Open Source Code Signing

Certyfikat potwierdzający tożsamość autora pracującego w ramach licencji Open Source

Certyfikaty Code Signing umożliwiają twórcom oprogramowania cyfrowe podpisanie oryginalnego kodu, a odbiorcom zweryfikowanie integralności danych. Eliminują anonimowość aplikacji publikowanych w Internecie – zawierają imię i nazwisko autora. Zapewniają, że program nie został zmodyfikowany przez osoby nieuprawnione lub wirusy od momentu jego podpisania przez wydawcę.

Certyfikat Open Source Code Signing jest przeznaczony dla programistów oraz producentów oprogramowania pracujących w ramach licencji Open Source.

  • Uproszczona weryfikacja zamawiającego (minimum formalności, natychmiastowe wydanie)
  • Zgodność z WebTrustSM/TM
  • Wydany przez CERTUM PCC, którego certyfikat urzędu jest automatycznie rozpoznawany jako zaufany we wszystkich najpopularniejszych przeglądarkach internetowych
  • Standardowy czas wydania od momentu zweryfikowania danych – 24h
  • Zabezpieczony funkcją skrótu SHA-2
  • Ochrona własności intelektualnej oraz marki wydawców oprogramowania
  • Przykładowe obsługiwane formaty: .docm, xlsm, .pptm, .xpi, .jar, .war, .ear, exe, .dll, .ocx, .cab, .msi.
  • Potwierdzenie odpowiedzialności za proces certyfikacji
  • Dokumentacja i obsługa klienta w języku polskim
  • Bezpłatne unieważnianie
  • Certyfikat musi zostać wgrany na kartę kryptograficzną
  • Nieodpłatne znakowanie czasem (Time-stamp)
  • OCSP – Online Certificate Status Protocol
  • Możliwość złożenia podpisu wewnętrznego i zewnętrznego
  • Przykładowe narzędzia, które można wykorzystać do podpisywania: Pakiet MS Office 2000+, ToolSign.sh i openSSL dla UNIX/Linux, Firefox, Key Manager, Jarsigner i verifier z Java JDK 1.5+, SignTool, SignCode, Visual Studio Express
  • Możliwa jest weryfikacja statusu certyfikatu przy pomocy list CRL oraz protokołu OCSP
  • Okres ważności 1 rok
  • Wsparcie techniczne (Infolinia, e-mail, LiveChat)

Dostępna jest także komercyjna wersja certyfikatu – Certyfikat Standard Code Signing – przeznaczony do cyfrowego podpisywania kodu dla większości dostępnych systemów operacyjnych.

Weryfikacja certyfikatu – minimum formalności

Procedura uzyskania certyfikatu Open Source Code Signing jest uproszczona.

Dowiedz się więcej

Siła szyfrowania

Zalecana długość klucza 2048 – 4096. Minimalna długość kluczy kryptograficznych: RSA/DSA 2048 bit, EC 571 bit: sect571k1 (NIST K-571) oraz sect571r1 (NIST B-571).

Dowiedz się więcej
Korzyści z posiadania Open Source Code Signing

Certyfikat potwierdza tożsamość autora aplikacji. Chroni przed modyfikacjami kodu – zyskujesz bezpieczeństwo i zaufanie ze strony klientów.

Dowiedz się więcej

Szczególnie rekomendowany do ochrony:
  • programów na platformach UNIX/Linux,
  • makr VBA,
  • aplikacji Apple (od OS X),
  • rozszerzeń do przeglądarek Firefox’a i Netscape’a,
  • Adobe AIR,
  • apletów Java,
  • aplikacji internetowych opartych o technologię JAVA,
  • komponentów i kontrolek ActiveX,
  • plików binarnych w Visual Studio.
 
Wielkość czcionki