Cos’è un certificato di firma dei codici?
Data la crescente mole di contenuti attivi su Internet, gli utenti finali hanno l’esigenza di adottare un metodo che consenta di verificare la legittimità dei dati Web scaricabili.
La firma dei codici è una firma digitale inserita nel software e in altri script e file eseguibili. Le firme dei codici mostrano l’identità degli autori del software e provano che il software non è stato manomesso in seguito alla distribuzione originale.
Le firme dei codici non alterano il software; forniscono solo un livello aggiuntivo di garanzia per gli utenti finali.
Quando si acquista un software in un negozio, si può intuire subito chi lo ha pubblicato e se la confezione è stata manomessa. Purtroppo, quando si acquista un software online queste informazioni non sono così ovvie. Di conseguenza, gli utenti finali si assumono una certa percentuale di rischio quando scaricano da Internet le applet Java, i plugin, i controlli Microsoft® ActiveX® e altri eseguibili.
Grazie ai certificati di firma dei codici è possibile infondere nei clienti lo stesso livello di fiducia nel software che avrebbero dopo aver acquistato lo stesso software in un negozio.
Aumenta la sicurezza del tuo software con una firma digitale. Infondi fiducia nell’utente autenticando la sorgente del codice e garantendone l’integrità con un certificato di firma dei codici GoDaddy.
Per ulteriori informazioni, vedi la nostra pagina di supporto del prodotto Certificato di firma dei codici.
Chi necessita di un un certificato di firma dei codici?
La vigilanza per la sicurezza online è sempre elevata. La maggior parte degli utenti Web scaricherà software solo se riceve una garanzia sulla sua legittimità. I certificati di firma dei codici infondono fiducia e forniscono la prova necessaria per la convalida del codice.
Gli sviluppatori di software possono usare i certificati di firma dei codici per offrire maggiori garanzie ai propri clienti sull’autore del contenuto e sulla relativa integrità. Il codice firmato impedisce a terzi non identificati di alterare il codice prima che venga distribuito.
Gli autori dei contenuti possono firmare digitalmente componenti software, macro, immagini di firmware, aggiornamenti dei virus, file di configurazione o altri tipi di contenuto per la consegna sicura in Internet o tramite altri meccanismi.
La firma dei codici è particolarmente importante quando la sorgente di un determinato frammento di codice potrebbe non essere ovvia, ad esempio per i controlli Active X, le applet Java e altri codici di scripting Web attivi.
La maggior parte degli utenti Web comprende i rischi potenziali derivanti dal download di contenuto da Internet. È importante che gli utenti finali possano fidarsi del codice pubblicato in Internet. I certificati di firma dei codici garantiscono ai clienti la sicurezza e l’affidabilità del software.
Per ulteriori informazioni, vedi le domande frequenti sulla firma dei codici.
Come funziona la firma dei codici?
I sistemi operativi e i browser Internet più recenti sono spesso impostati su livelli di sicurezza online più elevati, che richiedono contenuti firmati. Ad esempio, Internet Explorer® usa la tecnologia Authenticode® per identificare l’autore del software firmato e verificare che questo non sia stato manomesso.
Quando si scarica da un sito Web un file con codice firmato, il certificato viene estratto dal file. Il browser effettua un controllo incrociato delle informazioni utilizzando un elenco interno di autorità di certificazione, quindi verifica la firma nel certificato.
Se il software firmato è stato in qualche modo manomesso, la firma digitale viene danneggiata e avvisa i clienti che il codice è stato alterato e non è affidabile.
Per ulteriori informazioni, vedi Uso del certificato di firma dei codici.
Come fa un utente a sapere se può fidarsi della mia firma?
Quando un utente tenta di scaricare o eseguire codice non firmato, il browser prova a convalidare la sicurezza del contenuto scaricato. A seconda delle impostazioni di sicurezza del browser, viene visualizzato un avviso di sicurezza o il caricamento del contenuto della pagina Web viene bloccato. Questi avvisi creano sospetto e confusione nell’utente.
La firma digitale del codice evita la visualizzazione di finestre di dialogo con avvisi inutili quando gli utenti tentano di eseguire l’applicazione o il file eseguibile con firma.
Cosa devo fare dopo aver acquistato un certificato di firma dei codici?
Dopo aver acquistato un certificato di firma dei codici, dovrai fornire una richiesta di firma del certificato (CSR) dal computer che firma il codice. A seconda dell’uso del certificato, puoi creare la richiesta CSR automaticamente oppure usare uno strumento come OpenSSL per generarla.
Dopo che avrai inviato la richiesta, verificheremo le informazioni aziendali fornite. L’autorità di registrazione (RA) potrebbe contattarti per ulteriori informazioni, se necessarie. Puoi monitorare il processo di convalida tramite il tuo account.
Dopo l’emissione del certificato di firma dei codici, ti invieremo un’email con un collegamento per scaricare e installare il file del certificato e gli eventuali certificati intermedi associati.
Puoi anche inserire un timestamp nel blocco della firma utilizzando Authenticode per dimostrare la validità del certificato nel momento in cui è stato firmato il codice.
Per ulteriori informazioni, vedi Richiesta di un certificato di firma dei codici.