Revocarea certificatelor de semnare a codurilor

Revocarea certificatului este procesul de invalidare a unui certificat de semnare a codului înainte de data de expirare programată. Cea mai bună practică standard din industria software este revocarea oricărui certificat de semnare a codului asociat cu o breșă de securitate, deoarece certificatul respectiv ar putea conține cod compromis.


Declarația privind practicile de certificare a Sectigo
și contractul de licență impun companiei să revoce orice certificat care, după cunoștințele sale, poate fi utilizat pentru activități ilegale sau necinstite.

Deoarece același certificat poate fi utilizat atât în scopuri corecte, cât și în scopuri greșite, Sectigo se bazează pe terțe părți credibile pentru a furniza informații corecte despre certificatele Sectigo utilizate pentru malware.

Sectigo poate revoca certificatul de semnare a codului în următoarele cazuri:

  • Un infractor cibernetic fură sau alterează un certificat de semnare a codului valid
  • Un contractant sau un angajat utilizează un certificat valabil în scopuri înșelătoare fără ca societatea să știe.
  • Codul, site-ul web sau software-ul companiei este infectat cu malware sau alte atacuri cibernetice.

În calitate de autoritate de certificare, Sectigo nu se poate baza pe raportarea de către proprietarii de certificate de semnare a codului a falsurilor pozitive, deoarece este posibil ca aceștia să nu știe că certificatele sau bunurile lor digitale sunt compromise.

Sursa: Baza de cunoștințe Sectigo

Economisește 10% la certificatele SSL în momentul plasării comenzii!

Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10