Vad är ett kodsigneringscertifikat?
Med ökande aktivt innehåll på webben kräver användarna en metod för att verifiera legitimiten i nedladdningsbart webbinnehåll.
Kodsignering är en digital signatur som placeras i programmet och andra körbara filer och skript. Kodsignaturen bevisar identiteten hos programförfattare och validerar att programmet inte manipulerats sedan det ursprungligen distribuerades.
Kodsignering ändrar inte programvaran – det lägger bara till ytterligare ett säkerhetslager för slutanvändarna
Om du köper programvara från en butik är det enkelt att tala om vem som publicerade programvaran – och om paketet har manipulerats. Tyvärr är de här faktorerna inte lika uppenbara när programvaran köps på webben. Som ett resultat tar slutanvändarna en viss risk när de laddar ned Java-appletprogram, tilläggsprogram, Microsoft® ActiveX®-kontroller och andra körbara program via internet.
Kodsigneringscertifikat skapar samma förtroende för din programvara som om kunderna hade köpt den i en butik.
Förbättra din programsäkerhet med en digital signatur. Inspirera användarförtroende genom att autentisera källan och integriteten hos din kod med ett kodsigneringscertifikat från GoDaddy.
Gå till vår produktsupportsida för kodsigneringscertifikat om du vill ha mer information.
Vem behöver ett kodsigneringscertifikat?
Det gäller alltid att hålla webbsäkerheten högt. De flesta webbanvändare laddar inte ned programvara om du inte kan visa att den är okej. Kodsigneringscertifikat inspirerar förtroende och ger dig det bevis för att bekräfta din kod.
Programutvecklare kan använda kodsigneringscertifikat för att tillhandahålla extra säkerhet till sina kunder om vem som producerade innehållet och att det inte har manipulerats. Signerad kod förhindrar också oidentifierade tredje parter från att ändra koden innan den distribueras.
Innehållsleverantörer kan digitalt signera programvarukomponenter, makron, avbildningar för inbyggd programvara, virusuppdateringar, konfigurationsfiler eller andra typer av innehåll för att kunna leverera dem säkert via internet eller på andra sätt.
Kodsignering är särskilt viktigt när källan för en viss kod kanske inte är självklar – exempelvis Active X-kontroller, Java-appletar och andra aktiva webbskriptkoder.
De flesta webbanvändare förstår de potentiella risker som det innebär att ladda ned innehåll från internet. Det är viktigt att dina slutanvändare kan lita på den kod som du publicerar på internet. Kodsigneringscertifikat hjälper till att bekräfta programsäkerhet och -trygghet för kunderna.
Mer information finns i Vanliga frågor om kodsignering.
Hur fungerar kodsignering?
Nya operativsystem och webbläsare har oftast högre säkerhetsnivåer som ofta kräver signerat innehåll. Exempel: Internet Explorer® använder Authenticode®-tekniken för att identifiera publiceraren med signerade program och verifiera att det inte har manipulerats.
När en kodsignerad fil hämtas från en webbplats extraheras certifikatet från filen. Webbläsaren kontrollerar informationen mot en intern lista över certifikatutfärdare och verifierar sedan signaturen på certifikatet.
Om det signerade programmet manipuleras på något sätt bryts den digitala signaturen och varnar kunderna om att koden har ändrats och inte är tillförlitlig.
Mer information finns i Använda ditt kodsigneringscertifikat.
Hur vet någon att det går att lita på min signatur?
När någon försöker ladda ned eller köra osignerad kod försöker webbläsaren validera säkerheten i det nedladdade innehållet. En säkerhetsvarning visas eller så laddas inte webbplatsinnehållet som det ska, beroende på webbläsarens inställningar. De här varningarna skapar misstankar och förvirring hos användaren.
Med en digitalt signerad kod förhindrar du onödiga varningar när slutanvändaren försöker köra den signerade eller körbara filen.
Vad gör jag när jag har köpt ett kodsigneringscertifikat?
När du har köpt ett kodsigneringscertifikat behöver du göra en certifikatsigneringsbegäran (CSR) från den dator som signerar koden. Beroende på användningen av certifikatet kan du skapa CSR automatiskt, eller så kan du använda ett verktyg som OpenSL för att generera CSR.
När du har skickat begäran verifierar vi den företagsinformation som du skickat. Registreringsmyndigheten kan vid behov kontakta och be dig skicka ytterligare information. Du kan övervaka valideringsprocessen via ditt konto.
När kodsigneringscertifikatet utfärdats skickar vi ett e-postmeddelande med en länk för att ladda ned och installera certifikatfilen och eventuella tillhörande temporära certifikat.
Du kan tidsstämpla din signaturblockering med hjälp av Authenticode för att visa validiteten i ditt certifikat den tid som koden signerades.
Mer information finns i Begära ett kodsigneringscertifikat.