DigiCert y sus socios ponen la confianza digital al servicio de los problemas reales de hoy en día
Ahora que las empresas de todo el mundo se ven abocadas (incluso obligadas) a digitalizar sus procesos, flujos de trabajo y funciones, las lecciones aprendidas durante los albores de Internet pueden ayudar a predecir su éxito. Descubra cómo la confianza digital puede suponer la diferencia entre el éxito y el fracaso de su estrategia y cómo utilizar una solución inadecuada encaminaría a su empresa hacia lo segundo en menos de tres años.
Las soluciones de confianza digital crean nuevas oportunidades para Acmetek
Los desarrolladores de software utilizan los certificados de firma de código para firmar digitalmente aplicaciones, controladores, ejecutables y programas de software, y garantizar a los usuarios finales que el código que reciben es seguro y no ha sufrido alteraciones por parte de terceros. Los certificados incluyen su firma, el nombre de la empresa y, si lo desea, una marca de fecha.
Los certificados de firma de código permiten a sus clientes comprobar que su código es auténtico y que no ha sufrido alteraciones, por lo que les protegen tanto a usted como a ellos contra el fraude, el malware y el robo.
Sus clientes esperan un proceso de instalación sencillo y profesional cuando descargan su software. Los programas firmados digitalmente mejoran la adopción del software, ya que evitan que aparezcan advertencias de seguridad durante la descarga y la instalación.
Cuando el código está firmado digitalmente, es fácil detectar modificaciones. Además, el código firmado con una marca de fecha le indica al usuario que se ha firmado con un certificado válido incluso cuando este caduca.
Los socios, los canales y las plataformas que distribuyen su software confían en que su empresa se preocupe de salvaguardar los datos de sus clientes. La firma de código demuestra su compromiso con la seguridad de estos y a menudo es un requisito contractual.
Los certificado de firma de código con validación extendida (Extended Validation, o EV) añaden a las ventajas tradicionales de la firma de código un riguroso proceso de validación y un requisito de seguridad para el hardware con el objetivo de que los usuarios confíen aún más en la integridad de sus aplicaciones.
Cuando compra el certificado, se le envía un dispositivo USB con un token cifrado que contiene la clave privada. Únicamente quien tenga el dispositivo físico puede utilizar su certificado de firma de código con EV. De esta manera, se refuerzan la autenticación y la seguridad.
La opción de añadir una marca de fecha hace que su firma siga vigente incluso cuando haya caducado el certificado original de firma de código con EV usado para firmar. Sin la marca de fecha, su firma caduca a la vez que el certificado, por lo que es necesario volver a firmar el código.
El filtro de reputación SmartScreen® de Microsoft Defender asigna de manera automática el estado de confianza al código firmado con EV, lo que reduce las advertencias de seguridad y mejora la reputación de la marca y la confianza del usuario.
Los certificados de firma de código con EV de DigiCert se pueden instalar en HSM, proporcionando más control sobre los certificados y sus claves privadas. Cualquier persona de su organización con acceso autorizado al HSM puede firmar código con el certificado almacenado.
No es necesario volver a emitir su certificado para firmar código con otra plataforma (Authenticode, Kernel Mode, etc.)
Microsoft Authenticode®
Microsoft Office & Microsoft VBA
Adobe® AIR®
Java®
Mozilla® Objects
DevOps ha cambiado la forma en que el mundo construye y entrega software. Desafortunadamente, ha llevado a una práctica común pero peligrosa: compartir claves. La exposición que viene con el intercambio de claves lo deja abierto a amenazas que pueden interrumpir sus procesos y dañar permanentemente a su empresa..
Con DigiCert Software Trust Manager, la firma continua en realidad cierra su ciclo DevOps, incorporando seguridad en su canalización de CI/CD, todo sin interrupciones ni pérdida de agilidad. Agregue cifrado de extremo a extremo a su código, vea quién firmó y cuándo, y administre su cadena de custodia, todo desde una sola consola, diseñada para DevOps por DevOps.
Consulte nuestro centro de asistencia sobre la firma de código >
© 2023 DigiCert, Inc. Todos los derechos reservados.
Archivo jurídico Auditorías WebTrust Condiciones de uso Política de privacidad Accesibilidad Configuración de las cookies