» »

Podpisovanje exe programa s certifikatom

Podpisovanje exe programa s certifikatom

abraxas ::

Zanima me, kateri certifikat uporabiti za podpis kode (s SIGNTOOL), da se internetni "policaji" (antivirusi, raznorazni securitiy itd) ne bodo vtikali v download exe programa, ki ga moramo distribuirati v obliki setup datoteke z downloadom iz spletne strani.

Certifikati Godaddy in Comodo se sicer opevajo kot najcenejši, ampak zanima me, ali je še kaka druga (poceni) varianta.

Oziroma, ali se sploh še da downloadati in pognati nepodpisane exe programe?

jype ::

Da se, ampak je zoprno, ker tvoja stranka ne more vedet, ali je dobila tisto, kar si ti zgradil, ali trojanca.

Certifikat za podpisovanje kode je malce dražji, a še vedno pod 200 ojro na leto. Če se ti to zdi preveč, potem pa lahko morda distribuiraš svoj CA svojim strankam.

abraxas ::

Zdaj mi je ravno prišlo na misel, kaj bi se zgodilo, če bi EXE podpisal kar z neko svojo sigen-co. Najbrž to ne gre?

lukapivk ::

Vsaj za driver vem da ne gre podpisat s sigen-co. Lahko pa zgeneriaraš svoj certifikat pa jim ga dostaviš ( ga morajo importati na pc ) potem pa podpišeš s tem.

Najmajn dela pa je če kupiš certifikat za tiste 200€ na leto in nimaš nobenih komplikacij.

Spura ::

abraxas je izjavil:

Zdaj mi je ravno prišlo na misel, kaj bi se zgodilo, če bi EXE podpisal kar z neko svojo sigen-co. Najbrž to ne gre?

Gre vse. Ampak ti ne hasne, ce nimajo sigen v trusted CA.

noraguta ::

Podpišeš s čimer koli zaupanja vredniso pač ca. Kaj te sploh muči?
Pust' ot pobyedy k pobyedye vyedyot!

carota ::

Ne pozabit, da je treba kodo potem tudi timestampat. Sicer ti po poteku veljavnosti certifikata javlja, da podpis ni veljaven. S timestampom pa jamčiš, da je bil certifikat ob podpisu veljaven. Pomembno, najprej podpis, nato timestamp in ne obratno.


Vredno ogleda ...

TemaSporočilaOglediZadnje sporočilo
TemaSporočilaOglediZadnje sporočilo
»

Certifikat !

Oddelek: Informacijska varnost
278971 (3775) SeMiNeSanja
»

Telekom še vedno zaračunava prenos podatkov v EU

Oddelek: Omrežja in internet
234650 (3573) Invictus
»

Potencialne zlorabe sigen-ca osebnega potrdila

Oddelek: Informacijska varnost
143167 (2628) SeMiNeSanja
»

problemi z digitalnim certifikatom SIGEN-CA

Oddelek: Informacijska varnost
3417385 (8176) Ice-Heki
»

Sigen-CA in osebni podatki

Oddelek: Informacijska varnost
61833 (1657) BlueRunner

Več podobnih tem