Wait! Don't Leave Without Securing Your Site
Get enterprise - grade SSL certificates at a fraction of retail prices.
Save 10% on your first order, by entering coupon code SAVE10 during checkout.
यदि आप उपयोगकर्ताओं को सॉफ़्टवेयर या स्क्रिप्ट वितरित करते हैं, तो आपको एक कोड हस्ताक्षर प्रमाणपत्र प्राप्त करना चाहिए. यह आपके कोड को प्रमाणित करेगा और छेड़छाड़ से बचाएगा, जिससे उपयोगकर्ता आपके डिजिटल उत्पादों तक पहुंच और उपयोग कर सकते हैं।
लिंक की प्रतिलिपि करें
आप एक कोड हस्ताक्षर प्रमाणपत्र बना सकते हैं, लेकिन यह स्व-हस्ताक्षरित होगा और अन्य सिस्टम पर डिफ़ॉल्ट रूप से विश्वसनीय नहीं होगा। आपको व्यापक विश्वास और मान्यता के लिए सार्वजनिक सीए से कोड साइनिंग सर्टिफिकेट प्राप्त करना चाहिए।
लिंक की प्रतिलिपि करें
कोड साइनिंग सर्टिफिकेट की लागत सर्टिफिकेट अथॉरिटी (CA) और सर्टिफिकेट के प्रकार (ऑर्गनाइजेशन वैलिडेशन या एक्सटेंडेड वैलिडेशन) के आधार पर भिन्न होती है।
लिंक की प्रतिलिपि करें
हस्ताक्षरित कोड मान्य रहता है, लेकिन उपयोगकर्ताओं को चेतावनियाँ या संकेत दिखाई दे सकते हैं जो इंगित करते हैं कि प्रमाणपत्र की समय सीमा समाप्त हो गई है. आपको एक नया कोड हस्ताक्षर प्रमाणपत्र प्राप्त करना होगा और निरंतर विश्वास सुनिश्चित करने और चेतावनी संदेशों से बचने के लिए अपने कोड पर फिर से हस्ताक्षर करना होगा।
लिंक की प्रतिलिपि करें
एसएसएल प्रमाणपत्र प्रेषित डेटा को एन्क्रिप्ट करके क्लाइंट (ब्राउज़र) और सर्वर (वेबसाइट) के बीच संचार को सुरक्षित करते हैं, जबकि कोड साइनिंग प्रमाणपत्र डिजिटल रूप से सॉफ़्टवेयर और स्क्रिप्ट पर उनकी प्रामाणिकता और अखंडता को सत्यापित करने के लिए हस्ताक्षर करते हैं।
लिंक की प्रतिलिपि करें
हां, समाप्त प्रमाणपत्र के साथ HTTPS का उपयोग करना संभव है लेकिन इसकी अनुशंसा नहीं की जाती है। एक समय सीमा समाप्त एसएसएल प्रमाणपत्र उपयोगकर्ताओं के लिए विश्वास के मुद्दों और यहां तक कि डेटा उल्लंघनों का कारण बन सकता है। एसएसएल प्रमाणपत्र समाप्त होने पर सभी ब्राउज़र सुरक्षा चेतावनी जारी करते हैं – यह हमलावरों के शोषण के लिए एक बचाव का रास्ता बन जाता है।
लिंक की प्रतिलिपि करें
आपको समाप्त एसएसएल प्रमाणपत्र को तुरंत नहीं हटाना चाहिए। एसएसएल प्रमाणपत्रों में महत्वपूर्ण जानकारी होती है जैसे वैधता अवधि, प्रमाणपत्र जारी करने वाले प्रमाणपत्र प्राधिकरण (सीए) और एन्क्रिप्शन के लिए उपयोग की जाने वाली सार्वजनिक कुंजी। कुछ अनुपालन नियमों के लिए आपको ऑडिटिंग उद्देश्यों के लिए एक निश्चित अवधि के लिए समाप्त SSL प्रमाणपत्र रखने की आवश्यकता हो सकती है। Microsoft भी समय सीमा समाप्त प्रमाण पत्र को हटाने के लिए नहीं के रूप में वे पश्चगामी संगतता के लिए आवश्यक हैं चेतावनी देता है।
लिंक की प्रतिलिपि करें
जब एसएसएल प्रमाणपत्र समाप्त हो जाते हैं, तो वेबसाइट के सर्वर से उपयोगकर्ता के ब्राउज़र में चल रहा डेटा अभी भी एन्क्रिप्ट किया गया है। हालाँकि, ब्राउज़र वेबसाइट की प्रामाणिकता को सत्यापित नहीं कर सकते हैं और एक सुरक्षित कनेक्शन स्थापित नहीं करेंगे। उसके शीर्ष पर, समाप्त प्रमाणपत्र सीए सीआरएल (प्रमाणपत्र निरसन सूची) में शामिल नहीं होगा, यदि कोई हैकर अनधिकृत पहुंच प्राप्त करता है तो यह एक संभावित समय बम बन जाता है। हमलावर सर्वर का प्रतिरूपण करने और उपयोगकर्ताओं के डेटा को चुराने के लिए समय सीमा समाप्त प्रमाणपत्रों का उपयोग कर सकते हैं।
लिंक की प्रतिलिपि करें
एक व्यक्ति एलईआई प्राप्त नहीं कर सकता क्योंकि पहचानकर्ता वित्तीय बाजारों और लेनदेन में शामिल संगठनों की विश्वसनीयता स्थापित करता है।
लिंक की प्रतिलिपि करें
एलईआई जारीकर्ताओं को स्थानीय प्रचालन इकाई (एलओयू) कहा जाता है। ये संगठन एलईआई कोड पंजीकृत और नवीनीकृत करते हैं और एलईआई प्राप्त करने की इच्छा रखने वाली कानूनी संस्थाओं के लिए मुख्य कड़ी के रूप में कार्य करते हैं। केवल ग्लोबल लीगल एंटिटी आइडेंटिफायर फाउंडेशन (GLEIF) द्वारा मान्यता प्राप्त LOUs ही LEI जारी कर सकते हैं।
लिंक की प्रतिलिपि करें