Qué es un certificado de firma de código?
Con contenido cada vez más activo en Internet, los usuarios finales requieren un método para verificar la legitimidad del contenido descargable de la red.
La firma de códigos es una firma digital que se coloca en el software y otros archivos y comandos ejecutables. Las firmas de códigos prueban la identidad de los autores del software y validan que el software no haya sido alterado desde su distribución original.
Las firmas de códigosno alteran el software, sólo son una capa añadida de seguridad para los usuarios finales.
Cuando se compra el software en una tienda, es fácil saber quién lo publicó y si el paquete fue alterado. Desafortunadamente, estos factores no son tan evidentes cuando se compra el software en línea. Como resultado, los usuarios finales se arriesgan a cierto nivel al descargar applets, complementos, controles de Microsoft® ActiveX® y otros componentes ejecutables por Internet.
Los certificados de firma de código ayudan a inspirar el mismo nivel de confianza en tu software que el que los clientes tendrían si compraran el software en una tienda.
Mejore la seguridad de su software con una firma digital. Inspire confianza en sus usuarios al autenticar la fuente y la integridad de su código con un Certificado de firma de código de GoDaddy.
Para obtener más información, consulte nuestra Página de asistencia técnica del producto Certificado de firma de código.
Quién necesita un certificado de firma de código?
La vigilancia de seguridad en línea se encuentra en un punto máximo. La mayoría de los usuarios web no descargará un software a menos que pueda probar que es legítimo. Los certificados de firma de código inspiran confianza y le dan la prueba que requiere para validar su código.
Los desarrolladores de software pueden usar certificados de firma de código para proporcionar confianza adicional a sus clientes sobre quién produjo el contenido y de que éste no haya sido alterado. El código firmado también evita que terceros no identificados alteren el código antes de que sea distribuido.
Los publicadores de contenidos pueden firmar digitalmente componentes de software, macros, imágenes de firmware, actualizaciones de virus, archivos de configuración u otros tipos de contenido para una entrega segura a través de Internet u otros mecanismos.
La firma de códigos es particularmente importante cuando el origen de cierta porción del código puede no ser obvio, por ejemplo, los controles Active X, los applets de Java y otros códigos activos de comandos de red.
La mayoría de los usuarios de la red entienden los riesgos potenciales relacionados con la descarga de contenido de Internet. Es importante que los usuarios finales puedan confiar en el código que publique en Internet. Los certificados de firma de códigos ayudan a confirmar la seguridad del software y la confianza de sus clientes.
Para obtener más información, consulte nuestra sección " Preguntas frecuentes sobre firma de códigos".
Cómo funciona la firma de códigos?
Los sistemas operativos más nuevos y los navegadores de Internet a menudo tienen ajustes de seguridad en línea más elevados, los cuales requieren que el contenido esté firmado. Por ejemplo, Internet Explorer® utiliza tecnología Authenticode® para identificar al publicador del software firmado y verificar que no haya sido alterado.
Cuando un archivo con código firmado se descarga de un sitio web, el certificado se extrae del archivo. El navegador revisa esta información con una lista interna de autoridades de certificados y luego verifica la firma en el certificado.
Si el software firmado es alterado de alguna forma, la firma digital se rompe y avisa a los consumidores de la alteración del código y les dice que no es confiable.
Para obtener más información, consulte nuestra sección "Cómo utilizar su certificado de firma de código".
Cómo sabe alguien que puede confiar en mi firma?
Cuando alguien intenta descargar o ejecutar código sin firma, su navegador intenta validar la seguridad del contenido descargado. Surge una advertencia de seguridad o el contenido de la página web no se carga, dependiendo de los ajustes de seguridad del navegador. Estas advertencias crean sospecha y confusión para el usuario.
Firmar digitalmente el código previene los diálogos de advertencia innecesarios cuando los usuarios finales intentan ejecutar la aplicación o el archivo ejecutable firmados.
Después de comprar un certificado de firma de código, qué debo hacer?
Después de comprar un certificado de firma de código, debes proporcionar una solicitud de firma de certificado (certificate signing request, CSR) desde la computadora que firma el código. Dependiendo del uso del certificado, puedes crear la CSR automáticamente o puedes usar una herramienta como OpenSSL para generar la CSR.
Después de presentar tu solicitud, verificamos la información de la compañía que proporcionaste. La autoridad de registro (Registration Authority, RA) puede contactarte para solicitar información adicional, si es necesaria. Puedes vigilar el proceso de validación a través de tu cuenta.
Una vez que se emite el certificado de firma de código, le enviaremos un correo electrónico con un enlace para descargar e instalar el archivo de certificado y todos los certificados intermedios relacionados.
Incluso puedes ponerle un sello de tiempo a tu bloque de firma con Authenticode para mostrar la validez de tu certificado en el momento que se firma el código.
Para obtener más información, consulte nuestra sección "Cómo solicitar un certificado de firma de código".