Kod İmzalama Sertifikaları Artık Çok Daha Uygun! — EV ve OV Kod İmzalama sertifikalarında özel kampanya fiyatları!
Anasayfa İletişim
Kod İmzalama Güvenliği

Timestamp (Zaman Damgası) Nedir? Kod İmzalamada Önemi

Timestamp, kod imzalamada sertifika süresi dolduktan sonra bile imzanın geçerli kalmasını sağlayan kritik bir bileşendir.

7 dk okuma

Timestamp (Zaman Damgası) Nedir?

Timestamp, bir kod imzalama işleminin tam olarak ne zaman yapıldığını kriptografik olarak kanıtlayan bir mekanizmadır. Güvenilir bir üçüncü taraf olan Timestamp Authority (TSA) tarafından sağlanır.

Neden Timestamp Kullanmalısınız?

Timestamp olmadan, sertifikanızın süresi dolduğunda imzalanan tüm dosyalar geçersiz hale gelir. Timestamp ile:

  • Sertifika süresi dolsa bile imza geçerli kalır
  • İmzalama zamanı kanıtlanabilir şekilde kayıt altına alınır
  • Sertifika iptal edilse bile, iptalden önceki imzalar geçerliliğini korur
  • Uzun ömürlü yazılımlar için süresiz geçerlilik sağlanır

Timestamp Protokolleri

RFC 3161 (Önerilen)

Modern timestamp standardıdır. SHA-256 hash algoritmasını destekler ve /tr parametresi ile kullanılır:

signtool sign /tr http://timestamp.digicert.com /td sha256 /fd sha256 /a "dosya.exe"

Authenticode (Eski)

Microsoft'un orijinal timestamp protokolüdür. SHA-1 tabanlıdır ve /t parametresi ile kullanılır:

signtool sign /t http://timestamp.digicert.com /fd sha256 /a "dosya.exe"

Popüler TSA Sunucuları

  • DigiCert: http://timestamp.digicert.com
  • Sectigo: http://timestamp.sectigo.com
  • GlobalSign: http://timestamp.globalsign.com/tsa/r6advanced1
  • Certum: http://time.certum.pl

En İyi Pratikler

  1. Her imzalama işleminde timestamp kullanın
  2. RFC 3161 protokolünü tercih edin
  3. Timestamp digest olarak SHA-256 belirtin
  4. Birden fazla TSA sunucusu yedek olarak yapılandırın
  5. TSA sunucusu erişilemez ise imzalama yapmayı durdurun
Bu yazıyı paylaş
Yazar

Ali Yiğit

Önerilen Kod İmzalama Sertifikaları

Tüm Ürünler
CODESIGNING DigiCert

DigiCert Code Signing

DigiCert OV Kod İmzalama. Dünyanın en güvenilir CA'sından Authenticode, Java JAR, Office VBA desteği

£355,30 /yıl
Detaylar
EVCODESIGNING DigiCert

DigiCert EV Code Signing

DigiCert EV Kod İmzalama. SmartScreen anında itibar, WHQL portal erişimi, kernel-mode driver imzalam

£481,13 /yıl
Detaylar
CODESIGNING GlobalSign

GlobalSign Code Signing for HSM

GlobalSign Code Signing for HSM sertifikası ile kendi FIPS 140-2 uyumlu HSM donanımınız veya mevcut

£188,75 /yıl
Detaylar

Yorumlar

Henüz yorum yapılmamış. İlk yorumu siz yapın!

Yorum Yaz