セキュリティトピック

コードサイニング証明書: 署名すべき理由

シマンテックのコードサイニング証明書でコードに署名すべき 5 つの理由。

署名すべき理由

多数のプラットフォーム上での配布と収益を最大化
モバイルおよびデスクトップデバイス対応のコンシューマ向けアプリケーションの爆発的な増加とマルウェアの拡散という 2 つのトレンドにより、以前にも増してコードサイニング証明書が重要になっています。配布用のコードを受け入れる前に、信頼された認証局からのコードサイニング証明書を求めるソフトウェアパブリッシャーやモバイルネットワークプロバイダが増加しています。シマンテックのコードサイニング証明書は、他のどのコードサイニングプロバイダより多くのプラットフォームをサポートします。シマンテックは、Windows Phone、AT&T Developer Program、Java Verified アプリケーション、Symbian Signed アプリケーション向けの信頼できるコードサイニングプロバイダです。

 

信頼された認証局(CA)に任せることで、セキュリティ警告を軽減

シマンテックのルート証明書の普及率は群を抜いています。シマンテックのルート証明書はほとんどのデバイスにプリインストールされていて、大半のアプリケーションに組み込まれています。シマンテックのコードサイニング証明書を使うと、そのままシームレスなダウンロードが可能なコードになります。セキュリティ警告が表示される場合でも、お客様のコードはシマンテックによって信頼されているため、コードを信頼することが推奨される可能性が高くなります。(セキュリティ警告は、プラットフォーム、アプリケーション、クライアントのセキュリティ設定に左右されます。)

 

コードサイニング証明書の紹介(英語のビデオ)

Web サイトセキュリティ

シマンテックのコードサイニング証明書で署名すべきその他の理由

コードの整合性と評判を保護

未承認の変更によってコードが変更されて配布されないように、デジタル署名には内容の整合性の証明が含められます。アプリケーションの署名に使われたハッシュが、ダウンロードされたアプリケーションのハッシュと一致する場合、コードの整合性は保たれています。使われたハッシュが一致しなければ、ユーザーにセキュリティ警告が表示されるか、コードはダウンロードに失敗します。シマンテックのコードサイニング証明書には、デジタル署名の寿命を延ばすオプション機能であるタイムスタンプが含まれています。コードサイニング証明書の期限が切れた場合でも、デジタル署名の時点でのコードサイニング証明書の有効性を確認できるため、コードは有効なままになります。

セキュリティの合理化によって市場投入までの時間を短縮

シマンテックの Web ベースのポータルと API 統合によって、開発プロセスにコードサイニングを統合して管理することが容易になっています。セキュリティの合理化により、コードの整合性を保護してセキュリティ警告を軽減するのと同時に、市場投入までの時間を短縮できます。シマンテックは、他のどの CA よりも多くの開発者やパブリッシャーにご利用いただいています。実際のところ、コードサイニングユーザーの 70% はシマンテックを選択しています。*

お客様に安心、安全なエクスペリエンスを確保

シマンテックは、コードの配布と収益の可能性を最大化するのと同時にセキュリティ警告とインストールの失敗を最小限にする、シームレスなユーザーエクスペリエンスを作り出すサポートをします。コードに署名することで、コードが改ざんされていないことと、コードが作成元から提供されたものであることが保証されます。シマンテックのコードサイニング証明書でコードに署名すれば、コードサイニングセキュリティのリーダー企業によって信頼されていることが示され、パートナー様やその顧客が安全なエクスペリエンスを確保する助けになります。

*2011 年 9 月にシマンテックによってオンラインで実施された、ソフトウェア開発者と意思決定者のインタラクティブ調査

 

コードサイニングでソフトウェアの導入と売上を促進

コードサイニングとは

コードサイニングは、ソフトウェアやアプリケーションに追加されるデジタル証明書で、署名後に、ソフトウェアやアプリケーションに含まれるコードが改ざんされていないことを確認します。

データシート(英語資料)
SHA 256 のサポート

SHA 256 のサポート

シマンテックのコードサイニング証明書は、セキュアハッシュアルゴリズム(SHA)256 をサポートします。

続きを読む

コードサイニング証明書の基本

コードサイニング証明書の基本

シマンテックは、お客様が他のプロバイダより多くのプラットフォーム上でより多くの顧客にアプリやコードを配布するサポートをします。世界で最も認知されている信頼済みの認証局(CA)であるシマンテックは、他のどの CA よりも多くの開発者やパブリッシャーにご利用いただいています。

続きを読む

ユースケース

シマンテック・ウェブサイトセキュリティソリューションの活用事例

コミュニティに参加

Symantec Connect でシマンテックの議論に参加

SYMANTEC CONNECT

脅威インテリジェンスについて Twitter @Threatintel をフォロー

SYMANTEC ON TWITTER

YouTube チャンネルでシマンテックウェブサイトセキュリティのビデオを見る

SYMANTEC ON YOUTUBE