hero-faq-1

الأسئلة الشائعة

متى يكون من المناسب استخدام الشهادات الموقعة ذاتيًا؟

لا بأس عموماً من استخدام الشهادات الموقعة ذاتياً في بيئات الاختبار أو التطوير غير العامة أو الداخلية حيث لا تكون الثقة مصدر قلق بالغ الأهمية.

نسخ الرابط

هل يمكن الوثوق بالشهادات الموقعة ذاتياً؟

الشهادات الموقعة ذاتيًا غير موثوق بها بطبيعتها بشكل افتراضي، حيث إنها تفتقر إلى التحقق من طرف ثالث ولا تتعرف عليها المستعرضات أو أنظمة التشغيل كمرجعيات موثوق بها.

نسخ الرابط

ما هي مدة صلاحية الشهادات الموقعة ذاتياً؟

يتم تحديد فترة صلاحية الشهادات الموقعة ذاتيًا من قبل جهة الإصدار، وعادةً ما تتراوح من بضعة أيام إلى عدة سنوات.

نسخ الرابط

ما مدة استمرار شهادات توقيع الأكواد البرمجية؟

تعتمد صلاحية شهادة توقيع الرمز على الموفر ومكان تخزين المفتاح الخاص.

تقوم DigiCert وGoGetSSL بإصدار شهادات توقيع الرمز بصلاحية ثابتة لمدة عام واحد. لا يهم إذا كنت تستخدم رمزًا مميزًا مقدمًا من CA أو HSM الخاص بك. فالمدة دائماً سنة واحدة.

يعمل Sectigo (Comodo) بشكل مختلف. إذا كنت تستخدم رمزًا مميزًا مقدمًا من المرجع المصدق (CA)، فإن الشهادة أيضًا تقتصر على سنة واحدة. ولكن إذا قمت بتخزين المفتاح الخاص في HSM الخاص بك، يمكنك الحصول على شهادة صالحة لمدة تصل إلى ثلاث سنوات.

نسخ الرابط

هل أحتاج إلى توقيع الكود؟

إذا كنت تقوم بتوزيع برامج أو نصوص برمجية على المستخدمين، يجب أن تحصل على شهادة توقيع رمز. سيصادق على الرمز الخاص بك ويحمي من التلاعب، مما يسمح للمستخدمين بالوصول إلى منتجاتك الرقمية واستخدامها.

نسخ الرابط

هل يمكنني إنشاء شهادة توقيع الكود الخاصة بي؟

يمكنك إنشاء شهادة توقيع رمزية، ولكنها ستكون موقعة ذاتيًا وغير موثوق بها افتراضيًا على الأنظمة الأخرى. يجب أن تحصل على شهادة توقيع الرمز من مرجع مصدق مرجعي مصدق عام للحصول على ثقة واعتراف واسع النطاق.

نسخ الرابط

كم تبلغ تكلفة شهادة توقيع الكود؟

تختلف تكلفة شهادة توقيع الرمز اعتمادًا على المرجع المصدق (CA) ونوع الشهادة (التحقق من صحة المنظمة أو التحقق من الصحة الموسع).

نسخ الرابط

ماذا يحدث بعد انتهاء صلاحية شهادة توقيع الرمز؟

يظل الرمز الموقّع صالحًا، ولكن قد يرى المستخدمون تحذيرات أو مطالبات تشير إلى انتهاء صلاحية الشهادة. يجب عليك الحصول على شهادة توقيع رمز جديدة وإعادة توقيع الرمز الخاص بك لضمان استمرار الثقة وتجنب رسائل التحذير.

نسخ الرابط

ما الفرق بين توقيع الأكواد البرمجية وشهادات SSL؟

تقوم شهادات SSL بتأمين الاتصالات بين العميل (المتصفح) والخادم (موقع الويب) عن طريق تشفير البيانات المرسلة، بينما تقوم شهادات توقيع الكود بتوقيع البرامج والنصوص رقميًا للتحقق من صحتها وسلامتها.

نسخ الرابط

هل يمكنك استخدام HTTPS بشهادة منتهية الصلاحية؟

نعم، من الممكن استخدام HTTPS بشهادة منتهية الصلاحية ولكن لا يوصى بذلك. يمكن أن تتسبب شهادة SSL منتهية الصلاحية في حدوث مشكلات في ثقة المستخدمين وحتى في اختراق البيانات. هناك سبب وراء إصدار جميع المتصفحات تحذيرًا أمنيًا عند انتهاء صلاحية شهادة SSL – حيث تصبح ثغرة يستغلها المهاجمون.

نسخ الرابط