Podpisywanie aplikacji certyfikatem

0

Chciałbym napisać program open source w c#, który będzie można wykorzystać w firmie do własnych celów. Co musiałbym zrobić aby Windows nie wyświetlał komunikatu, że program jest niebezpieczny? Jakie licencję musiał bym umieścić razem z programem? Gdzie zarejestrować ten program?

1

Z tego co wiem, to Windows wyświetla ten komuniakt, jeśli masz soft odpalany z sieci. Jak podpiszesz certyfikatem Code Sign to nie będzie się pieklił, bo będzie podpis bezpieczny, że ta apka pochodzi od Ciebie. Ofc. taki podpis ma swoją ważność, niemniej programy już podpisane będą zawsze bezpieczne.

1

https://kryptosfera.pl/post/podpisywanie-kodu-w-systemach-windows-user-mode/ - tutaj masz ciekawy artykuł związany z tematem podpisywania i certyfikatów.

0

Podepnę się. Czy ktoś wie coś więcej na temat kupowania certyfikatów wydawcy? Czy są darmowe certyfikaty? Jeśli tak, jakie są ich niedogodności?

0

Kiedyś słyszałem o czymś takim jak https://www.globalsign.com/en-in/code-signing-certificate/code-signing-tool/ ale osobiście nie miałem z tym styczności, więc sam chętnie się dowiem, czy ktoś z Was ma coś do powiedzenia w tym temacie.

1

Koło 900zł bo pierwsze wydanie jest droższe bo musisz zostać zweryfikowany dokumentami, rachunkami lub osobiście. Do tego za pierwszym razem musisz kupić czytnik i kartę kryptograficzną. To jest na 1 rok. Potem koło 600zł za odnowienie na rok, chyba że na 2-3 lata to wychodzi nieco taniej.

0

Nie ma żadnej darmowej opcji?

0

Nie. To musi bezpieczna organizacja zweryfikować Ciebie i poświadczać o tym, przez jakiś czas. Nikt za darmo tego robić nie będzie.

Tzn. możesz sobie podpisać program, ale Windows nie zweryfikuje sobie tego podpisu w bazie autoryzowanych podpisów.

1

@cerrato: Można podpisać, ale trzeba dodać certyfikat do magazynu i nikt nie zagwarantuje, że jest on bezpieczny. Do użytku domowego jak znalazł, ale kazać klientowi dodawać certyfikat na prodzie to słabe jest. https://stackoverflow.com/questions/84847/how-do-i-create-a-self-signed-certificate-for-code-signing-on-windows Zresztą w porównaniu do kosztu apek cena certu jest mała.

1 użytkowników online, w tym zalogowanych: 0, gości: 1