Domande con tag 'code-signing'

2
risposte

Distribuisci codice sorgente webapp verificabile

Recentemente ci sono state alcune discussioni sull'approccio alla sicurezza di ProtonMail. Dato che fa crypto roba sul lato client, caricando il codice javascript nel browser dell'utente, per quanto ne so, anche se quel codice è pubblicato da qu...
posta 09.12.2018 - 18:47
0
risposte

Qual è il modo migliore per accedere / interagire con il server di firma del codice dal server di build (Jenkins) per firmare i binari in modo automatico

abbiamo un server dedicato di compilazione (basato su Jenkins) e un server per la firma del codice, Come parte del processo di post-build, lo script di build accede al server di firma ed esegue la firma del codice. C'è un modo per limitare la pr...
posta 15.06.2018 - 19:55
0
risposte

I registri CT possono contenere certificati Code Signing?

All'interno dei registri Ct i registri possono contenere certificati di identificazione dei codici o servono esclusivamente per la registrazione dei certificati SSL adatti ai browser Web?     
posta 16.02.2018 - 09:11
1
risposta

Quali certificati di protezione sarebbero necessari per un'applicazione che consiste in installazione, utilità di caricamento e applicazione principale?

Supponiamo di avere uno script di installazione InnoSetup, un file di QT C ++ nativo che carica l'applicazione e un'applicazione client .Net che cariciamo / aggiorniamo ogni volta e che è l'applicazione principale. Carichiamo file tramite http p...
posta 06.12.2013 - 09:39
1
risposta

Certificato digitale scaduto per un EXE

Un file EXE che ho scaricato dal sito web ufficiale ha una firma del certificato digitale scaduta (dal 1999 al 2015), cioè è scaduto da due anni. È ancora sicuro eseguire l'EXE? C'è un hash MD5 sotto riportato. Modifica 1: collegamento a EXE...
posta 28.07.2017 - 18:59