Como obter um certificado de editor de software

A Software Publisher Certificate ajuda a garantir aos usuários finais que o código é seguro.

A melhor maneira para os usuários finais para obter um vírus em seus computadores é baixar e instalar o software a partir da Internet que contém malware. Consequentemente, eles têm boas razões para ser cauteloso e cuidadoso do que programas que instalar. Como um editor de software, você pode assinar o seu software para assegurar-lhes que o seu código não foi adulterado. No entanto, o valor da sua assinatura para ganhar a confiança só vale tanto como nível inicial dos usuários finais de confiança em você. Uma maneira de garantir-lhes a segurança de seu código é a obtenção de um certificado de editor de software de uma autoridade de autenticação major.

  • Use um utilitário de segurança PGP para gerar um par de chaves pública e privada para a sua empresa de software. PGP (sigla para Pretty Good Privacy) é um método de codificação de dados com base no par de chaves do utilizador gerados. A chave pública pode ser liberado para o público e usado para criptografar os dados de modo que apenas um usuário com contrapartida privada da chave pública (sua chave privada) podem descriptografar os dados.

  • Localizar uma autoridade de certificação de segurança, uma empresa que emite Certificados de Software Publisher, na Internet. Estas são as empresas as opiniões públicas como confiável. Se uma empresa deste tipo questões que um Certificado Software Publisher, isso significa que é "vouching" para a segurança de seu código. Você pode realizar uma pesquisa na Internet e segurança de pesquisa fóruns para encontrar um que você confia, ou você pode ir com uma empresa conhecida como a Verisign ou Comodo.

  • Log para o site da sua autoridade de certificação escolhida. Navegue até a seção do site onde você compra Software Certificados Publisher (infelizmente, eles não são livres), em seguida, selecione o número de anos de serviço certificado e o nível de segurança (a página irá exibir o preço) que deseja adquirir.



  • Preencher e enviar o formulário o site exibe depois de fazer suas seleções de certificado. Isso irá incluir o seu nome, seu endereço de e-mail, a chave pública é gerado no passo um (que você vai fazer upload), suas informações de cartão de crédito e outras informações que irão variar de empresa para empresa e do nível do certificado de segurança você solicitadas para compra. Você também será obrigado a concordar com os termos de serviço da empresa e assinar eletronicamente um certificador documento que você não vai conscientemente publicam código que contém nada de malicioso.

  • Aguarde até que a autoridade de certificação para informá-lo via e-mail, se você vai vender o certificado. A autoridade de certificação será signatárias a segurança do seu código, por isso, se ele encontrar alguma razão para não confiar o seu acordo para não voluntariamente distribuir código malicioso, ele não vai vender-lhe um certificado. Se o seu pedido de compra for aprovada, a autoridade de certificação irá gerar um certificado de segurança para você, usando a chave pública que você enviou, e enviar-lhe uma cópia do mesmo.

  • Gerar um arquivo de assinatura para o seu código com o seu utilitário PGP usando a chave privada gerada na Etapa 1 (o processo exato varia de utilitário para utilidade, mas você pode encontrar as instruções na documentação do seu programa), e incluem o arquivo de assinatura e seu novo certificado de editor de software quando você distribuir seu código. Os usuários serão capazes de usar o certificado e o arquivo de assinatura para verificar a autenticidade do seu código distribuído.

dicas & avisos

  • Você pode encontrar utilidades PGP, tanto proprietárias e gratuitos, on-line através da realização de uma pesquisa na web.
  • Uma assinatura PGP é um arquivo que é gerado com base nos dados em sua chave privada, e cada byte de dados em seu código. Se o código é alterado de alguma forma entre o momento em que você gerar a assinatura e o utilizador final verificar a sua autenticidade com o seu arquivo de assinatura, a autenticação falhará e o usuário final vai saber o código mudou desde que você soltou.
De esta maneira? Compartilhar em redes sociais:

LiveInternet