Code Signing Certificates
¿Qué son Code Signing Certificates?
Code Signing Certificates son las Firmas Digitales de Thawte, su objetivo es brindar protección, durante sus descargas, a los creadores, editores, distribuidores y usuarios de software y contenidos en las redes. Code Signing Certificates tienen dos propósitos:
Primero, la autentificación de la información incluyendo a la Organización como autora del código ejecutable, y segundo, la verificación de la integridad del código o contenido. Cumplen ambas tareas cuidando la confiabilidad en las empresas y la seguridad de los usuarios web.
Con Thawte como Autoridad de Confianza, Code Signing Certificates tienen la ventaja de contar con procedimientos de certificación de talla mundial y, con ellos, autentifican y validan las identidades digitales de las Organizaciones y sus respectivos códigos ejecutables.
Por otra parte, Code Signing Certificates, con la tecnología de Firmas Digitales, asocian el código enviado, en Internet o Extranets corporativas, con la identidad digital de una Organización. Con este proceso se garantiza el origen y autoría de los mensajes; además de su privacidad, confiabilidad e integridad durante la transmisión al destinatario.
¿Cómo funcionan?
Code Signing Certificates funcionan en 4 etapas. 1) Un desarrollador o publicador de software utiliza el Certificado de Firma Digital para añadirlo al contenido de su mensaje mediante una clave privada única; 2) El contenido se carga en un sitio web, red inalámbrica o se pone a disposición para su descarga de alguna otra forma; 3) Cuando un usuario descarga o se encuentra con el código, el software de su sistema emplea una clave pública para descifrar la firma. Y 4) Al comparar los códigos utilizados para firmar la aplicación y descargarla, el sistema determina si debe alertar o no al usuario para permitir o impedir la descarga sin ningún riesgo o interrupción.
¿Cuáles son sus beneficios?
Entre las ventajas de Code Signing Certificates destaca que utiliza un único certificado para la mayoría de las plataformas y aplicaciones, esta característica es exclusiva de Thawte. Además:
- Permiten firmar contenidos activos y distribuirlos con seguridad en Internet. Entre ellos: ActiveX, Macros, MIDlet (J2ME) y Java Applets.
- Verifican la fuente del software antes de su descarga.
- Aseguran que el contenido o código activo no pueda modificarse sin autorización o con malas intenciones.
- Permiten a los usuarios conocer la identidad de los autores y recurrir a los editores de contenidos.
- Son compatibles con la CRL (Lista de Revocación de Certificados).
- Promocionan Internet como plataforma segura y viable para la distribución de contenidos.
- Tienen las ventajas del Protocolo de Estado de Certificado Virtual.
- Maximizan la velocidad de comprobación del estado de los certificados Thawte.
- Minimizan las posibilidades de fraude en las redes.
- Se utilizan en aplicaciones de productividad como Microsoft Office y en la operación de las características del sistema de seguridad, como las directivas de restricción de software de Windows.
- Son compatibles con la mayoría de Sistemas Operativos (SOs) y navegadores web.
- Garantizan la descarga de códigos y eliminan la posibilidad de que software malicioso sea propagado a través de las descargas de las aplicaciones de las Organizaciones certificadas.