Mikä on koodinvarmennussertifikaatti?
Internetin sisällön muuttuessa yhä aktiivisemmaksi loppukäyttäjät vaativat menetelmää, jolla tunnistetaan ladattavat sisällön laillisuus.
Koodin allekirjoittamisella tarkoitetaan digitaalista allekirjoitusta, joka on annettu ohjelmistoille ja muille suoritettaville tiedostoille. Koodin allekirjoitus todistaa ohjelmiston kehittäjien henkilöllisyyden ja varmentaa, ettei sitä ole peukaloitu julkaisun jälkeen.
Koodin allekirjoittaminen ei muuta ohjelmistoa, se vain lisää loppukäyttäjän turvallisuutta.
Kun ohjelmisto ostetaan myymälästämme, on helppoa kertoa, kuka ohjelmiston on julkaissut ja onko se turvallinen. Valitettavasti tämä ei ole itsestään selvää, kun ohjelmistoa ostetaan verkosta. Käyttäjä ottaa tietyn riskin ladatessaan Java appleteja, liitännäisiä, Microsoft® ActiveX® -komponentteja ja muita tuotteita Internetistä.
Code signing -sertifikaatit auttavat luomaan saman luottamuksen ohjelmistoon, kuin jos se olisi ostettu kaupasta.
Paranna tietoturvaa digitaalisella allekirjoituksella. Lisää käyttäjän luottamusta, käytä autentikointiin ja koodin varmennukseen GoDaddy Code Signing -sertifikaattia.
Lue lisätietoa Code Signing Certificate -tuotetukisivulta.
Kuka tarvitsee code signing -sertifikaattia?
Verkkoturvallisuus on ennen kokemattoman hyvä. Useimmat käyttäjät eivät lataa ohjelmistoa, elleivät voi varmistua sen laillisuudesta. Code signing -sertifikaatit lisäävät luottamusta ja antavat syyn validoida koodisi.
Ohjelmistokehittäjät voivat käyttää code signing -sertifikaatteja antaakseen asiakkaille lisää varmuutta siitä, ettei ladattavaa sisältöä ole peukaloitu. Allekirjoitettu koodi estää kolmatta tahoa muuttamasta koodia ennen sen jakamisessa.
Sisällön julkaisijat voivat allekirjoittaa digitaalisesti ohjelmistokomponentteja, makroja, kuvia, viruspäivityksiä, konfigurointitiedostoja ja muuta sisältöä välittääkseen sitä turvallisesti Internetin tai muiden mekanismien kautta.
Koodauksen osaaminen on erityisen tärkeää, kun annettu lähdekoodi ei ehkä ole itsestään selvä, esim. Active X, Java ja muut aktiiviset Web scripting -koodit.
Useimmat verkon käyttäjät ymmärtävät mahdolliset vaarat, jotka liittyvät sisällön lataamiseen Internetistä. On tärkeää, että loppukäyttäjä pystyy luottamaan koodiin, jonka julkaiset Internetissä. Koodinallekirjoitussertifikaatit auttavat varmistumaan tietoturvasta ja lisäävät asiakkaiden luottamusta.
Lisätietoa saa kohdasta Code Signing, usein kysytyt kysymykset
Kuinka koodin allekirjoitus toimii?
Uudemmat käyttöjärjestelmät ja Internet-selaimet on usein asetettu korkeammille turvatasoille, ja ne edellyttävät allekirjoitettua sisältöä. Esimerkiksi Internet Explorer ®käyttää Authenticode -®-tekniikkaa tunnistamaan allekirjoitetun ohjelmiston julkaisijan ja varmistamaan, että sitä ei ole muutettu.
Kun koodattu tiedosto ladataan verkkosivuiltamme, sertifikaatti saadaan tiedostosta. Selain tarkistaa nämä tiedot sisäisen sertifikaattiluettelon avulla ja varmentaa sitten sertifikaatin allekirjoituksen.
Jos allekirjoitettua ohjelmistoa peukaloidaan millään tavalla, digitaalinen allekirjoitus rikkoutuu ja hälyttää asiakasta, että koodia on muuteltu tai se ei ole luotettava.
Lisätietoja kohdassa Using Your Code Signing Certificate.
Kuinka asiakas tietää, että allekirjoitukseeni voi luottaa?
Kun joku yrittää ladata tai purkaas koodin allekirjoituksen, selain yrittää validoida ladattua sisältöä. Turvallisuusvaroitus tulee ruudulle tai verkkosivun sisältöä ei voida ladata riippuen selaimen suojausasetuksista. Varoitus aiheuttaa epäilyksiä ja hämmennystä käyttäjässä.
Digitaalisesti allekirjoitettu koodi estää tarpeettomat varoitukset, kun loppukäyttäjä yrittää ajaa allekirjoitettua sovellusta tai suoritettavaa tiedostoa.
Kun Code Signing Certificate on ostettu, mitä pitää tehdä?
Kun olet ostanut code signing -sertifikaatin, on lähetettävä allekirjoituspyyntö (CSR) tietokoneelta, joka allekirjoittaa koodin. Sertifikaatin käytöstä riippuen voit luoda CSR:n automaattisesti tai voit käyttää työkalua kuten OpenSSL sen luomiseen.
Kun lähetät pyyntösi, varmistamme lähettämäsi yritystiedot. Rekisteröintiviranomainen (RA) saattaa pyytää tarvittaessa lisätietoja. Voit seurata validointiprosessia tilisi kautta.
Kun koodin allekirjoitussertifikaatti on julkaistu, me lähetämme sinulle sähköpostin asennustiedostoineen ja mahdollisen välisertifikaatin.
Voit myös aikaleimata allekirjoituksen käyttämällä Authenticodea, jolla osoitetaan sertifikaatin voimassaolo koodin allekirjoitushetkellä.
Lisätietoja kohdassa Requesting a Code Signing Certificate.