Attualmente stiamo sviluppando un software che dovrebbe funzionare su tutti i computer di un'azienda di livello mondiale che ha molti domini. Pensiamo alla sicurezza perché vogliamo che il software sia utilizzato solo su un computer aziendale .
Una nota particolare è che non vogliamo alcuna misura di sicurezza online , poiché il software può essere eseguito solo offline.
Pensare alla chiave seriale è quasi inutile perché un cliente che lascia la società può portare con sé il software (con una chiave seriale già convalidata) con lui e utilizzarlo in un altro contesto.
Abbiamo pensato di verificare l'emittente del certificato per un certificato specifico nell'archivio ogni volta che viene avviato il software (come per tutti i computer dell'azienda, questo specifico emittente di certificati sarà il nome della società). Tuttavia, utilizzare un emittente di certificati fasulli da un computer non aziendale funzionerà anche ...
Sappiamo che non esiste una soluzione perfetta, ma vogliamo solo la soluzione più efficace.
Grazie!