コードサイニングは、公開鍵(PKIの「PublicKey=公開鍵」)を使ってコードの作成者を特定し、第三者による改ざんを防ぐためにコードやライブラリを封印します。お客様の知的財産を保護し、ユーザーがアプリケーションをダウンロード、実行するときに、お客様のコードが警告を発しないことを保証する、最も信頼できる手法です。
ソフトウェアとマルウェアは紙一重です。2018 年には、盗み出したコードサイニング証明書を使って正規のコードに見せかけるマルウェアが公開されました。いったんダウンロードされると、ウイルスはバックドアをすり抜けて、Google Chrome、Mozilla Firefox、Microsoft Outlook などのアプリケーションからパスワードを収集します。
DigiCert® Trust Lifecycle Manager
DigiCert® Software Trust Manager