കോഡ് സൈനിംഗ്

സോഫ്റ്റ്‌വെയർ പ്രസാധകനെ തിരിച്ചറിയാൻ എക്സിക്യൂട്ടബിൾ ഫയലുകളും സോഴ്സ് കോഡും ഡിജിറ്റലായി ഒപ്പിടുന്നതാണ് കോഡ് സൈനിംഗ്. ഒപ്പിട്ടതിന് ശേഷം സോഫ്റ്റ്‌വെയറിൽ മാറ്റമോ കേടുപാടോ ഉണ്ടായിട്ടില്ലെന്ന് ഇത് ഉറപ്പുനൽകുന്നു. പരിശോധനയ്ക്ക് ഹാഷ് മൂല്യങ്ങൾ ഉപയോഗിക്കുന്നു. ഈ രീതിയുടെ സുരക്ഷ ഒപ്പിടൽ കീകളുടെ സംരക്ഷണത്തെ ആശ്രയിക്കുന്നു. അതിനാൽ സുരക്ഷിതവും മാറ്റം വരുത്താൻ കഴിയാത്തതുമായ ക്രിപ്റ്റോഗ്രാഫിക് ഹാർഡ്‌വെയറിൽ കീകൾ സൂക്ഷിക്കുന്നത് മികച്ച രീതിയാണ്. ഇത്തരം ഉപകരണങ്ങളെ Hardware Security Modules (HSMs) എന്ന് വിളിക്കുന്നു.

കോഡ് സൈനിംഗ് സർട്ടിഫിക്കറ്റ് തരങ്ങൾ

സ്റ്റാൻഡേർഡ് കോഡ് സൈനിംഗ് സർട്ടിഫിക്കറ്റുകൾ

ഉയർന്ന ഡൗൺലോഡുകളും കുറഞ്ഞ പിശക് റിപ്പോർട്ടുകളും വഴി പ്രസാധകൻ പ്രശസ്തി നേടുന്നതുവരെ Microsoft SmartScreen മുന്നറിയിപ്പുകൾ കാണിച്ചേക്കാം. കോഡ് വിശ്വസനീയമാണെന്ന് ഇത് ഉറപ്പുനൽകുന്നില്ല; നിർദ്ദിഷ്ട സ്വകാര്യ കീ ഉപയോഗിച്ചാണ് കോഡ് ഒപ്പിട്ടതെന്ന് ഇത് സ്ഥിരീകരിക്കുന്നു.

ഒപ്പ് പരിശോധിക്കുന്ന പൊതു കീയോ സർട്ടിഫിക്കറ്റോ വിശ്വസനീയമായ റൂട്ട് സർട്ടിഫിക്കറ്റ് അതോറിറ്റിയിലേക്ക് ട്രസ്റ്റ് ചെയിനിലൂടെ ബന്ധിപ്പിക്കപ്പെട്ടിരിക്കണം.

എക്സ്റ്റൻഡഡ് വാലിഡേഷൻ കോഡ് സൈനിംഗ് സർട്ടിഫിക്കറ്റുകൾ

പ്രസാധകന്റെ ഐഡന്റിറ്റി പൂർണ്ണമായി പരിശോധിച്ച ശേഷമാണ് ഇവ നൽകുന്നത്. മുൻപ് പ്രശസ്തിയില്ലാത്ത പ്രസാധകനും ഉടൻ പ്രശസ്തി സ്ഥാപിക്കാൻ ഇവ സഹായിക്കുന്നു. ഇതും കോഡ് വിശ്വസനീയമാണെന്ന് ഉറപ്പുനൽകുന്നില്ല; നിർദ്ദിഷ്ട സ്വകാര്യ കീ ഉപയോഗിച്ചാണ് ഒപ്പിട്ടതെന്ന് സ്ഥിരീകരിക്കുന്നു.

കോഡ് സൈനിംഗ് / പരിശോധന