PRODUKTAI » Skaitmeniniai sertifikatai  » PrograminÄ—s įrangos kÅ«rÄ—jo sertifikatai
google LT ENG FR DE    English
 
· Ä®sigyti

Saugaus programinės įrangos platinimo per Internetą galimybių realizavimas

Kas tai yra programinės įrangos kūrėjo skaitmeniniai sertifikatai?
Kam skirti programinės įrangos kūrėjo skaitmeniniai sertifikatai?
Kaip veikia programinės įrangos kūrėjo skaitmeniniai sertifikatai?
Kokius programinius modulius galima pasirašyti?

Kas tai yra programinės įrangos kūrėjo sertifikatai?

Perkant programinÄ™ įrangÄ… parduotuvÄ—je yra akivaizdu, kas jÄ… platina. PirkÄ—jai gali lengvai nustatyti jos autorius pagal užraÅ¡us ant pakuotÄ—s. Å i informacija padeda pirkÄ—jui sprÄ™sti apie paÄiÄ… programinÄ™ įrangÄ…, bei apie jos patikimumÄ….

Parsisiuntęs programinę įrangą iš Internet tinklo, vartotojas geriausiu atveju gali matyti įspėjimą apie galimus jos naudojimo pavojus. Internete tiesiog trūksta tokios informacijos, kurią galima perskaityti ant produkto pakuotės. Vartotojui sunku spręsti apie programinės įrangos kokybę, nežinant kas yra jos kūrėjas, nežinant ar ji pilna ir vientisa.

Å ios problemos sprendimÄ… pateikia kompanijos programinÄ—s įrangos kÅ«rÄ—jo sertifikatai. Å ie skaitmeniniai sertifikatai leidžia programinÄ—s įrangos kÅ«rÄ—jams pateikti informacijÄ… apie juos paÄius ir apie parsisiunÄiamus iÅ¡ interneto produktus.

Kai vartotojas parsisiunÄia tokiÄ… programinÄ™ įrangÄ…, kuri yra pasiraÅ¡yta kvalifikuotu programinÄ—s įrangos kÅ«rÄ—jo sertifikatu, jis gali bÅ«ti tikras dÄ—l:

  • Parsisiųsto produkto Å¡altinio: programinÄ— įranga tikrai sukurta to, kuris skelbiasi esÄ…s jos autorius;
  • Parsisiųsto produkto pilnumo: programinÄ— įranga nebuvo pakeista ar sugadinta nuo to momento, kai ji buvo pasiraÅ¡yta.

Interneto svetainių ir programinės įrangos kūrėjams programinės įrangos kūrėjo sertifikatai yra naudingi, nes jų pagalba sukuriamas pasitikėjimas firmos vardu ir yra daug sunkiau falsifikuoti jų programinius produktus.

 Grįžti į viršų

Kam skirtas programinės įrangos kūrėjo sertifikatas?

Kiekvienas programinÄ—s įrangos kÅ«rÄ—jas, kuris ketina platinti programinÄ™ įrangÄ… per internetÄ… arba ekstranetÄ…, rizikuoja, kad ji bus pakeista. PrograminÄ—s įrangos kÅ«rÄ—jo sertifikatai kaip tik ir apsaugo nuo tokių pavojų. Jie leidžia programinÄ—s įrangos kÅ«rÄ—jams skaitmeniniu bÅ«du pasiraÅ¡yti programas tam, kad jos bÅ«tų saugiai perduotos Internet tinklu. Vartotojai, kurie parsisiunÄia skaitmeniniu bÅ«du pasiraÅ¡ytas programas iÅ¡ JÅ«sų interneto svetainÄ—s, gali bÅ«ti tikri, kad jos yra tikrai sukurtos JÅ«sų ir, kad nebuvo pakeistos ar sugadintos nuo to momento, kai buvo sukurtos ir pasiraÅ¡ytos. Jei programa kokiu nors bÅ«du bÅ«tų pažeista skaitmeninis paraÅ¡as nustotų galioti, ir įspÄ—tų vartotojus, kad ji yra pažeista ir, kad ja negalima pasitikÄ—ti.

 Grįžti į viršų

Kaip veikia programinės įrangos kūrėjo skaitmeniniai sertifikatai?

Programinės įrangos kūrėjo sertifikatai naudoja elektroninio parašo technologiją tam, kad užtikrinti programinės įrangos naudotoją apie tikrą šios įrangos kilmę, pilnumą ir, kad ji nėra pakeista. Asmeninio rakto pagalba sukuriamas elektroninis parašas, kurį gali patikrinti atitinkamas viešasis raktas.

Visas šis procesas susideda iš tokių etapų:

  1. Programinės įrangos gamintojas iš gauna skaitmeninį sertifikatą.
  2. Programinės įrangos gamintojas sukuria programą.
  3. Naudodamas specialią programą programinės įrangos kūrėjas:
    • užšifruoja programÄ… kartu su santrauka;
    • santrauka užšifruojama naudojant siuntÄ—jo asmeninį raktÄ…;
    • sukuriamas paketas, susidedantis iÅ¡ programos, užšifruotos santraukos ir programos kÅ«rÄ—jo sertifikato.
  4. Galutinis vartotojas gauna paketÄ….
  5. Galutinio vartotojo Microsoft naršyklė patikrina programinės įrangos leidėjo sertifikatą. Naudodamas šakninį raktą galutinio vartotojo naršyklė patikrina programinės įrangos leidėjo sertifikato išdavimo laiką ir galiojimą.
  6. Naudodamas programinės įrangos leidėjo viešąjį raktą, galutino vartotojo naršyklė iššifruoja gautą paketą.
  7. Galutinio vartotojo narÅ¡yklÄ— tokiu paÄiu Å¡ifravimo mechanizmu pagal gautÄ… praneÅ¡imÄ… sukuria savo užšifruotÄ… santraukÄ….
  8. Galutinio vartotojo naršyklė palygina abidvi užšifruotas santraukas. Jeigu jos sutampa, naršyklė praneša, kad gauto pranešimo turinys buvo patikrintas, kad vartotojas gali būti tikras, jog gauta programa tikrai yra jos leidėjo, ir, kad programa nebuvo pakeista to laiko, kai ji buvo pasirašyta.

Vartotojui visas šis procesas yra nematomas, jie mato tiktai pranešimą, kad gauta programa yra pasirašyta programinės įrangos leidėjo sertifikatu.

 Grįžti į viršų

Kokius programinius modulius galima pasirašyti?

Programinės įrangos kūrėjo sertifikatais galima pasirašyti tokius programinius modulius:

  • 32 bitų exe, .cab, .dll ir .ocx, bylas;
  • "apletus" (applets) ir kitus Java modulius, JavaScript skriptus, "plug-ins" ar bet kokias JAR formato bylas;
  • Office 2000/2003, Office XP ir VBA makrosus (Macros);
  • programinius modulius, sukurtus Macromedia Director Shockwave Studio ar Macromedia Flash programomis;
  • programinius modulius, sukurtus Java SDK programa.

 Grįžti į viršų

 
Kontaktams:
UAB "Skaitmeninio Sertifikavimo Centras"
Jogailos g. 8
LT-01116 Vilnius
Lietuva
Tel: +370 700 22722
Tel: +370 700 22721
el. paštas:
Klientų aptarnavimas:
Jogailos g. 8
D.d. 8:00-16:30
Pietūs 12:00-12:30
Techniniai ir kiti klausimai: support.ssc.lt, pagalba@ssc.lt
 
©2004-2021
created by e-Space ™

Visos teisÄ—s saugomos Webmaster