Open Source Code Signing - kod elektroniczny
Jesteś programistą lub deweloperem i udostępniasz swoje oprogramowanie do użytku bez opłat? Udostępniasz je w ramach projektu open source?
Zabezpiecz swoje oprogramowanie certyfikatem Open Source Code Signing w chmurze, który zapewnia:
- Integralność
- Eliminację komunikatu „Nieznany wydawca”
- Zaufanie użytkowników Twojego oprogramowania
- Budowę reputacji Microsoft SmartScreen Filter
Kod elektroniczny umożliwia aktywację certyfikatu klientom posiadającym własną kartę kryptograficzną cryptoCertum oraz czytnik.
Certyfikat Open Source Code Signing to certyfikat pozwalający na cyfrowe podpisanie oprogramowania. Certyfikat jest zaufany przez Microsoft oraz wspomaga budowę reputacji Microsoft SmartScreen Filter.
Zabezpieczając oprogramowanie certyfikatem Open Source Code Signing możesz ochronić swój kod przed nieuprawnioną modyfikacją oraz zapewnić użytkownikom bezpieczeństwo pobieranej aplikacji.
Dzięki podpisaniu kodu certyfikatem Open Source Code Signing, osoby pobierające i instalujące Twoje oprogramowanie:
- Nie zobaczą ostrzeżeń o „nieznanym wydawcy”;
- Zyskają pewność, że oprogramowanie pochodzi z zaufanego źródła;
- Otrzymują gwarancję, że pobrany program nie został zmodyfikowany po jego wydaniu;
- Rzadziej ujrzą ekran Microsoft SmartScreen Filter, którego częstotliwość występowania eliminujesz podpisując oprogramowanie.
Zapoznaj się z informacjami dotyczącymi wydania i użytkowania certyfikatu, dostępnymi na kolejnych kartach opisu produktu.
Korzyści, jakie daje Ci certyfikat Open Source Code Signing:
- Chronisz swoje dobre imię i reputację;
- Zyskujesz zaufanie użytkowników;
- Umożliwiasz wiarygodną identyfikację pochodzenia oprogramowania;
- Otrzymujesz gwarancję integralności swoich aplikacji;
- Ułatwiasz instalację swojego oprogramowania i zapewniasz mu spełnienie wymagań platform na których jest instalowane;
- Dodajesz znacznik czasu, dzięki czemu po wygaśnięciu certyfikatu Twoja aplikacja może być nadal instalowana bez ostrzeżeń o braku podpisu.
Zgodność:
- Zaufany w Microsoft, również do budowy reputacji Microsoft SmartScreen Filter;
- Zaufany w Java;
- Umożliwia podpisywanie z użyciem narzędzi instalowanych w systemach Linux/Unix i macOS;
- Umożliwia podpis szeregu rozszerzeń plików, zależnie od używanego narzędzia, w tym: .exe, .msi, .dll, .jar, .war itp. .
Wymagania:
- Aplikacja proCertum CardManager;
- Sterowniki do czytnika kart kryptograficznych;
- Karta kryptograficzna cryptoCertum 3.5 lub cryptoCertum 3.6;
- Zainicjalizowany profil zwykły karty.
Specyfikacja:
- Dane w certyfikacie: dane osoby fizycznej z dopiskiem „Open Source Developer”;
- Zgodny ze standardem X.509 v.3 (RFC5280);
- Podpisany RSA SHA-2;
- Minimalna długość kluczy kryptograficznych: RSA 3072 bit;
- Przechowywanie kluczy: CC EAL6+;
- Wydany zgodnie z międzynarodowym standardem WebTrustSM/TM oraz CA/Browser Forum.
Uwaga: Informujemy, że w przypadku zwrotu zestawu Open Source Code Signing, nie ma możliwości zwrotu karty kryptograficznej i otrzymania za nią środków.
Proces weryfikacji i dokumenty wymagane do wydania certyfikatu opisano w instrukcji pod adresem: https://pomoc.certum.pl/pl/proces-weryfikacji-certyfikatu-code-signing/