Καλώς ορίσατε στο dotNETZone.gr - Σύνδεση | Εγγραφή | Βοήθεια
σε

 

Αρχική σελίδα Ιστολόγια Συζητήσεις Εκθέσεις Φωτογραφιών Αρχειοθήκες

Hand-Made Digital Signing vs Commercial Signing

Îåêßíçóå áðü ôï ìÝëïò Παπαδημητρίου Γεώργιος. Τελευταία δημοσίευση από το μέλος Panagiotis Kefalidis στις 08-01-2009, 14:07. Υπάρχουν 1 απαντήσεις.
Ταξινόμηση Δημοσιεύσεων: Προηγούμενο Επόμενο
  •  08-01-2009, 12:27 47502

    Hand-Made Digital Signing vs Commercial Signing

    Ήρθε η στιγμή να κάνουμε publish μία εφαρμογή στο Ιντερνετ. Ωραία και τι γίνεται?
    Τι τύπου πιστοποιητικό θα χρησιμοποιήσουμε για την υπογραφή των assemblies και λοιπών...?

    Ένα που θα το δημιουργήσουμε εμείς, τζάμπα, μέχρι ο θεός ξέρει πότε,
    ή θα πληρώρουμε 300+ κάθε χρόνο για έκδοση πιστοποιητικού σε γνωστή εταιρία? 

    1) Ποια είναι η διαφορά τους στο αποτέλεσμα?

    Στο ότι ο χρήστης κατά την εγκατάσταση της εφαρμογής,
    θα βλέπει εάν το πιστοποιητικό είναι MadeBy George ή MadeΒy xxxxxxxxxx

  •  08-01-2009, 14:07 47505 σε απάντηση της 47502

    Απ: Hand-Made Digital Signing vs Commercial Signing

    Χεχεχεχε, κι ότι είχα σκοπό να κάνω ένα blog post το βράδυ για digital/code signing. Καταρχήν δεν είναι μόνο αυτή η διαφορά ("made by") εάν το κάνεις εσύ απο το να το κάνει κάποιος trusted root (authority).

    α) Εάν δεν είναι απο trusted root δεν μπορείς να πάρεις certification για Windows Logo.

    β) Όταν τρέχει το πρόγραμμά σου σε Vista εξακολουθείς να είσαι unknown publisher και να πετάγετε το ωραίο μηνυματάκι τον Vista για Allow/Cancel.

    γ) Διάφοροι άλλοι λόγοι τους οποίους ένας έμπειρος χρήστης θα θεωρήσει την εταιρία που το έκανε αυτό "κομπογιανίτικη" που δεν έδωσε 200 ευρώ το χρόνο για ένα certificate.

    Είναι καλό μόνο για testing purposes να κάνεις generate δικό σου certificate. Επίσης εάν φτιάξεις δικό σου SSL certificate (όχι code signing) όλοι οι browser σε "κοκκινίζουν" και σταματούν αυτόματα το φόρτωμα της σελίδας γιατί δεν αναγνωρίζουν certificate απο trusted root.

    H Comodo δίνει πολύ πιο φθηνά πιστοποιητικά για code signing απο οποιαδήποτε άλλη εταιρία και είναι trusted ώστε να καλύπτει όλα τα παραπάνω σενάρια.


    Παναγιώτης Κεφαλίδης

    "Για να επιτύχεις, θα πρέπει το πάθος σου για την επιτυχία να είναι μεγαλύτερο απο τον φόβο σου για την αποτυχία"

    Οι απαντήσεις παρέχονται για συγκεκριμένες ερωτήσεις και χωρίς καμιά εγγύηση. Παρακαλώ διαβάστε τους όρους χρήσης.
Προβολή Τροφοδοσίας RSS με μορφή XML
Με χρήση του Community Server (Commercial Edition), από την Telligent Systems