Все більше людей скачують різні файли і програмне забезпечення за допомогою Інтернету.
Багато з них зіткнулися з фальшивими постачальниками, які замість рекламованих файлів надавали інші,
несправні і заражені. Така діяльність, на жаль, зустрічається нерідко - розсилка злоякісних файлів в Інтернеті досить популярна.
Для людей і фірм, які займаються наданням програмного забезпечення і файлів онлайн були створені
спеціальні сертифікати Code Signing. Вони використовують технологію цифрового підпису та гарантують
безпечний трансфер файлів на лінії «місце надання - клієнт». Завдяки цьому захисті люди, скачують файли онлайн
можуть бути впевнені, що файли не були модифіковані під час пересилки (не містять вірусів, є еквівалентом відповідної програми і т.п.)
Сертифікат для підпису програмного забезпечення виконує дві основні функції.
По-перше, запевняєте своїх клієнтів, що завантаження захищених файлів (і / або програмного забезпечення) безпечна,
а по-друге, Ви закріплюєте за собою репутацію надійного постачальника. Наявність програмного забезпечення
і справжність електронно - цифрового підпису гарантує цілісність контенту в Інтернеті.
Использование signtool.exe для подписи файлов приложений
Скачайте signtool.exe signwizard
Выберите файл, который вы хотите подписать, а затем нажмите кнопку «Далее».
Выберите «Пользовательский», а затем нажмите «Далее».
Нажмите «Выбрать из файла».
В раскрывающемся меню выберите сертификат X.509 ( .cer или .crt) выберите сертификат подписи и нажмите «Открыть».
Убедитесь, что это правильный сертификат, а затем нажмите кнопку «Далее».
Нажмите «Обзор» (CSP и тип поставщика должны быть оставлены, как показано выше)
Выберите файл .pvk, который вы создали ранее.
Убедитесь, что вы выбрали правильный файл pvk, затем нажмите «Далее».
Выберите sha1 (это по умолчанию) или sha2 и нажмите кнопку «Далее».
Выберите «Все сертификаты в пути сертификации, кроме корневого сертификата», а затем нажмите «Далее».
Эти поля являются необязательными. Нажмите «Далее»
Отметьте «Добавить метку времени» и введите адрес сервера метки времени. Нажмите «Далее».
Нажмите «Готово».
Все сделано - Файл подписан !
Если вы подписали exe фаил, вы можете запустить его прямо сейчас, чтобы увидеть новую подпись.
Нажмите «Издатель» чтобы увилдеть подробности подписи. .