5 grunde til, at du bør signere din kode med Symantec Code Signing
To tendenser gør kodesignering vigtigere end nogensinde: Eksplosionen af forbrugerapplikationer til mobile og stationære enheder og udbredelsen af malware. Softwareudgivere og leverandører af mobile netværk kræver i stigende omfang kodesignering fra en pålidelig certifikatudsteder (CA), før de accepterer at distribuere kode. Symantec Code Signing understøtter flere platforme end nogen anden leverandør af kodesignering. Symantec er den eneste, der er betroet levering af kodesignering til Windows Phone-, AT&T Developer Program-, Java Verified- og Symbian-signerede applikationer.
Hvordan kodesignering beskytter din immaterielle ophavsret og omdømme
Digitale signaturer anvender krypteringsteknologi baseret på offentlig nøgle til at sikre og godtgøre kodens ægthed.- En udvikler tilføjer en digital signatur til kode eller indhold ved hjælp af en unik, privat nøgle fra et kodesigneringscertifikat.
- Når en bruger downloader eller støder på signeret kode, vil brugerens systemsoftware eller applikation benytte en offentlig nøgle til at dekryptere signaturen.
- Systemet kigger efter et "rod"-certifikat med en identitet, det har tillid til eller genkender, til at godtgøre signaturens ægthed.
- Systemet sammenligner derefter det fingeraftryk, der har signeret applikationen med fingeraftrykket på den downloadede applikation.
- Hvis systemet har tillid til roden, og fingeraftrykkene passer, forsætter downloaden eller kørslen.
- Hvis systemet ikke har tillid til roden, eller fingeraftrykkene ikke stemmer overens, afbryder systemet downloaden med en advarsel, eller også mislykkes downloaden.
Selvsignerede digitale certifikater
Et selvsigneret digitalt certifikat er lænket til et rodcertifikat, som ejes af den, der har signeret det. I de fleste tilfælde vil dit rodcertifikat ikke være til rådighed for tredjeparts software og enheder. Koden vil ikke kunne downloades, eller der vises en advarsel på skærmen.
En pålidelig certifikatudsteder
Når du tilmelder dig for at få et digitalt certifikat, godtgør certifikatudstederen din identitet og udsteder et certifikat, der er lænket til certifikatudstederens rodcertifikat. Applikation og enhed har indlejret rodcertifikater fra kendte og velrenommerede certifikatudstedere. Når applikationen eller enheden har tillid til rodcertifikatet, har de tillid til dig. VeriSigns rodcertifikats udbredelse overgår alt. Vores rodcertifikater leveres forudinstalleret på de fleste enheder og er indlejret i de fleste applikationer, hvilket giver en nem og sikker installationsproces for slutbrugerne.Symantec Code Signing-certifikater
- Hvad er kodesignering, og hvorfor behøver jeg det?
- Hvilket kodesigneringscertifikat har jeg brug for?
- Har individuelle udviklere adgang til kodesigneringscertifikater?
- Hvordan fungerer et kodesigneringscertifikat?
- Hvor lang tid tager det at købe et kodesigneringscertifikat?
- Hvor lang tid gælder en digital signatur?
- Kan jeg installere et kodesigneringscertifikat på mere end en pc?
- Hvordan ved man, at man kan have tillid til min signatur?
- Hvor mange kodesigneringscertifikater har jeg brug for?
- Hvad hvis jeg mister min private nøgle eller den bliver kompromitteret?
Svar
Hvad er kodesignering, og hvorfor behøver jeg det?
Når kunder downloader applikationer online, installerer plug-ins og add-ins, eller kører avancerede, webbaserede applikationer, skal de have tillid til, at koden er ægte og ikke er inficeret eller ændret. Ved traditionel salg af software kan køberen bekræfte kilden til applikationen og dens integritet ved at undersøge indpakningen. Kodesignering skaber en digital "krympeindpakning", der viser kunder identiteten af den virksomhed eller enkeltperson, der er ansvarlig for koden, og bekræfter, at den ikke er ændret, siden signaturen blev oprettet. Symantec Code Signing beskytter dit brand og din immaterielle ejendom ved at gøre det muligt at identificere dine applikationer og gøre det sværere at forfalske eller ødelægge dem med en digital signatur.
Tilbage til toppen af sidenHvilket kodesigneringscertifikat har jeg brug for?
Symantec Code Signing understøtter flere platforme end nogen anden leverandør af kodesignering. Symantec er den eneste, der er betroet levering af kodesignering til Windows Phone-, AT&T Developer Program-, Java Verified- og Symbian-signerede applikationer. Vælg det Symantec Code Signing-certifikat, der passer til din udviklingsplatform: Symantec Code Signing-certifikater.
Tilbage til toppen af sidenHar individuelle udviklere adgang til kodesigneringscertifikater?
Ja. Individuelle udviklere, som ikke er tilknyttet en virksomhed, har en lidt anderledes og mindre streng godkendelsesproces. Hvis du vil ansøge om et Symantec Code Signing-certifikat som enkeltperson, skal du vælge det kodesigneringscertifikat, der svarer til din udviklingsplatform, og vælge "Enkeltperson", når du registrerer dig.
Tilbage til toppen af sidenHvordan fungerer et kodesigneringscertifikat?
Kode og kodesignering er baseret på kryptering med offentlig nøgle. En udvikler eller softwareudgiver benytter en privat nøgle til at tilføje digital signatur til kode eller indhold. Softwareplatforme og applikationer bruger en offentlig nøgle til at dekryptere signaturen under download og sammenligner det fingeraftryk, applikationen er signeret med, med fingeraftrykket i den downloadede applikation. Signeret kode fra en pålidelig kilde kan automatisk blive accepteret, eller en sikkerhedsadvarsel kan kræve, at brugeren gennemser signaturoplysninger og afgør, om man vil have tillid til koden eller ej.
Tilbage til toppen af sidenHvor lang tid tager det at købe et kodesigneringscertifikat?
Under kodesigneringens tilmeldingsproces vil Symantec indsamle oplysninger om dig eller din virksomhed for at godtgøre ægtheden. Godtgørelsesprocessen kan tage nogle få timer eller flere dage afhængig af de oplysninger, du har givet, og hvor let det er at godtgøre dem. Fordi Symantec skal modtage betaling, før dit certifikat leveres, vil brug af kreditkort give en hurtigere levering.
Tilbage til toppen af sidenHvor lang tid gælder en digital signatur?
Alle kodesigneringscertifikater købes med en specifik gyldighedsperiode. Det digitale certifikat kan bruges til at signere kode så ofte, du har brug for det i gyldighedsperioden. Når det digitale certifikat udløber, udløber alle digitale signaturer, der er afhængige af det digitale certifikat, medmindre signaturen indeholder et tidsstempel. Et valgfrit tidsstempel viser, hvornår koden blev signeret, så kunder kan godtgøre, at kodesigneringscertifikatet var gyldigt på tidspunktet for den digitale signering.
Tilbage til toppen af sidenKan jeg installere et kodesigneringscertifikat på mere end en pc?
Når du først har fået det, kan du bruge et kodesigneringscertifikat på enhver computer. Men du skal købe og hente dit kodesigneringscertifikat fra den samme computer. Hvis du har problemer med at hente det, kan det skyldes, at skal du sørge for, at du bruger den samme computer, browser og loginprofil, som du brugte ved tilmeldingen. Symantec anbefaler, at udviklere køber ekstra kodesigneringscertifikater frem for at dele certifikater af hensyn til bedre sikkerhed og administration. Hvis et certifikat bliver kompromitteret og skal tilbagekaldes, vil alle applikationer, der er signeret med det pågældende certifikat, blive deaktiveret.
Tilbage til toppen af sidenHvordan kan man vide, at man kan have tillid til min signatur?
Ved at signere din kode sikrer du, at der ikke er ændret i den, og at den kommer fra dig, men det godtgør ikke, hvem du er. Softwaresystemer, applikationer og mobilnetværk bruger rodcertifikatet hos certifikatudstederen til at vurdere ægtheden af den digitale signatur. En tredjepartscertifikatudsteder er mere pålidelig end et selvsigneret certifikat, fordi den, der har bedt om certifikatet, har måttet gennemgå en kontrol og godtgørelsesproces. VeriSigns rodcertifikats udbredelse overgår alt. Vores rodcertifikater leveres forudinstalleret på de fleste enheder og er indlejret i de fleste applikationer, hvilket giver en nem og sikker installationsproces for slutbrugerne.
Tilbage til toppen af sidenHvor mange kodesigneringscertifikater har jeg brug for?
Symantec anbefaler, at udviklere køber ekstra kodesigneringscertifikater frem for at dele certifikater af hensyn til bedre sikkerhed og administration. Hvis et certifikat bliver kompromitteret og skal tilbagekaldes, vil alle applikationer, der er signeret med det pågældende certifikat, blive deaktiveret. Symantec anbefaler, at man køber et kodesigneringscertifikat til hver udviklingsplatform. At bruge et enkelt certifikat på tværs af platforme kræver en konverteringsproces ved hjælp af ekstra værktøjer.
Tilbage til toppen af sidenHvad hvis jeg mister min private nøgle, eller den bliver kompromitteret?
Hvis du mister eller får kompromitteret din private nøgle, eller hvis dine oplysninger ændres, bør du straks tilbagekalde dit kodesigneringscertifikat og erstatte det med et nyt certifikat.
Tilbage til toppen af siden




