Summer Savings on Website Security
All summer long, protect your website with trusted SSL certificates at reduced prices — simple, secure, and cost-effective.
Get 10% off with coupon: SUMMER10
यदि आप उपयोगकर्ताओं को सॉफ़्टवेयर या स्क्रिप्ट वितरित करते हैं, तो आपको एक कोड हस्ताक्षर प्रमाणपत्र प्राप्त करना चाहिए. यह आपके कोड को प्रमाणित करेगा और छेड़छाड़ से बचाएगा, जिससे उपयोगकर्ता आपके डिजिटल उत्पादों तक पहुंच और उपयोग कर सकते हैं।
लिंक की प्रतिलिपि करें
आप एक कोड हस्ताक्षर प्रमाणपत्र बना सकते हैं, लेकिन यह स्व-हस्ताक्षरित होगा और अन्य सिस्टम पर डिफ़ॉल्ट रूप से विश्वसनीय नहीं होगा। आपको व्यापक विश्वास और मान्यता के लिए सार्वजनिक सीए से कोड साइनिंग सर्टिफिकेट प्राप्त करना चाहिए।
लिंक की प्रतिलिपि करें
कोड साइनिंग सर्टिफिकेट की लागत सर्टिफिकेट अथॉरिटी (CA) और सर्टिफिकेट के प्रकार (ऑर्गनाइजेशन वैलिडेशन या एक्सटेंडेड वैलिडेशन) के आधार पर भिन्न होती है।
लिंक की प्रतिलिपि करें
हस्ताक्षरित कोड मान्य रहता है, लेकिन उपयोगकर्ताओं को चेतावनियाँ या संकेत दिखाई दे सकते हैं जो इंगित करते हैं कि प्रमाणपत्र की समय सीमा समाप्त हो गई है. आपको एक नया कोड हस्ताक्षर प्रमाणपत्र प्राप्त करना होगा और निरंतर विश्वास सुनिश्चित करने और चेतावनी संदेशों से बचने के लिए अपने कोड पर फिर से हस्ताक्षर करना होगा।
लिंक की प्रतिलिपि करें
एसएसएल प्रमाणपत्र प्रेषित डेटा को एन्क्रिप्ट करके क्लाइंट (ब्राउज़र) और सर्वर (वेबसाइट) के बीच संचार को सुरक्षित करते हैं, जबकि कोड साइनिंग प्रमाणपत्र डिजिटल रूप से सॉफ़्टवेयर और स्क्रिप्ट पर उनकी प्रामाणिकता और अखंडता को सत्यापित करने के लिए हस्ताक्षर करते हैं।
लिंक की प्रतिलिपि करें
हां, समाप्त प्रमाणपत्र के साथ HTTPS का उपयोग करना संभव है लेकिन इसकी अनुशंसा नहीं की जाती है। एक समय सीमा समाप्त एसएसएल प्रमाणपत्र उपयोगकर्ताओं के लिए विश्वास के मुद्दों और यहां तक कि डेटा उल्लंघनों का कारण बन सकता है। एसएसएल प्रमाणपत्र समाप्त होने पर सभी ब्राउज़र सुरक्षा चेतावनी जारी करते हैं – यह हमलावरों के शोषण के लिए एक बचाव का रास्ता बन जाता है।
लिंक की प्रतिलिपि करें
आपको समाप्त एसएसएल प्रमाणपत्र को तुरंत नहीं हटाना चाहिए। एसएसएल प्रमाणपत्रों में महत्वपूर्ण जानकारी होती है जैसे वैधता अवधि, प्रमाणपत्र जारी करने वाले प्रमाणपत्र प्राधिकरण (सीए) और एन्क्रिप्शन के लिए उपयोग की जाने वाली सार्वजनिक कुंजी। कुछ अनुपालन नियमों के लिए आपको ऑडिटिंग उद्देश्यों के लिए एक निश्चित अवधि के लिए समाप्त SSL प्रमाणपत्र रखने की आवश्यकता हो सकती है। Microsoft भी समय सीमा समाप्त प्रमाण पत्र को हटाने के लिए नहीं के रूप में वे पश्चगामी संगतता के लिए आवश्यक हैं चेतावनी देता है।
लिंक की प्रतिलिपि करें
जब एसएसएल प्रमाणपत्र समाप्त हो जाते हैं, तो वेबसाइट के सर्वर से उपयोगकर्ता के ब्राउज़र में चल रहा डेटा अभी भी एन्क्रिप्ट किया गया है। हालाँकि, ब्राउज़र वेबसाइट की प्रामाणिकता को सत्यापित नहीं कर सकते हैं और एक सुरक्षित कनेक्शन स्थापित नहीं करेंगे। उसके शीर्ष पर, समाप्त प्रमाणपत्र सीए सीआरएल (प्रमाणपत्र निरसन सूची) में शामिल नहीं होगा, यदि कोई हैकर अनधिकृत पहुंच प्राप्त करता है तो यह एक संभावित समय बम बन जाता है। हमलावर सर्वर का प्रतिरूपण करने और उपयोगकर्ताओं के डेटा को चुराने के लिए समय सीमा समाप्त प्रमाणपत्रों का उपयोग कर सकते हैं।
लिंक की प्रतिलिपि करें
एक व्यक्ति एलईआई प्राप्त नहीं कर सकता क्योंकि पहचानकर्ता वित्तीय बाजारों और लेनदेन में शामिल संगठनों की विश्वसनीयता स्थापित करता है।
लिंक की प्रतिलिपि करें
एलईआई जारीकर्ताओं को स्थानीय प्रचालन इकाई (एलओयू) कहा जाता है। ये संगठन एलईआई कोड पंजीकृत और नवीनीकृत करते हैं और एलईआई प्राप्त करने की इच्छा रखने वाली कानूनी संस्थाओं के लिए मुख्य कड़ी के रूप में कार्य करते हैं। केवल ग्लोबल लीगल एंटिटी आइडेंटिफायर फाउंडेशन (GLEIF) द्वारा मान्यता प्राप्त LOUs ही LEI जारी कर सकते हैं।
लिंक की प्रतिलिपि करें