Что собой представляет сертификат цифровой подписи?
Содержимое Интернета становится все более интерактивным, в связи с чем пользователям нужен способ проверки законности скачиваемого из Сети содержимого.
Цифровая подпись добавляется к программному обеспечению и прочим исполняемым файлам и сценариям. Цифровая подпись подтверждает личность авторов программного обеспечения и целостности кода на момент начала его распространения.
Цифровая подпись не изменяет программное обеспечение, а лишь добавляет еще одну степень защиты для ваших клиентов.
При покупке программного обеспечения в магазине легко узнать, кто издатель и была ли вскрыта упаковка. К сожалению, это не так очевидно при покупке программного обеспечения через Интернет. В результате пользователь в некоторой степени рискует при загрузке из Интернета приложений Java, плагинов, элементов Microsoft® ActiveX® и прочих исполняемых файлов.
Сертификаты цифровой подписи помогают обеспечить такой же уровень доверия к вашему программному обеспечению, как если бы оно было куплено в магазине.
Усильте безопасность программного обеспечения при помощи цифровой подписи. Используйте сертификат цифровой подписи GoDaddy, чтобы доказать пользователям, что ваш код надежен и безопасен.
Дополнительную информацию см. на странице поддержки сертификата цифровой подписи.
Для кого предназначен сертификат цифровой подписи?
Уровень онлайн-безопасности никогда не был так высок. Большинство пользователей Сети не станут скачивать программное обеспечение, пока не убедятся в том, что оно законно. Цифровая подпись внушают доверие и является доказательством надежности вашего кода.
Разработчики программного обеспечения могут использовать сертификаты цифровой подписи как дополнительный способ подтвердить клиентам свои авторские права на содержимое и его неизменность. Цифровая подпись также позволяет защитить программный код от изменения третьими лицами до момента распространения.
Издатели содержимого могут добавлять цифровую подпись к компонентам программного обеспечения, макросам, образам микропрограмм, определениям вирусов, файлам конфигураций и прочим типам содержимого, чтобы обеспечить безопасную доставку через Интернет или другими средствами.
Цифровая подпись особенна важна, когда происхождение данного кода неочевидно, как, например, в случае элементов Active X, приложений Java и других кодов веб-сценариев.
Большинство пользователей Интернета понимают возможные риски скачивания содержимого из Сети. Важно, чтобы конечные пользователи доверяли программному коду, которые вы размещаете в Интернете. Сертификаты цифровой подписи гарантирует клиентам безопасность вашего программного обеспечения.
Дополнительную информацию см. в разделе Часто задаваемые вопросы по цифровой подписи.
Как работает цифровая подпись?
Современные операционные системы и интернет-браузеры зачастую имеют повышенные настройки безопасности и часто требуют подписи содержимого. Например в Internet Explorer® используется технология Authenticode® для идентификации издателя подписанного программного обеспечения и проверки целостности кода.
Когда с сайта загружается файл с цифровой подписью, из него извлекается сертификат. Браузер сверяет информацию из сертификата с внутренним списком источников сертификатов и затем удостоверяет подпись из сертификата.
Если подписанное программное обеспечение подверглось вмешательству, цифровая подпись будет нарушена и пользователь увидит предупреждение, что код был изменен и является ненадежным.
Дополнительную информацию см. в разделе Использование сертификата цифровой подписи.
Как узнать, что моей подписи можно доверять?
При попытке скачать или запустить код без подписи браузер попытается проверить безопасность скачиваемого содержимого. Появится предупреждение безопасности или содержимое веб-страницы не будет загружено, в зависимости от настроек браузера. Предупреждения вызывают подозрения и смущают пользователей.
Цифровая подпись избавляет от необходимости показывать предупреждения при попытке пользователя запустить подписанное приложение или исполняемый файл.
Что делать после покупки сертификата цифровой подписи?
После приобретения сертификата цифровой подписи, необходимо предоставить запрос на подпись сертификата с компьютера, на котором добавляется цифровая подпись. В зависимости от использования сертификата создавать такой запрос можно как автоматически, так и при помощи инструментов, например OpenSSL.
После подачи вами заявки, мы проверим предоставленные данные о вашей компании. При необходимости с вами может связаться регистрирующий орган, чтобы уточнить какую-либо информацию. Вы можете наблюдать за процессом одобрения заявки через свой аккаунт.
После выдачи сертификата цифровой подписи вам будет отправлено электронное письмо со ссылкой на скачивание файла сертификата и любых связанных с ним сопутствующих сертификатов.
Можно добавлять временные метки для вашей подписи при помощи Authenticode, чтобы показать действительность сертификата на момент подписи кода.
Дополнительную информацию см. в разделе Запрос стандартного сертификата SSL.