Кодовое подписание сертификата
------------------------------------------------------- Code Signing FAQ
Решением этих проблем служит технология Microsoft's Authenticode в комплексе с Digital IDs от Comodo. Кодовое подписание, через использование цифровых подписей, предоставляет возможность разработчикам программного обеспечения включать информацию о себе, а также код со своим программным обеспечением. Когда клиенты запускают программное обеспечение, подписанное с Сертификатом кодового Подписания, изданным Comodo, они могут быть уверены в:
Пользователи предпочитают надежность этого программного обеспечения, потому что знают кем оно было издано, и что код не был подделан. В крайних случаях оно исполняет неприемлемую или злонамеренную деятельность на их компьютерах; также пользователи могут предъявить иск против издателя. Ответственность и потенциальное обращение за помощью служит сильным защитным средством по распространению фальшивого кода. Кодовое Подписание приносит пользу разработчикам и Web мастерам, так как это служит основой доверия к их именам и делает более сложной фальсификацию их продуктов. Подписывая их код, разработчики создают надежные отношения с пользователями, которые знают, что могут с уверенностью запустить программное обеспечение, подписанное с издателями или Web-узлом. Со Свидетельствами Кодового Подписания, разработчики могут создать увлекательные Web-страницы, используя подписанные элементы управления ActiveX™, Java™ апплеты, или другие подписанные программы. Пользователи, в свою очередь, принимают обдуманные решения какое именно программное обеспечение они хотят для запуска, зная эго издателя и подлинность. Кодовое подписание широко используется для защиты программного обеспечения, если оно распространяется через Интернет. Оно не изменяет эго; просто прилагает цифровую подпись непосредственно к рабочей программе. Используйте цифровые подписи при распространении данных, чтоб уверить клиентов в том, что они действительно прибывают от вас. Цифровая подпись обеспечивает достаточно информации, чтоб уверить сторону, подписавшую документ, и гарантию, что впоследствии код не был изменен. Кодовое подписание цифровых IDs (или свидетельств) позволяет content издателям, включая разработчиков программного обеспечения, подписать его содержимое, которое включает объекты, макросы, драйверы устройства, микропрограммные изображения, вирусные модификации, конфигурационные файлы или другие виды контента для безопасной поставки по Интернету. Цифровые подписи созданы, с использованием алгоритма подписи пользовательского ключа, такого как RSA криптографии с открытым ключом. Алгоритм шифрования открытым ключом использует два разных ключа: общественный ключ и частный ключ (под названием ключевая пара). Частный ключ известен только эго владельцу, в то время, как общественный ключ может быть доступен каждому. Алгоритм шифрования открытым ключом проектируется таким образом, что, если один ключ используется для кодирования, другой необходим для расшифровки. К тому же, ключ для расшифровки не может быть вычислен от ключа кодирования. В цифровых подписях, частный ключ производит подпись, и соответствующий общественный ключ утверждает ее.
Кому нужен Код Подписания Цифрового ID?
Доверие клиента
Подлинность Seamless Integration with Industry-Standard Technology
Легкость использования
Как Authenticode работает с Comodo Digital IDs? Code Digital IDs Signing Process: Основные положения поданы ниже
Весь процесс непрерывный и понятный конечным пользователям, которые видят только сообщение, что содержимое подписано эго издателем и проверено Comodo. Шесть шагов в Кодовом Подписании Эти инструкции обеспечивают краткий обзор получения и использования Microsoft Authenticode и Кодовое Подписание Цифрового ID от Comodo. Шаг 1: Убедитесь, что вы Управляете Правильными Версиями всех Инструментов: Они включают:
Шаг 2: Обратитесь за Кодовым Подписанием ID для Authenticode от Comodo В процессе обращения за Цифровим Подписанием ID, ваш обозреватель будет производить частный ключ. Вы должны эго запомнить (называется MyPrivateKey.pvk) на гибком диске, который записывается в коробке сейфа или в другом безопасном месте. Пожалуйста, сделайте резервную копию этого ключа, так как он понадобиться для подписания кода. Он никогда не будет отправлен в Comodo, так что если вы эго потеряете, вы не сможете подписать код. Если ключ будет потерян или украден, немедленно свяжитесь с Comodo. Шаг 3: Pick up your Digital ID Когда вы завершили применение процесса, Comodo сверяет количество шагов, для проверки Вашей идентичности. Для коммерческих издателей, Comodo создает значительное количество второстепенной проверки. Как результат, это возьмет приблизительно 3-5 дней для проверки вашей информации и выпуска Цифрового ID. В конце процесса, Comodo отправит вам e-mail, что содержит PIN (Личный Идентификационный Номер). Следуйте за инструкциями на этом e-mail чтоб подобрать ваш цифровой ID. Сохраните ваш Цифровой ID как файл (например. MyCredentials.spc). Пожалуйста отметьте, что вы должны использовать такой же механизм для получения вашего Цифрового ID. Потом вы можете использовать частный ключ и Цифровой ID для подписи файлов на другом механизме. Шаг 4: Подготовьте файлы к подписанию Если вы создаете любой PE файл (.exe, .ocx, .dll или другой), вам не нужно делать что-то дополнительно. Для cab файлов, вам нужно добавить следующий вход к вашему .ddf файлу. Перед созданием cab файла: Наберите ReservePerCabinetSize=6144 Шаг 5. Подпись ваших файлов Вы можете подписать Ваш .exe, или .cab, .ocx, или .dll файл. Для подписания используйте сервисний SIGNCODE.EXE, что входит в ActiveX SDK. Также Вам будет нужен Ваш Цифровой ID файл (обычное название MyCredentials.spc) и дискета, содержащая Ваш частный ключ (MyPrivateKey.pvk). Как часть этого процесса, вам будет нужно знать URL от Comodo, временную отметку сервера http://timestamp.comodoca.com/authenticode Шаг 6: Проверьте Вашу Подпись Microsoft SDK содержит программу под названием chktrust.exe. Она может использоваться при проверке вашей подписи перед распространение вашего файла. Проверяют подписанный .exe, .dll или .ocx файл, прогоном chktrust filename Если процесс подписания был успешным, это покажет сертификат. Поздравления, Вы только что подписали ваш файл в цифровой форме. Когда файл будет запущен с Web-сайта с помощью Internet Explorer, он продемонстрирует такой же сертификат пользователю. Если после подписания файл каким-то образом был подделан, потребитель будет уведомлен об этом, и получит выбор для отказа установки. Заключение | ||||||||||||||||||||||||||||||||||||||||
| Copyright © 1997-2010 adgrafics ® | ||||||||||||||||||||||||||||||||||||||||