Sono abbastanza nuovo per la firma del codice e non sono riuscito a trovare risposte chiare alle seguenti domande generali finora. Sarebbe bello se qualcuno potesse chiarire / spiegare la logica alla base di questo e indicarmi la giusta direzione:
-
Se un certificato di firma del codice scade e deve essere rinnovato, l'attributo subject può essere modificato per il nuovo certificato senza invalidare le firme create in precedenza? La chiave pubblica dipende da questo attributo?
-
Se invece deve essere creato un nuovo certificato, che cosa deve essere fatto per assicurarsi che il codice firmato in precedenza sia ancora valido (ad esempio, utilizzare la stessa chiave privata?)
Caso d'uso:
Il codice Java è stato firmato e distribuito con un certificato di firma del codice e consegnato ai clienti.
Il certificato scade e deve essere rinnovato / ricreato per mantenere valida la firma.