Η υπογραφή κώδικα είναι μια μέθοδος τοποθέτησης μιας ψηφιακής υπογραφής σε ένα αρχείο, πρόγραμμα ή ενημέρωση λογισμικού, η οποία εγγυάται ότι το εκτελέσιμο δεν έχει παραβιαστεί ή έχει παραβιαστεί με άλλο τρόπο. Είναι ένα μέσο για να παρέχετε ένα πρόσθετο επίπεδο διασφάλισης στο χρήστη ότι το αντικείμενο είναι αυθεντικό και ασφαλές στη χρήση. 

Το SSL.com προσφέρει λύσεις υπογραφής εταιρικού κώδικα, μία από τις οποίες είναι ένα πιστοποιητικό υπογραφής κώδικα εκτεταμένης επικύρωσης (EV). Διαβάστε περισσότερα εδώ και συνεχίστε παρακάτω για μερικές συχνές ερωτήσεις σχετικά με την υπογραφή κώδικα.

Τι είναι η υπογραφή κώδικα;

Υπογραφή κώδικα είναι η διαδικασία χρήσης Πιστοποιητικά X.509 για την ψηφιακή υπογραφή λογισμικού για ασφαλή διανομή, εγκατάσταση χωρίς προβλήματα και συμμόρφωση με τις πολιτικές ασφαλείας του λειτουργικού συστήματος. Υπογράφοντας τις εφαρμογές και τα προγράμματα οδήγησης τους με ένα πιστοποιητικό που εκδίδεται από μια αξιόπιστη, δημόσια αξιόπιστη αρχή έκδοσης πιστοποιητικών (CA) όπως SSL.com, οι προγραμματιστές και οι προμηθευτές λογισμικού διαβεβαιώνουν τους χρήστες ότι το λογισμικό τους έχει εκδοθεί από έναν γνωστό και αξιόπιστο προγραμματιστή, δεν έχει παραβιαστεί και ότι είναι ασφαλές για εγκατάσταση.

Η υπογραφή κώδικα είναι ιδιαίτερα χρήσιμη για λογισμικό που διανέμεται μέσω του Διαδικτύου, όπου υπάρχουν πολλές ευκαιρίες για κακόβουλα τρίτα μέρη να αλλάξουν εφαρμογές, να εισαγάγουν κακόβουλα προγράμματα ή ιούς και / ή να πλαστοπροσωπήσουν νόμιμους προμηθευτές λογισμικού. Με την ψηφιακή υπογραφή κώδικα, οι προμηθευτές λογισμικού εμποδίζουν επίσης τους χρήστες να κάνουν κλικ μέσω προειδοποιητικών μηνυμάτων OS ή να αλλάξουν τις προεπιλεγμένες ρυθμίσεις ασφαλείας κατά την εγκατάσταση λογισμικού:

Προειδοποίηση μη υπογεγραμμένου προγράμματος οδήγησης

Ποιες είναι οι διαφορές μεταξύ των πιστοποιητικών υπογραφής κώδικα OV, IV και EV;

Αρχικό πιστοποιητικά υπογραφής κώδικα από το SSL.com περιλαμβάνουν επικύρωση της ταυτότητας μιας επιχείρησης ή άλλου οργανισμού (γνωστή ως επικύρωση οργανισμού ή OV) ή ενός μεμονωμένου ατόμου (ατομική επικύρωση ή IV) και προσφέρουν προσιτή προστασία για εφαρμογές λογισμικού που διανέμονται από άτομα ή οργανισμούς.

Πιστοποιητικά υπογραφής εκτεταμένης επικύρωσης (EV) είναι πιο ακριβά και είναι διαθέσιμα μόνο σε εγγεγραμμένους οργανισμούς, αλλά παρέχουν ορισμένα επιπλέον οφέλη σε σχέση με τα τυπικά πιστοποιητικά υπογραφής κώδικα OV / IV:

• Το πιστοποιητικό υπογραφής κωδικού EV είναι απαιτείται να υπογράψει οδηγούς 10 των Windows (τόσο λειτουργία πυρήνα όσο και λειτουργία χρήστη).
• Τα πιστοποιητικά υπογραφής κωδικού EV παρέχουν άμεση φήμη Windows SmartScreen για υπογεγραμμένες εφαρμογές, επομένως οι χρήστες δεν θα χρειαστεί να κάνουν κλικ μέσω προειδοποιήσεων "μη αναγνωρισμένης εφαρμογής" - οι οποίες μπορούν να εμφανιστούν ακόμη και με τυπικές υπογραφές κώδικα OV / IV:

Προειδοποίηση SmartScreen

Σε αντίθεση με τα πιστοποιητικά OV / IV, τα πιστοποιητικά υπογραφής κωδικού EV απαιτούν πιστοποιητικό αποθήκευσης κλειδιού FIPS 140-2 επιπέδου 2 και έλεγχο ταυτότητας δύο παραγόντων. Για τους λόγους αυτούς, το SSL.com προσφέρει πιστοποιητικά υπογραφής κώδικα EV μέσω του eSigner υπηρεσία υπογραφής cloud, ενεργοποιημένη Επικυρωμένο κλειδί ασφαλείας FIPS 140-2 USB token, και για εγκατάσταση σε επιλεγμένες μονάδες ασφαλείας υλικού (HSM) και υπηρεσίες cloud HSM.

Για περισσότερες πληροφορίες σχετικά με τους διαφορετικούς τύπους πιστοποιητικών υπογραφής κώδικα, διαβάστε Ποιο πιστοποιητικό υπογραφής κώδικα χρειάζομαι; EV ή OV;

Πώς μπορώ να παραγγείλω και να εγκαταστήσω ένα πιστοποιητικό υπογραφής κώδικα από το SSL.com;

Ανατρέξτε στον ακόλουθο τρόπο για πληροφορίες σχετικά με την παραγγελία, την εγκατάσταση και την έναρξη υπογραφή κώδικα και Υπογραφή κώδικα EV πιστοποιητικά από το SSL.com:

Παραγγελία και ανάκτηση πιστοποιητικών υπογραφής κώδικα
Τρόπος εγκατάστασης πιστοποιητικών υπογραφής κώδικα OV
Χρήση του πιστοποιητικού υπογραφής κώδικα
Ξεκινώντας με το πιστοποιητικό υπογραφής κωδικού EV

Μπορώ να εγγραφώ ένα πιστοποιητικό υπογραφής κώδικα SSL.com στην υπογραφή cloud eSigner;

Προς το παρόν, οποιοδήποτε πιστοποιητικό υπογραφής κώδικα SSL.com μπορεί να εγγραφεί eSigner, SSL.com κωδικός cloud και υπηρεσία υπογραφής εγγράφων. Τα τυπικά πιστοποιητικά υπογραφής κώδικα OV / IV δεν είναι διαθέσιμα για εγγραφή στο eSigner, αλλά θα είναι στο εγγύς μέλλον.

Οι χρήστες μπορούν να υπογράψουν κώδικα με τη δυνατότητα Extended Validation Code Signing του eSigner. Κάντε κλικ παρακάτω για περισσότερες πληροφορίες.

ΜΑΘΕΤΕ ΠΕΡΙΣΣΟΤΕΡΑ

Εγγραφείτε στο ενημερωτικό δελτίο του SSL.com

Μην χάσετε νέα άρθρα και ενημερώσεις από το SSL.com

Μείνετε ενημερωμένοι και ασφαλείς

SSL.com είναι παγκόσμιος ηγέτης στον τομέα της κυβερνοασφάλειας, PKI και ψηφιακά πιστοποιητικά. Εγγραφείτε για να λαμβάνετε τα πιο πρόσφατα νέα του κλάδου, συμβουλές και ανακοινώσεις προϊόντων από SSL.com.

Θα θέλαμε τα σχόλιά σας

Συμμετάσχετε στην έρευνά μας και πείτε μας τις σκέψεις σας για την πρόσφατη αγορά σας.