آموزش فعالسازی گواهی codesign

۱۱ اردیبهشت ۱۴۰۳

سلام و احترام

در این آموزش ، مراحل فعالسازی گواهی codesign آموزش داده می شود.

گواهی کدساین یا codesign یک نوع گواهی امنیتی(ssl) است که روی نرم افزارها نصب می شود و به کاربران نرم افزار(enduser) اجازه تشخیص فایل دستکاری شده را از فایل اورجینال را خواهد داد.

گواهی کدساین روی تمامی سیستم عامل های ویندوز، لینوکس، مکینتاش وجود دارد. برای نمونه در عکس زیر  یک فایل سیستم عامل ویندوز را مشاهده کنید.

 

 

 

با خرید گواهی کدساین شما دیگر پیام های Unknown Publisher یا SmartScreen را در ویندوز نمی بینید و این برای شهرت نرم افزار شما اقدام مهمی می باشد.

گواهی کدساین روی موارد زیر قابل نصب می باشد:

  • برنامه های UNIX/Linux
  • اکستنشن های Firefox/Netscape
  • Java applets
  • اپلیکیشن های اینترنتی مبتنی بر تکنولوژی JAVA
  • کامپوننت ها و کنترل های ActiveX
  • فایل های اجرایی EXE
  • DLL سیستم عامل ویندوز
  • درایوهای نصبی سیستم عامل ویندوز(۳۲ بیت/۶۴ بیت)

 

هنگام درخواست گواهی، یک جفت کلید عمومی و خصوصی ایجاد می شود. کلید خصوصی یا private key بر روی سیستم خریدار باقی می ماند و هرگز برای ارائه دهنده گواهی ارسال نمی شود. کلید عمومی(public key) یا csr به ارائه دهنده ارسال می شود و سپس سایت certum گواهی صادر می کند.

مراحل تکمیل فرم خرید گواهی codesign بصورت عکس زیر می باشد.

پس از انتخاب محصول مورد نظر و تکمیل فرایند خرید (پرداخت هزینه) ، شما باید مرحله دوم که همان ایجاد CSR باشد را انجام دهید

در صورتی که  نمی دانید CSR چیست مطلب کد CSR چیست ؟ را مطالعه بفرمایید.

در صورتی که نمی دانید CSR چگونه تولید می شود،  آموزش ایجاد ساخت تولید کد CSR را مطالعه نمایید.

 

برای انجام مراحل وریفای ، نرم افزار simply sign باید دانلود و نصب گردد. نسخه نرم افزار برای ویندوز/لینوکس/مکینتاش در لینک زیر وجود دارد:

لینک دانلود simply sign برای سیستم

لینک دانلود simply sign برای اندروید

پس از ورود به برنامه در گوشی تلفن همراه باید token ایمیل شده را در نرم افزار وارد کنید و سپس بعد از وارد کردن token یک ایمیل تایید ارسال می گردد. باید ایمیل را تایید نمایید.

 

معمولا گواهی CODESIGN برو روی نام شرکت صادر می گردد و ارائه دهنده گواهی از شما مدارک مربوط به شرکت را درخواست می کند. مدارک شرکت شامل ترجمه انگلیسی گواهی ثبت شرکت می باشد. ترجمه باید از طریق دارالترجمه های رسمی انجام گردد.

در صورتی که گواهی بصورت شخصی ایجاد شود نیاز به مدارک شرکتی نمی باشد(نوع standard). در فرایند فعالسازی گواهی کدساین EV مدارک شرکتی معتبر و همچنین گواهی آدرس معتبر الزامی می باشد.

شایان ذکر است جهت امضاء برنامه های شما نیاز به ارائه هیچ گونه کد برنامه به مرکز صدور گواهینامه وجود نخواهد داشت و گواهی روی برنامه اجرایی شما ثبت می شود.

نوع دیگری از گواهی  codesign EV به نام Hardware وجود دارد که نیاز به ست card و Reader دارد.قیمت ست Card&Reader به همراه هزینه ارسال پستی آن هنگام خرید اولیه محاسبه می گردد.

 

 

برای خرید گواهی codesign روی لینک زیر کلیک کنید.

 

خرید گواهی (codesign)کدساین

توصیه می‌شود پس از خرید، تمامی سؤالات خود را مستقیماً از Certum نیز استعلام کنید و در صورت انصراف، ما را در جریان بگذارید تا هزینه به شما بازگردانده شود.

 

سوالات متداول

مدت اعتبار گواهی و انتشار نسخه‌های جدید به چه صورت می باشد؟

  • اگر گواهی را به‌صورت ۳ ساله تهیه کنید، می‌توانید در طول این مدت روی تمامی نسخه‌های نرم‌افزار خود (بدون نیاز به گواهی جدید) امضا انجام دهید. در هر نسخه‌ی جدید، فقط فایل اجرایی (Executable) را امضا می‌کنید و تا پایان اعتبار گواهی، امکان انتشار نامحدود نسخه‌ها وجود دارد.

مدارک موردنیاز برای دریافت گواهی کدساین شامل چه مواردی می باشد

  • برای دریافت گواهی EV Code Signing Certificate ، معمولاً باید مدارک رسمی شرکت (مانند آگهی ثبت و اساسنامه) به همراه ترجمه رسمی آن‌ها ارائه شود.

در چه صورتی باید خرید مجدد گواهی انجام گردد

  • تنها در صورت انقضای گواهی (Expire) لازم است تمدید انجام شود.در صورت نیاز به تغییر csr نیاز به خرید مجدد وجود ندارد.

چه تعداد محدودیت در تعداد امضا یا انتشار گواهی وجود دارد

  • هیچ محدودیتی در تعداد امضاها یا انتشار نسخه‌ها وجود ندارد. تا زمان اعتبار گواهی، می‌توانید به‌صورت نامحدود فایل‌های اجرایی خود را امضا و منتشر کنید.

بررسی امنیت فایل قبل از امضا به چه صورت می باشد؟

  • در حالت عادی، عملیات صرفاً شامل امضا است، اما در صورتی که فایل حاوی بدافزار یا ویروس باشد، فرآیند امضا توسط Certum مسدود خواهد شد.

مراحل صدور گواهی به ترتیب چیست؟

۱-خرید گواهی

۲-ارسال CSRو اطلاعات لاتین شرکت و ایمیل معتبر برای ما

۳-دریافت ایمیل از Certum با فهرست مدارک موردنیاز

۴-ارسال مدارک به Certum

۵-فعال‌سازی دسترسی به نرم‌افزار SimplySign

۶-دریافت فایل CRT جهت استفاده در نرم‌افزار

بررسی امنیت فایل قبل از امضا به چه صورت می باشد؟

  • در حالت عادی، عملیات صرفاً شامل امضا است، اما در صورتی که فایل حاوی بدافزار یا ویروس باشد، فرآیند امضا توسط Certum مسدود خواهد شد.

وضعیت نرم‌افزار پس از انقضای گواهی به چه صورت است؟

  • پس از پایان اعتبار گواهی، فقط امضای نسخه‌های جدید ممکن نخواهد بود، اما نسخه‌های قبلاً امضا شده همچنان بدون مشکل نصب و اجرا می‌شوند.

 

۵/۵ - (۱۹ امتیاز)