäden für Entwickler und Organisationen führen kann. Wie gravierend dies sein kann, zeigen reale Vorfälle wie der SolarWinds-Angriff (Angreifer manipulierten vertrauenswürdige Software, bevor diese die Nutzer erreichte) und der Datendiebstahl bei MSI (private Schlüssel für die Firmware von MSI wurden für 57 Produkte kompromittiert). Und dieses Risiko steigt weiter: Sonatype identifizierte allein im Jahr 2025 über 454,600 neue schädliche Open-Source-Pakete – ein Anstieg von 75 % gegenüber dem Vorjahr (Pressemitteilung vom 28. Januar 2026) . Laut dem Verizon-Bericht „Data Breach Investigations Report 2025 “ hat sich die Beteiligung von Drittanbietern an Datenschutzverletzungen innerhalb eines Jahres von 15 % auf 30 % verdoppelt.

Nun wollen wir uns gemeinsam mit den Grundlagen der sicheren Codesignierung auseinandersetzen. Wir werden die Vorteile und potenziellen Nachteile untersuchen und bewährte Verfahren zur Stärkung Ihrer Software-Lieferkette vorstellen.

Wie Codesignierung funktioniert, kurz erklärt

Die Funktionsweise kurz zusammengefasst: Ein Herausgeber berechnet einen Hashwert der Software, verschlüsselt diesen Hashwert mit einem privaten Schlüssel, um die Signatur zu erstellen, und bündelt die Signatur mit einem Zertifikat, das den öffentlichen Schlüssel enthält. Das Zertifikat selbst ist auf eine vertrauenswürdige Stammzertifizierungsstelle (Root CA → Intermediate CA → Herausgeberzertifikat) zurückgeführt. Ein Prüfer durchläuft diese Kette, bestätigt, dass das Zertifikat nicht widerrufen wurde, und vergleicht die Signatur mit einem neu berechneten Hashwert der Datei. Es gibt zwei Haupttypen von Zertifikaten: Erweiterte Validierung (EV), die eine strenge Identitätsprüfung und HSM-gestützte Schlüssel erfordert, und Organisationsvalidierung (OV), die eine weniger strenge Identitätsprüfung benötigt. Öffentliche Signaturen (von öffentlich vertrauenswürdigen Zertifizierungsstellen ausgestellte Zertifikate) werden für extern verteilte Software verwendet; private Signaturen (interne Zertifizierungsstellen oder selbstsignierte Zertifikate) eignen sich nur für interne Tests und sind niemals für die öffentliche Verteilung geeignet, da keine Vertrauenskette existiert, die von Endbenutzersystemen validiert werden kann. Eine vollständige Erläuterung der einzelnen Mechanismen, einschließlich des Signierungs- und Verifizierungsprozesses Schritt für Schritt, finden Sie unter Code Signing 101: Locking Down Your Software Supply Chain.

Vorteile der Code-Signierung

Die Codesignierung ist ein kryptografisches Verfahren, das ausführbare Dateien, Skripte und Software-Artefakte durch Anbringen einer digitalen Signatur authentifiziert. Diese Signatur wird mithilfe eines privaten Schlüssels und eines kryptografischen Hashwerts der Software erstellt. Beim Ausführen signierter Software überprüft das Betriebssystem die Signatur mit dem öffentlichen Schlüssel.

Die Implementierung sicherer Code-Signatur-Verfahren bietet sowohl Softwareentwicklern als auch Endbenutzern zahlreiche Vorteile:

Nachweisbare Herkunft und Integrität

Die Codesignierung stellt eine sichere Verbindung zwischen Software und ihrem Entwickler her. Kompromittiert ein Angreifer die Build-Pipeline oder den Vertriebskanal, um Schadcode einzuschleusen, wird die digitale Signatur ungültig und signalisiert die Manipulation. Der Verifizierungsprozess vergleicht die digitale Signatur mit dem eindeutigen Hashwert der Software, um sicherzustellen, dass seit der Signierung keine Änderungen vorgenommen wurden. Dies erschwert es Angreifern, mit legitimer Software komplexe Lieferkettenangriffe durchzuführen . Dies ist von Bedeutung, da die durchschnittlichen Kosten eines Datenlecks weltweit im Jahr 2026 einen Rekordwert von 4.99 Millionen US-Dollar erreichten – ein Anstieg von 12 % gegenüber dem Vorjahr, wie aus dem IBM-Bericht „Cost of a Data Breach 2026“ vom 29. Juli 2026 hervorgeht.

Umgehen von Sicherheitswarnungen und Sperren

Moderne Betriebssysteme und Browser wie Windows SmartScreen, macOS Gatekeeper und der Downloadschutz von Chrome prüfen auf digitale Signaturen. Nicht signierte Software löst aggressive Sicherheitswarnungen, Meldungen über „unbekannten Herausgeber“ oder eine sofortige Blockierung aus. Eine sichere Codesignierung ermöglicht reibungslose Installationen ohne Benutzereingriff und verbessert die Konversionsrate von Downloads zu Installationen erheblich. Es ist wichtig zu beachten, dass die Codesignierung zwar bestätigt, dass die Software nicht manipuliert wurde und von einem verifizierten Herausgeber stammt, aber keine Garantie für die vollständige Sicherheit oder das Fehlen von Sicherheitslücken bietet.

Einhaltung von Industriestandards

Viele Branchen, insbesondere solche, die sensible Daten verarbeiten (z. B. Gesundheitswesen, Finanzwesen), unterliegen strengen regulatorischen Anforderungen hinsichtlich Softwareintegrität, -authentizität und -sicherheit. Die Codesignierung ist unerlässlich für die Einhaltung von Standards wie dem NIST Cybersecurity Framework, SOC 2, HIPAA , PCI DSS und ISO 27001. Neben der Erfüllung dieser Vorschriften erzwingen verschiedene Plattformen die Codesignierung auf ihre eigene Weise. So verlangt Apple beispielsweise für macOS-Apps ein sogenanntes „Notarisierungsverfahren“, um deren Prüfung und Signierung sicherzustellen. Auch Windows-Treiber müssen häufig von Microsoft signiert werden, um korrekt zu funktionieren.

https://www.youtube.com/embed/ZE_fPKtallY?si=k8pEBWueNsD_S-pZ

Best Practices für sicheres Code Signing

Um die Vorteile der Code-Signierung voll auszuschöpfen, sollten Unternehmen wichtige Praktiken und Strategien anwenden. Dies sind nicht nur freundliche Vorschläge, sondern wesentliche Schritte zur Gewährleistung der Integrität und Vertrauenswürdigkeit Ihrer Software.

Informieren wir uns über diese wichtigen Praktiken, ihre Vorteile und die Folgen, wenn sie nicht befolgt werden:

ProtokollVorteileAuswirkungen des Nichtbefolgens
Sichere Speicherung privater Schlüssel (HSMs)Der Schutz privater Schlüssel ist für die Code-Signierung von entscheidender Bedeutung. Die Speicherung in zertifizierten Hardware-Sicherheitsmodule (HSMs)Die manipulationssicheren Systeme, die den Export privater Schlüssel verhindern, bieten einen starken Schutz vor Diebstahl. Der Einsatz von HSMs ermöglicht zudem eine zuverlässige Datensicherung und Notfallwiederherstellung.Die Speicherung privater Schlüssel auf Allzweckrechnern birgt die Gefahr des Diebstahls. Ein kompromittierter Schlüssel kann Schadcode signieren, was zur Verbreitung von Malware und zu Reputationsschäden führen kann. Dieses Risiko besteht auch bei veralteten Algorithmen oder zu kleinen Schlüssellängen, wie beispielsweise 1024-Bit-RSA. Selbst spezialisierte Hardware, die Zertifizierungen wie FIPS 140-2 nicht erfüllt, bietet möglicherweise nicht das erwartete Sicherheitsniveau.
ZeitstempelnEin Zeitstempel bestätigt, dass der Code während der Gültigkeitsdauer des Zertifikats signiert wurde und gewährleistet so die Gültigkeit der Signatur auch nach deren Ablauf. Die Zeitstempelung entspricht üblicherweise dem Protokollstandard RFC 3161 und erhöht dadurch das Vertrauen in die digitale Signatur Ihres Codes und deren Langlebigkeit.Ohne Zeitstempel machen abgelaufene Code-Signing-Zertifikate die gesamte zuvor signierte Software unzuverlässig, was zu Warnungen führt und die Ausführung möglicherweise blockiert. Dies zwingt Benutzer zum Herunterladen neuer Versionen, was den Supportaufwand erhöht.
Strenge Zugriffskontrollen und das Prinzip der geringsten RechteDurch die Beschränkung des Zugriffs auf Codesignaturschlüssel und -systeme auf autorisiertes Personal mit definierten Rollen (rollenbasierte Zugriffskontrolle, RBAC) wird die Angriffsfläche minimiert.Uneingeschränkter Zugriff erhöht das Risiko, dass Insiderbedrohungen oder externe Angreifer die Kontrolle über den Signierungsprozess erlangen, was zur Signierung von unautorisiertem oder bösartigem Code führen kann.
Regelmäßige SchlüsselrotationDurch regelmäßiges Rotieren der Code-Signaturschlüssel und Verwenden eindeutiger Schlüssel für verschiedene Versionen oder Projekte werden die Auswirkungen einer Kompromittierung eines einzelnen Schlüssels verringert.Wird ein Schlüssel für alle Releases verwendet und dieser Schlüssel kompromittiert, gilt die gesamte mit diesem Schlüssel signierte Software als nicht vertrauenswürdig, was unter Umständen einen massenhaften Widerruf und eine erneute Signierung erforderlich macht.
Codeüberprüfung und VirenscanDurch eine gründliche Überprüfung und Virenprüfung des gesamten Codes vor der Signierung wird sichergestellt, dass die Quelle keine Schwachstellen oder schädlichen Elemente enthält.Das versehentliche Signieren von anfälligem oder bösartigem Code kann zu Sicherheitsverletzungen führen, Benutzerdaten gefährden und die Marke und Rechtsstellung des Unternehmens schwer schädigen.
Zentralisiertes ZertifikatsmanagementEin zentrales System zur Verwaltung aller Code Signing-Zertifikate (Ausstellung, Bereitstellung, Erneuerung, Widerruf) bietet vollständige Transparenz und Kontrolle über die Signaturinfrastruktur.Ohne zentrales Management können Unternehmen den Überblick über ihre Zertifikatewas zu abgelaufenen Zertifikaten, Verstößen gegen die Compliance-Vorschriften und mangelnder Kontrolle darüber führt, wer was unterschreibt.
Überwachung und AuditierungDie Implementierung einer robusten Protokollierung und Überwachung aller Codesignierungsaktivitäten – wer was, wann und von wo aus signiert hat – ermöglicht die schnelle Erkennung verdächtiger Aktivitäten. Die Integration dieser Protokolle mit SIEM Plattformen wie Splunk, Grafana oder Prometheus machen sie leistungsfähiger für die Reaktion auf Sicherheitsvorfälle.Unzureichende Überwachung, unautorisierte Signaturen oder die Kompromittierung wichtiger Daten können über längere Zeiträume unbemerkt bleiben, wodurch Angreifer erheblichen Schaden anrichten und die Verantwortlichkeit schwer zu ermitteln ist.
Trennung von Test- und ProduktionssignaturenDurch die Aufrechterhaltung separater Infrastrukturen, Schlüssel und Zertifikate für Testsignatur- und Releasesignaturumgebungen wird verhindert, dass sich Testkompromittierungen auf den Produktionscode auswirken.Eine weniger sichere Testumgebung könnte ausgenutzt werden, um Produktionssignaturschlüssel zu kompromittieren, was zu einer weitverbreiteten Verbreitung von Schadcode führen würde.
Richtlinien zum Widerruf von ZertifikatenEin klarer und effizienter Prozess zum Widerruf kompromittierter oder unnötiger Zertifikate ist entscheidend, um Schäden schnell zu minimieren. Automatisierte Unterstützung für Zertifikatssperrlisten (CRLs) und OCSP macht diesen Prozess schnell und effektiv.Wenn ein kompromittiertes Zertifikat nicht schnell widerrufen werden kann, können Angreifer weiterhin Schadsoftware unter einer vertrauenswürdigen Identität signieren und verbreiten, wodurch die Auswirkungen des Verstoßes länger andauern.

Zertifikatsverwaltung

Verhindern Sie Zertifikatsausfälle, optimieren Sie IT-Vorgänge und erreichen Sie Agilität mit unserer Zertifikatsverwaltungslösung.

Wie kann Verschlüsselungsberatung helfen?

Die Herausforderungen der sicheren Codesignierung können für Unternehmen, insbesondere solche mit verteilten Entwicklungsteams und heterogenen Software-Ökosystemen, eine große Belastung darstellen. Spezialisierte Lösungen wie CodeSign Secure von Encryption Consulting helfen, diese Probleme zu bewältigen.

CodeSign Secure ist eine Plattform, die den Codesignierungszyklus reibungsloser und sicherer gestaltet und Unternehmen dabei unterstützt, die oben genannten Best Practices umzusetzen. Hier einige ihrer wichtigsten Funktionen:

  1. FIPS 140-2 Level 3 HSM für sichere SchlüsselspeicherungCodeSign Secure legt größten Wert auf die Sicherheit der Schlüssel und nutzt dafür die FIPS 140-2 Level 3-Zertifizierung. Hardware-Sicherheitsmodule (HSMs)Dadurch wird sichergestellt, dass private Signaturschlüssel in einer hochsicheren, manipulationsresistenten Umgebung generiert, gespeichert und verwendet werden, die strengen Industriestandards entspricht.
  2. Clientseitiges Hashing und sichere ZeitstempelDie Plattform nutzt clientseitiges Hashing und generiert den Code-Hash auf Ihrem Rechner mit einem speziell für Microsofts Cryptography Next Generation (CNG) Framework entwickelten Key Storage Provider (KSP). Zusammen mit sicheren Zeitstempeln gewährleistet CodeSign Secure die Integrität und Langlebigkeit Ihrer digitalen Signaturen, auch nach Ablauf des Zertifikats.
  3. Multiformat-SignaturfunktionenModerne Entwicklungsumgebungen verarbeiten eine Vielzahl von Dateitypen. CodeSign Secure unterstützt das Signieren von Formaten wie .exe, .dll, .jar, .apk, .dmg, Docker-Containern und Firmware-Binärdateien unter Windows, Linux und macOS. Die Liste der unterstützten Formate wird mit dem Aufkommen neuer Artefakttypen kontinuierlich erweitert.
  4. Prüfung und BerichterstattungCodeSign Secure bietet umfassende Prüf- und Berichtsfunktionen, die detaillierte Protokolle aller Signaturvorgänge bereitstellen, Compliance-Prüfungen und die Reaktion auf Vorfälle erleichtern und die Verantwortlichkeit sicherstellen.
  5. Richtliniendurchsetzung und granulare ZugriffskontrolleDie Plattform ermöglicht es Organisationen, strenge Richtlinien für die Codesignierung festzulegen und umzusetzen, mit einer detaillierten rollenbasierten Zugriffskontrolle (RBAC), die es Administratoren erlaubt, zu bestimmen, wer was wann und unter welchen Bedingungen signieren darf.

CodeSign Secure von Encryption Consulting ermöglicht Unternehmen die sichere Verwaltung ihrer Codesignierungsprozesse. Die Lösung hilft, kritische Sicherheitsmaßnahmen zu automatisieren, menschliche Fehler zu minimieren und eine solide Vertrauensbasis für Software zu schaffen. Ob wachsendes KMU, Großunternehmen oder in stark regulierten Branchen wie der Automobilindustrie, dem Gesundheitswesen oder der Finanztechnologie tätig – CodeSign Secure ist auf Ihre individuellen Bedürfnisse zugeschnitten.

CodeSign Secure und PQC

Die drohende Gefahr durch Quantencomputer stellt eine erhebliche Herausforderung für aktuelle kryptografische Algorithmen wie RSA und ECC dar, die das Rückgrat der heutigen Codesignatur bilden. Doch der Übergang zu quantenresistenter Kryptografie ist keine ferne Zukunftsmusik mehr. CodeSign Secure ist bestens gerüstet, die neu zugelassenen Post-Quanten-Kryptografie -Algorithmen (PQC) zu integrieren und zu nutzen.

Wir haben die Bemühungen des NIST zur Standardisierung von PQC von Anfang an verfolgt und quantenresistente Signaturalgorithmen, insbesondere ML-DSA und LMS , direkt in CodeSign Secure integriert. Das bedeutet, dass Unternehmen ihre Software bereits heute mit vom NIST zugelassenen quantenresistenten Algorithmen signieren können.

CodeSign Secure mit PQC positioniert Ihr Unternehmen als Vorreiter in der Cybersicherheit und unterstreicht Ihr Engagement für die Integrität und Authentizität Ihrer Software-Lieferkette. Die Einführung dieser Technologie ist ein kluger, proaktiver Schritt, insbesondere zur Absicherung von Firmware mit langem Lebenszyklus oder zur Berücksichtigung nationaler Sicherheitsbedenken. Schützen Sie Ihre Software schon jetzt vor zukünftigen Bedrohungen durch Quantencomputer. Für Teams, die diesen Übergang planen, bietet unser Leitfaden zur Migration von Post-Quanten-Kryptografie eine detaillierte Anleitung zur Umstellung der Signaturinfrastruktur von RSA und ECC auf quantenresistente Algorithmen, ohne bestehende Prozesse zu beeinträchtigen. Ein dokumentiertes kryptografisches Inventar (CBOM) aller verwendeten Signaturschlüssel und -algorithmen bildet den praktischen Ausgangspunkt für die Migration.

Fazit

In unserer vernetzten Welt ist sichere Codesignierung für jedes Unternehmen, das Software entwickelt oder vertreibt, unerlässlich. Durch das Verständnis grundlegender Prinzipien, die Anwendung bewährter Verfahren und den Einsatz fortschrittlicher Lösungen wie CodeSign Secure können Entwickler und Unternehmen ihre Software vor Manipulationen schützen, das Vertrauen der Nutzer stärken und ihren Online-Ruf wahren.

Denken Sie daran: Das Ziel besteht nicht nur darin, Code zu signieren, sondern ihn auch sicher zu signieren. Indem Sie strenge Protokolle einhalten, Ihre privaten Schlüssel schützen und wachsam gegenüber Cyberbedrohungen bleiben, können Sie sicherstellen, dass Ihre digitalen Kreationen authentisch, unverfälscht und für jeden Benutzer eine Quelle des Vertrauens bleiben.