A kódaláírás helyzete 2023-ban – Második rész

Az előző fejezetben ott hagytuk abba, hogy sikerült kiválasztanunk az ideális store-t a tanúsítványunknak. Hogy a tanúsítvány hogyan jut el a vaultba, hogy tudjuk használni a tanúsítványt és a használatról milyen audit adatokat találhatunk, erre keressük a válaszokat ebben a fejezetben.  Azure Key Vault használata, CSR generálás és merge  Az Azure Key Vault erőforrás menedzselhető … Olvass tovább

A kódaláírás helyzete 2023-ban – Első rész

Mindannyian láttunk már olyan felugró ablakot, amelyben az operációs rendszer jelzi, hogy a telepíteni kívánt szoftver nem ellenőrizhető forrásból származik, ezáltal telepítése és futtatása nem ajánlott. Ez bizonyos esetben nem probléma, viszont sok esetben ez nem engedhető meg, amely magával vonja a kódaláírás szükségességét.  A kódaláírás (code signing) egy olyan biztonsági eljárás, amely során a … Olvass tovább