Certificado Code Signing
- Simples e Seguro
- Baixo custo (Alto Retorno sobre o Investimento)
- Garante a autenticidade de seu software
- Não pode ser forjado ou violado
- Aumente a segurança e o retorno do seu investimento
- TUTORIAL ONLINE

Clique aqui para conhecer o processo
de assinatura Code Signing.

Saiba Mais
Certificados Digitais
Certificados Digitais servem como "embalagens" virtuais para o seu software: depois de assinar o seu código fonte, caso seja alterado de alguma forma, a assinatura irá avisar ao consumidor que o código fonte foi alterado e que não é confiável.
A solução para estas questões é a tecnologia Authenticode da Microsoft em conjunto com Certificados Digitais da Comodo. A assinatura de objetos, através do uso de assinaturas digitais, permite que desenvolvedores de software a incluam informações sobre eles mesmo e sobre o código no software.
Quando seus clientes fazem o download de software assinado com um Authenticode Microsoft emitido pela Comodo, eles podem ter certeza que:
- Origem
Os usuários finais podem confirmar que o software realmente provém do desenvolvedor que o assinou.
- Integridade
Os usuários finais podem verificar que o software não foi alterado nem corrompido desde que foi assinado.
Os usuários são beneficiados pois sabem quem publicou o software e que o código não foi alterado. Caso o sotfware execute atividades inaceitáveis ou maliciosas em seu computador, os usuários podem reivindicar ações corretivas do publicador.
Desenvolvedores e web masters se beneficiam da assinatura de objetos pois a assinatura gera confiança em seus nomes e torna mais difícil a falsificação de seus produtos. Ao assinar seus códigos, os desenvolvedores constroem um relacionamento de confiança com seus usuários, que aprendem que podem fazer o download de software assinado por aquele publicador ou site, com segurança. Com o Microsoft Authenticode os desenvolvedores podem criar páginas web usando controles ActiveX assinados, applets Java assinados ou outros executáveis assinados. Os usuários podem tomar decisões a respeito de quais softwares eles querem fazer download, sabendo quem publicou o software e que ele não foi alterado.
O Code Signing é amplamente usado para proteger software distribuído na Internet. O Code Signing não altera o software - ele simplesmente anexa uma assinatura digital ao código executável. A assinatura digital contém dados suficientes para identificar quem o assinou e também para garantir que o código não foi alterado. Certificados de Code Signing permitem que distribuidores de conteúdo, incluindo desenvolvedores de software, assinem objetos, macros, device drivers, image firmware, updated de vírus, arquivos de configuração ou outros tipos de dados seguros pela Internet.
Certificados Digitais são criados utilizando um algoritmo de chave pública como a RSA public-key cipher. Um algoritmo de chave pública utiliza duas chaves diferentes: chave pública e chave privativa (chamado par de chaves). A chave privativa é de conhecimento apenas de seu dono, enquanto a chave pública pode estar disponível para todos. Algoritmos de chave pública são desenhados para que uma chave utilizada para criptografar, precise de uma outra chave para decriptografar. Em assinaturas digitais, a chave privativa gera a assinatura, e a chave pública correspondente a valida.
Quem precisa de um Certificado de Code Signing?
Qualquer distribuidor de software que planeje distribuir um código pela Internet ou por uma extranet corre o risco de personificação ou de ter o código alterado. Os Certificados Digitais para Authenticode Microsoft da Comodo protegem os distribuidores destes riscos.
A Comodo oferece Certificados de Code Signing para desenvolvedores de software comerciais: empresas e outras organizações que publicam software. Essa classe de certificados digitais fornecem garantias a respeito da identidade e legitimidade da organização, assim como um CNPJ.
Especificações e Benefícios dos Certificados de Code Signing
- Customer Confidence
Certificados de Code Signing protegem seus consumidores ao garantirem a integridade do código que eles baixam do seu site - garantindo que eles não foram alterados durante a transferência.
- Autenticidade
Uma vez baixados, os usuários finais podem ter certeza que o código realmente veio de você, ajudando na preservação da reputação de seus negócios e de sua propriedade intelectual. Certificados Digitais permitem que os consumidores identifiquem o autor do código digitalmente assinado e que possam contatá-los em caso de dúvidas ou problemas.
- Integração com a Tecnologia Padrão do Mercado
A maioria dos browsers não aceitam comandos de códigos baixados a não ser que estejam assinados por um certificado de uma Autoridade Certificadora de confiança, como a Comodo.
- Facilidade de Uso
Os Certificados de Code Signing são fáceis de usar em conjunto com a ferramenta que os desenvolvedores usam para criar produtos, macros e objetos.
Como o Authenticode funciona com Certificados Comodo?
O Aunthenticode tem como base técnicas criptográficas padrão como certificados X.509 v3 e padrões de assinatura PKCS #7 e #10. Esses são protocolos criptográficos comprovados, que garantem uma implementação robusta da tecnologia de Code Signing.
O Authenticode utiliza a tecnologia de certificação digital para garantir aos usuários a origem e a integridade do software. Em assinaturas digitais, a chave privativa gera a assinatura, e a chave pública correspondente a valida. Para economizar tempo, o protocolo Authenticode usa um resumo criptográfico, que é um one-way hash do documento.



