سلام و احترام
در این آموزش ، مراحل فعالسازی گواهی codesign آموزش داده می شود.
گواهی کدساین یا codesign یک نوع گواهی امنیتی(ssl) است که روی نرم افزارها نصب می شود و به کاربران نرم افزار(enduser) اجازه تشخیص فایل دستکاری شده را از فایل اورجینال را خواهد داد.
گواهی کدساین روی تمامی سیستم عامل های ویندوز، لینوکس، مکینتاش وجود دارد. برای نمونه در عکس زیر یک فایل سیستم عامل ویندوز را مشاهده کنید.
با خرید گواهی کدساین شما دیگر پیام های Unknown Publisher یا SmartScreen را در ویندوز نمی بینید و این برای شهرت نرم افزار شما اقدام مهمی می باشد.
گواهی کدساین روی موارد زیر قابل نصب می باشد:
- برنامه های UNIX/Linux
- اکستنشن های Firefox/Netscape
- Java applets
- اپلیکیشن های اینترنتی مبتنی بر تکنولوژی JAVA
- کامپوننت ها و کنترل های ActiveX
- فایل های اجرایی EXE
- DLL سیستم عامل ویندوز
- درایوهای نصبی سیستم عامل ویندوز(۳۲ بیت/۶۴ بیت)
هنگام درخواست گواهی، یک جفت کلید عمومی و خصوصی ایجاد می شود. کلید خصوصی یا private key بر روی سیستم خریدار باقی می ماند و هرگز برای ارائه دهنده گواهی ارسال نمی شود. کلید عمومی(public key) یا csr به ارائه دهنده ارسال می شود و سپس سایت certum گواهی صادر می کند.
مراحل تکمیل فرم خرید گواهی codesign بصورت عکس زیر می باشد.
پس از انتخاب محصول مورد نظر و تکمیل فرایند خرید (پرداخت هزینه) ، شما باید مرحله دوم که همان ایجاد CSR باشد را انجام دهید
در صورتی که نمی دانید CSR چیست مطلب کد CSR چیست ؟ را مطالعه بفرمایید.
در صورتی که نمی دانید CSR چگونه تولید می شود، آموزش ایجاد ساخت تولید کد CSR را مطالعه نمایید.
برای انجام مراحل وریفای ، نرم افزار simply sign باید دانلود و نصب گردد. نسخه نرم افزار برای ویندوز/لینوکس/مکینتاش در لینک زیر وجود دارد:
لینک دانلود simply sign برای سیستم
لینک دانلود simply sign برای اندروید
پس از ورود به برنامه در گوشی تلفن همراه باید token ایمیل شده را در نرم افزار وارد کنید و سپس بعد از وارد کردن token یک ایمیل تایید ارسال می گردد. باید ایمیل را تایید نمایید.
معمولا گواهی CODESIGN برو روی نام شرکت صادر می گردد و ارائه دهنده گواهی از شما مدارک مربوط به شرکت را درخواست می کند. مدارک شرکت شامل ترجمه انگلیسی گواهی ثبت شرکت می باشد. ترجمه باید از طریق دارالترجمه های رسمی انجام گردد.
در صورتی که گواهی بصورت شخصی ایجاد شود نیاز به مدارک شرکتی نمی باشد(نوع standard). در فرایند فعالسازی گواهی کدساین EV مدارک شرکتی معتبر و همچنین گواهی آدرس معتبر الزامی می باشد.
شایان ذکر است جهت امضاء برنامه های شما نیاز به ارائه هیچ گونه کد برنامه به مرکز صدور گواهینامه وجود نخواهد داشت و گواهی روی برنامه اجرایی شما ثبت می شود.
نوع دیگری از گواهی codesign EV به نام Hardware وجود دارد که نیاز به ست card و Reader دارد.قیمت ست Card&Reader به همراه هزینه ارسال پستی آن هنگام خرید اولیه محاسبه می گردد.
برای خرید گواهی codesign روی لینک زیر کلیک کنید.
خرید گواهی (codesign)کدساین
توصیه میشود پس از خرید، تمامی سؤالات خود را مستقیماً از Certum نیز استعلام کنید و در صورت انصراف، ما را در جریان بگذارید تا هزینه به شما بازگردانده شود.
سوالات متداول
مدت اعتبار گواهی و انتشار نسخههای جدید به چه صورت می باشد؟
- اگر گواهی را بهصورت ۳ ساله تهیه کنید، میتوانید در طول این مدت روی تمامی نسخههای نرمافزار خود (بدون نیاز به گواهی جدید) امضا انجام دهید. در هر نسخهی جدید، فقط فایل اجرایی (Executable) را امضا میکنید و تا پایان اعتبار گواهی، امکان انتشار نامحدود نسخهها وجود دارد.
مدارک موردنیاز برای دریافت گواهی کدساین شامل چه مواردی می باشد
- برای دریافت گواهی EV Code Signing Certificate ، معمولاً باید مدارک رسمی شرکت (مانند آگهی ثبت و اساسنامه) به همراه ترجمه رسمی آنها ارائه شود.
در چه صورتی باید خرید مجدد گواهی انجام گردد
- تنها در صورت انقضای گواهی (Expire) لازم است تمدید انجام شود.در صورت نیاز به تغییر csr نیاز به خرید مجدد وجود ندارد.
چه تعداد محدودیت در تعداد امضا یا انتشار گواهی وجود دارد
- هیچ محدودیتی در تعداد امضاها یا انتشار نسخهها وجود ندارد. تا زمان اعتبار گواهی، میتوانید بهصورت نامحدود فایلهای اجرایی خود را امضا و منتشر کنید.
بررسی امنیت فایل قبل از امضا به چه صورت می باشد؟
- در حالت عادی، عملیات صرفاً شامل امضا است، اما در صورتی که فایل حاوی بدافزار یا ویروس باشد، فرآیند امضا توسط Certum مسدود خواهد شد.
مراحل صدور گواهی به ترتیب چیست؟
۱-خرید گواهی
۲-ارسال CSRو اطلاعات لاتین شرکت و ایمیل معتبر برای ما
۳-دریافت ایمیل از Certum با فهرست مدارک موردنیاز
۴-ارسال مدارک به Certum
۵-فعالسازی دسترسی به نرمافزار SimplySign
۶-دریافت فایل CRT جهت استفاده در نرمافزار
بررسی امنیت فایل قبل از امضا به چه صورت می باشد؟
- در حالت عادی، عملیات صرفاً شامل امضا است، اما در صورتی که فایل حاوی بدافزار یا ویروس باشد، فرآیند امضا توسط Certum مسدود خواهد شد.
وضعیت نرمافزار پس از انقضای گواهی به چه صورت است؟
- پس از پایان اعتبار گواهی، فقط امضای نسخههای جدید ممکن نخواهد بود، اما نسخههای قبلاً امضا شده همچنان بدون مشکل نصب و اجرا میشوند.




