<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="https://www.dotnetzone.gr:443/cs/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Code Security</title><link>https://www.dotnetzone.gr:443/cs/forums/139/ShowForum.aspx</link><description>Περιοχή που συζητάμε για το το code security - ένα θέμα που πρέπει να απασχολεί κάθε προγραμματιστή.</description><dc:language>el</dc:language><generator>CommunityServer 2.1 SP3 (Build: 20423.1)</generator><item><title>Απ: Hand-Made Digital Signing vs Commercial Signing</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/47505.aspx</link><pubDate>Thu, 08 Jan 2009 22:07:10 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:47505</guid><dc:creator>Panagiotis Kefalidis</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/47505.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=47505</wfw:commentRss><description>&lt;P&gt;Χεχεχεχε, κι ότι είχα σκοπό να κάνω ένα blog post το βράδυ για digital/code signing. Καταρχήν δεν είναι μόνο αυτή η διαφορά ("made by") εάν το κάνεις εσύ απο το να το κάνει κάποιος trusted root (authority). &lt;/P&gt;
&lt;P&gt;α) Εάν δεν είναι απο trusted root δεν μπορείς να πάρεις certification για Windows Logo.&lt;/P&gt;
&lt;P&gt;β) Όταν τρέχει το πρόγραμμά σου σε Vista εξακολουθείς να είσαι unknown publisher και να πετάγετε το ωραίο μηνυματάκι τον Vista για Allow/Cancel.&lt;/P&gt;
&lt;P&gt;γ) Διάφοροι άλλοι λόγοι τους οποίους ένας έμπειρος χρήστης θα θεωρήσει την εταιρία που το έκανε αυτό "κομπογιανίτικη" που δεν έδωσε 200 ευρώ το χρόνο για ένα certificate.&lt;/P&gt;
&lt;P&gt;Είναι καλό μόνο για testing purposes να κάνεις generate δικό σου certificate. Επίσης εάν φτιάξεις δικό σου SSL&amp;nbsp;certificate (όχι code signing)&amp;nbsp;όλοι οι browser σε "κοκκινίζουν" και σταματούν αυτόματα το φόρτωμα της σελίδας γιατί δεν αναγνωρίζουν certificate απο trusted root.&lt;/P&gt;
&lt;P&gt;H Comodo&amp;nbsp;δίνει πολύ πιο φθηνά πιστοποιητικά για code signing απο οποιαδήποτε άλλη εταιρία και είναι trusted ώστε να καλύπτει όλα τα παραπάνω σενάρια.&lt;/P&gt;</description></item><item><title>Hand-Made Digital Signing vs Commercial Signing</title><link>https://www.dotnetzone.gr:443/cs/forums/thread/47502.aspx</link><pubDate>Thu, 08 Jan 2009 20:27:02 GMT</pubDate><guid isPermaLink="false">2622095e-976c-431a-859e-16783ec7ecd7:47502</guid><dc:creator>Παπαδημητρίου Γεώργιος</dc:creator><slash:comments>0</slash:comments><comments>https://www.dotnetzone.gr:443/cs/forums/thread/47502.aspx</comments><wfw:commentRss>https://www.dotnetzone.gr:443/cs/forums/commentrss.aspx?SectionID=139&amp;PostID=47502</wfw:commentRss><description>&lt;P&gt;Ήρθε η στιγμή να κάνουμε publish μία εφαρμογή στο Ιντερνετ. Ωραία και τι γίνεται?&lt;BR&gt;Τι τύπου πιστοποιητικό θα χρησιμοποιήσουμε για την υπογραφή των assemblies και λοιπών...?&lt;BR&gt;&lt;BR&gt;Ένα που θα το δημιουργήσουμε εμείς, τζάμπα, μέχρι&amp;nbsp;ο θεός ξέρει πότε,&lt;BR&gt;ή θα πληρώρουμε 300+ κάθε χρόνο για έκδοση πιστοποιητικού σε γνωστή εταιρία?&amp;nbsp;&lt;BR&gt;&lt;BR&gt;1) Ποια είναι η διαφορά τους στο αποτέλεσμα?&lt;BR&gt;&lt;BR&gt;Στο ότι ο χρήστης κατά την&amp;nbsp;εγκατάσταση της εφαρμογής, &lt;BR&gt;θα βλέπει εάν το πιστοποιητικό είναι MadeBy George ή MadeΒy xxxxxxxxxx&lt;/P&gt;</description></item></channel></rss>