5 razones por las que debería firmar su código con Symantec Code Signing
Dos tendencias hacen que la firma de código sea más importante que nunca: la explosión de las aplicaciones de consumidor para dispositivos móviles y de escritorio, y la proliferación de software malicioso. Los fabricantes de software y los proveedores de red móvil requieren cada vez más la firma de código de una autoridad de certificación de confianza antes de aceptar el código para la distribución. Symantec Code Signing admite más plataformas que cualquier otro proveedor de firma de código. Symantec es el único proveedor de confianza de firma de código para las aplicaciones firmadas por Symbian y verificadas por Java, Windows Phone y AT&T Developer Program.
De qué manera la firma de código protege su propiedad intelectual y reputación
Las firmas digitales utilizan la tecnología de criptografía de clave pública para proteger y autenticar el código.- Un desarrollador agrega una firma digital al código o al contenido utilizando una clave privada única de un certificado de firma de código.
- Cuando un usuario se encuentra con un código firmado o lo descarga, la aplicación o el software del sistema del usuario utiliza una clave pública para descifrar la firma.
- El sistema busca un certificado "raíz" con una identidad en la que confía o que reconoce para autenticar la firma.
- A continuación, el sistema compara el hash utilizado para firmar la aplicación con el hash de la aplicación descargada.
- Si el sistema confía en la raíz y los hashes coinciden, la descarga o la ejecución continúa.
- Si el sistema no confía en la raíz o los hashes no coinciden, el sistema interrumpe la descarga con una advertencia o se produce un error en la descarga.
Certificados digitales autofirmados
Un certificado digital autofirmado está enlazado a un certificado raíz que es propiedad del firmante. En la mayoría de los casos, el certificado raíz no estará disponible para dispositivos ni software de otro fabricante. El código no se descargará o aparecerá una pantalla de advertencia.
Una autoridad de certificación de confianza
Cuando se inscribe para un certificado digital, la autoridad de certificación autentica su identidad y emite un certificado que está enlazado a un certificado raíz de la autoridad de certificación. La aplicación y el dispositivo tienen certificados raíz de autoridades de certificación conocidas y acreditadas integrados. Cuando la aplicación o el dispositivo confía en el certificado raíz, confía en usted. La omnipresencia del certificado raíz de Symantec no tiene competencia. Nuestros certificados raíz están preinstalados en la mayoría de los dispositivos y están integrados en la mayoría de las aplicaciones, lo que crea un proceso de instalación seguro y sin problemas para los usuarios finales.Certificados Symantec Code Signing
- ¿Qué es la firma de código y por qué la necesito?
- ¿Qué certificado de firma de código necesito?
- ¿Hay certificados de firma de código disponibles para desarrolladores individuales?
- ¿Cómo funciona un certificado de firma de código?
- ¿Cuánto tiempo lleva comprar un certificado de firma de código?
- ¿Cuánto tiempo dura una firma digital?
- ¿Puedo instalar el certificado de firma de código en más de un equipo?
- ¿Cómo sabe alguien si puede confiar en mi firma?
- ¿Cuántos certificados de firma de código necesito?
- ¿Qué sucede si pierdo mi clave privada o si esta está en peligro?
Respuestas
¿Qué es la firma de código y por qué la necesito?
Cuando los clientes descargan aplicaciones online, instalan complementos y agregados, o interactúan con aplicaciones sofisticadas basadas en Web, confían en que el código es auténtico y no ha sido infectado ni alterado. En la venta de software tradicional, un comprador puede confirmar el origen de la aplicación y su integridad examinando el paquete. La firma de código crea un "envoltorio" digital que muestra a los clientes la identidad de la organización o el individuo responsable del código y confirma que este no se ha modificado desde la aplicación de la firma. Symantec Code Signing protege su marca y su propiedad intelectual al hacer sus aplicaciones identificables y más difíciles de falsificar o dañar mediante una firma digital.
Volver al principio¿Qué certificado de firma de código necesito?
Symantec Code Signing admite más plataformas que cualquier otro proveedor de firma de código. Symantec es el único proveedor de confianza de firma de código para las aplicaciones firmadas por Symbian y verificadas por Java, Windows Phone y AT&T Developer Program. Seleccione el certificado Symantec Code Signing adecuado para su plataforma de desarrollo: Certificados Symantec Code Signing.
Volver al principio¿Hay certificados de firma de código disponibles para desarrolladores individuales?
Sí. Los desarrolladores individuales que no forman parte de una empresa constituida deben pasar un proceso de aprobación diferente, pero no menos riguroso. Para solicitar un certificado Symantec Code Signing como individuo, seleccione el certificado de firma de código adecuado para su plataforma de desarrollo y elija la opción "Individuos" para inscribirse.
Volver al principio¿Cómo funciona un certificado de firma de código?
La firma de código y contenido se basa en la criptografía de clave pública. Un desarrollador o fabricante de software utiliza una clave privada para añadir una firma digital a su código o contenido. Las aplicaciones y plataformas de software utilizan una clave pública para descifrar la firma durante la descarga y comparar el hash usado para firmar la aplicación con el hash de la aplicación descargada. Es posible que el código firmado de una fuente de confianza sea aceptado automáticamente o que una advertencia de seguridad requiera que el usuario final vea la información de la firma y decida si confía o no en el código.
Volver al principio¿Cuánto tiempo lleva comprar un certificado de firma de código?
Durante el proceso de inscripción de firma de código, Symantec recopilará información sobre usted o su empresa para realizar la autenticación. El proceso de validación puede llevar algunas horas o varios días, según la información que proporcione y lo fácil que sea verificarla. Dado que Symantec debe recibir el pago antes de enviar el certificado, el pago mediante tarjeta de crédito acelera la entrega.
Volver al principio¿Cuánto tiempo dura una firma digital?
Todos los certificados de firma de código tienen un período de validez específico. El certificado digital se puede usar para firmar código con la regularidad que sea necesaria durante el período de validez. Cuando caduca el certificado digital, también caducan todas las firmas digitales que dependen de ese certificado digital, a menos que la firma incluya una marca de fecha. Una opción de marca de fecha muestra cuándo se firmó el código, lo cual permite a los clientes verificar que el certificado de firma de código era válido en el momento en que se realizó la firma digital.
Volver al principio¿Puedo instalar el certificado de firma de código en más de un equipo?
El certificado de firma de código, una vez descargado, se puede usar en cualquier equipo. Sin embargo, debe adquirir y descargar su certificado de firma de código desde el mismo equipo. Si tiene problemas con la descarga, confirme que esté usando el mismo equipo, navegador y perfil de inicio de sesión que usó cuando se inscribió. Symantec recomienda que los desarrolladores compren certificados de firma de código adicionales en lugar de compartir certificados, para lograr una mejor gestión y mayor seguridad. Si un certificado está en peligro y se debe revocar, se deshabilitarán todas las aplicaciones firmadas por ese certificado.
Volver al principio¿Cómo sabe alguien si puede confiar en mi firma?
Cuando firma su código, garantiza que este no ha sido manipulado y proviene de usted, pero no verifica quién es usted. Los sistemas de software, las aplicaciones y las redes móviles dependen del certificado raíz de la autoridad de certificación que lo emitió para determinar la validez de la firma digital. Una autoridad de certificación de otro fabricante es más fiable que un certificado autofirmado, porque el solicitante del certificado ha tenido que pasar un proceso de examen y autenticación. La omnipresencia del certificado raíz de Symantec no tiene competencia. Nuestros certificados raíz están preinstalados en la mayoría de los dispositivos y están integrados en la mayoría de las aplicaciones, lo que crea un proceso de instalación seguro y sin problemas para los usuarios finales.
Volver al principio¿Cuántos certificados de firma de código necesito?
Symantec recomienda que los desarrolladores compren certificados de firma de código adicionales en lugar de compartir certificados, para lograr una mejor gestión y mayor seguridad. Si un certificado está en peligro y se debe revocar, se deshabilitarán todas las aplicaciones firmadas por ese certificado. Symantec recomienda adquirir un certificado de firma de código para cada plataforma de desarrollador. Para usar un solo certificado en todas las plataformas, es necesario realizar un proceso de conversión con utilidades adicionales.
Volver al principio¿Qué sucede si pierdo mi clave privada o si esta está en peligro?
Si su clave privada se pierde o está en peligro, o si su información cambia, debe revocar su certificado de firma de código de inmediato y reemplazarlo por un certificado nuevo.
Volver al principio




