Mis on SSL.com pahavara skannimine?
Pahavara skaneerimine on uus teenus, mida SSL.com pakub tarkvaraarendajatele, kes kasutavad koodi allkirjastamise sertifikaate tagamaks, et kood on enne allkirjastamist pahavaravaba.SSL.com jätab endale õiguse nõuda pahavara skannimist, kui on tugevaid märke kõrgenenud turvariskist. Sellistel juhtudel ei pruugi loobumine olla lubatud laiema digitaalse kogukonna kaitsmiseks.
Pahavara kontrolli eelised
Malware Scan lisab koodi allkirjastamise sertifikaatidele täiendava kaitsekihi. Kui koodis avastatakse pahavara, takistatakse koheselt allkirjastamist ja teavitatakse kasutajat, et saaks võtta ennetavaid meetmeid. Tarkvaraarendajad, kirjastajad ja levitajad saavad nüüd CI/CD keskkondadesse lisada automaatse pahavara ja koodi sisselogimise. Vaatamata sellele, et koodi allkirjastamine on mingil kujul automatiseeritud, kaitstakse privaatvõtmeid ja allkirjastamissertifikaate tavaliselt käsitsi, mis seab ohtu need varastada. Kui lunavarajõugud ja muud pahatahtlikud osalejad suudavad tarkvara avaldava ettevõtte tootmiskeskkonda sisse murda, võivad nad koostamisprotsessis salaja pahavara süstida ja põhjustada katastroofilisi tagajärgi. See on see, mida pahavara skaneerimine takistab.SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.
eSigner Cloud Code Signing
Pahavara skannimise teenuse kasutamiseks peavad SSL.com-i kliendid esmalt ostma EV-koodi allkirjastamise sertifikaadi ja registreerima selle pärast sertifikaadi väljastamist meie eSigner pilvkoodiallkirjastamise teenuses. eSigner võimaldab tarkvaraarendajatel oma koodi mugavalt pilves allkirjastada ja ajatempliga lisada, ilma et oleks vaja USB-märke, HSM-e ega muud spetsiaalset riistvara. EV koodiallkirjastamise sertifikaadi pilve salvestamisega võimaldab eSigner tarkvarainseneridel oma koodi turvaliselt allkirjastada, ilma et peaks kartma USB-märgi kaotamise, häkkerite poolt nende koodiallkirjastamise sertifikaatide varastamise või pfx-faili kogemata kustutamise pärast. Allpool on kirjeldatud eSigneril põhineva koodiallkirjastamise ja pahavara kontrollimise peamisi eeliseid:- Meeskondades töötavad tarkvarainsenerid võivad olla kindlad, et tarkvaraosad, mida nad üksteisele edastavad, on pahavarast täiesti vabad
- Kui tootmiskeskkonda süstitakse pahavara, lisab Malware Scan täiendava kaitsekihi, tuvastades ohu, ajendades insenere oma ehituskonveieri turvama ja edasisi rünnakuid ära hoidma.
- Tarkvara väljaandjad ja turustajad võivad olla kindlad, et lõplikud tarkvaratooted, mida nad klientidele müüvad, on ehtsad ja täielikult funktsionaalsed, sealhulgas installijate omad ja tarkvaravärskendused.
Kuidas kasutada pahavara skannimist
Pahavara skannimise lubamine oma SSL.com-i kontol
Pahavara otsimise teenuse lubamine oma SSL.com-i kontol on esimene samm enne teenuse kasutamist eSigner Expressis, eSigner CodeSignToolis, eSigner APi-s või e-allkirjastaja CKA.-
- Liikuge alla ALLKIRJAANDMISED ja otsige üles osa, mis näitab teie eSigner sertifikaadi mandaate. Veenduge, et raadionupud, mis ütlevad allkirjastamise mandaat on lubatud ja pahavara blokeerija on lubatud on valitud. Need võimaldavad teil kasutada pahavara kontrollimise teenust igas eSigner'i tööriistakomplektis.

- Liikuge alla ALLKIRJAANDMISED ja otsige üles osa, mis näitab teie eSigner sertifikaadi mandaate. Veenduge, et raadionupud, mis ütlevad allkirjastamise mandaat on lubatud ja pahavara blokeerija on lubatud on valitud. Need võimaldavad teil kasutada pahavara kontrollimise teenust igas eSigner tööriistakomplektis. Teisest küljest, kui klõpsate raadionupul pahavara blokeerija on keelatud, saate oma koodi allkirjastada ilma pahavara kontrollimise teenust kasutamata.

- Liikuge alla ALLKIRJAANDMISED ja otsige üles osa, mis näitab teie eSigner sertifikaadi mandaate. Veenduge, et raadionupud, mis ütlevad allkirjastamise mandaat on lubatud ja pahavara blokeerija on lubatud on valitud. Need võimaldavad teil kasutada pahavara kontrollimise teenust igas eSigner'i tööriistakomplektis.
Pahavara kontrolli kasutamine eSigner Expressis
- Laadige oma fail üles eSigner Expressi.

- Pärast üleslaadimist küsitakse teilt kahefaktorilist autentimiskoodi.

- Kui teie üleslaaditud fail sisaldab pahatahtlikku koodi, annab eSigner Express selle hoiatuse ja takistab allkirjastamist: räsi, mis peab allkirjastama, on pahavaraobjekti räsi

- Kui keelate oma tellimislehel Malware Scani, hoiatab eSigner Express teid kohe.

Pahavara kontrolli kasutamine CodeSignToolis
- Lubage oma tellimuse lehel pahavara skannimine.
- Märkida Kirjutama käsk CodeSignToolis. CodeSignTooli käskude kohta lisateabe saamiseks vaadake meie artiklit: eSigner CodeSignTool käsuviide.
- Kui kood, mida proovite CodeSignToolis sisse logida, on nakatunud pahavaraga, siis allkirjastamine ebaõnnestub ja saate hoiatuse, Viga: allkirjastamist vajav räsi on pahavaraobjekti räsi

Pahavara kontrolli kasutamine eSigner API-s
Selles demos kasutati Postmani eSigner API kutsumiseks.- Lubage oma SSL.com tellimislehel pahavara skannimine. Postimehe oma Skannimise sätted siis näitab "malware_scan_enabled": tõsi.

- Kui Postmani üles laaditud fail sisaldab pahavara, peatub allkirjastamisprotsess ja teid hoiatatakse kohe.

Pahavara skannimise kasutamine eSigner Cloud Key Adapteris (CKA)
- kliki pahavara blokeerija on lubatud raadionupp teie SSL.com tellimislehel.
- paigaldama eSigner Cloud Key Adapter.
- Installige eSigner CodeSignTool.
- Skannige koodi CodeSignToolis, kasutades järgmist käsku:
scan_code [-hV] -input_file_path=<inputFilePath> -password=<PASSWORD> [-program_name=<programName>] -username=<USERNAME> - Kasutage SignTooli, et allkirjastada kood eSigner CKA-ga, kasutades järgmist käsku:
"SignTool File path" sign /fd sha256 /trhttp://ts.ssl.com/td sha256 /sha1 certificate thumbprint "inputFilePath"
Parameetrid:
-input_file_path=<PATH>: Allkirjastatava koodi objekti tee.-username=<USERNAME>: SSL.com konto kasutajanimi-password=<PASSWORD>: SSL.com konto parool.-program_name=<PROGRAM_NAME>: programmi nimi-credential_id=<CREDENTIAL_ID>: sertifikaadi allkirjastamise mandaadi ID. Teie eSigner Credential ID asub teie SSL.com sertifikaadi tellimise lehe samas jaotises, kus on lubatud ka pahavara kontrolli raadionupud.
- SignTooli failitee: SignTooli installifaili tee
SSL.com-d EV Koodiallkirjastamine sertifikaadid aitavad kaitsta teie koodi volitamata rikkumiste ja kompromisside eest kõrgeima valideerimistasemega ning on saadaval kõige vähem $ 249 aastas. Te saate ka kasutage oma EV koodi allkirjastamise sertifikaati suures ulatuses pilves, kasutades eSignerit.
Kuidas pahavara skannimist keelata
Tähtis: SSL.com võib nõuda pahavara skannimist, kui on tõendeid suurenenud turvariski kohta. Sellistel juhtudel ei saa pahavara blokeerijat keelata enne, kui turvaprobleemid on lahendatud.
Kuna msix-failid koostatakse, peate praegu pahavara kontrollimise keelama. SSL.com töötab selle nimel, et integreerida .MSIX-failide pahavara otsimine ja pakub värskendust, kui see funktsioon muutub kättesaadavaks.
- Logige sisse oma SSL.com-i kontole. Klõpsake Tellimused ülemisest menüüst. Leidke kuvatud loendist oma tellimus ja klõpsake nuppu lae alla link sertifikaadi üksikasjade kuvamiseks. Klõpsake noolt või nuppu Show Details link jaoks ALLKIRJAANDMISED sektsiooni.

- Klõpsake raadionuppu pahavara blokeerija on keelatud.

- Nüüd saate jätkata oma faili/failide allkirjastamist ilma pahavara kontrolli tegemata.
Täname, et valisite SSL.com! Kui teil on küsimusi, võtke meiega ühendust e-posti aadressil Support@SSL.com, helistama 1-877-SSL-SECUREvõi klõpsake lihtsalt selle lehe paremas alanurgas asuvat vestluslingi. Meie lehelt leiate ka vastused paljudele levinud tugiküsimustele teadmistepagas.