Сертификаты EGL

Сертификаты EGL Сертификаты

Adobe air signing

Для подписи файлов .air

Требуется для всех приложений, основанных на AIR

Android


Для подписи и оптимизации .apk файлов для платформы Android

Code signing for apple

Позволяет разработчикам подписывать программы для Mac OS, а также обновления для программного обеспечения

Egl – лазерная микро печать

Лазерная надпись – идеальный
способ закрепить свою любовь  навсегда. Есть много причин, чтобы делать
надписи на бриллианте. Например, Вы можете добавить уникальное послание –
поэтическое посвящение, может быть, и заявление о вашей любви. При
нанесении номера сертификата EGL – Вы можете быть уверены в качестве
бриллианта.

Практика нанесения номера сертификата принята
во всем мире и если процедура осуществляется в геммологической
лаборатории , то это не влияет на стоимость бриллианта. При нанесении
номера сертификата EGL используются наиболее передовые лазерные
технологии,такие как технологии, используемые в хирургии глаза. Лазерная
микро печать на ободке бриллианта обеспечивает гарантию и дополнительную
надежность покупки.

Java code signing


Для подписи Java апплетов. Позволяет подписывать .jar файлы и Java приложения для настольных и мобильных устройств.

Распознается Java Runtime Environment (JRE)

Kernel mode signing

Сертификаты разработчика Kernel-Mode позволяют подписывать, так называемые kernel-mode приложения и драйвера устройств. 64 битная версия Windows Vista и Windows 7 требуют, чтобы все kernel-mode приложения были подписаны сертификатом и доверенного центра сертификации.

Microsoft authenticode

Для подписи 32 и 64 битных файлов (.exe, .cab, .dll, .ocx, .msi, .xpi и .xap файлы). Также позволяет подписывать код для Microsoft® Office, Microsoft VBA, Netscape Object Signing и Marimba Channel Signing.


Поддерживает приложения на Silverlight 4

Microsoft office vba signing

Подписывает VBA объекты, скрипты и макросы для файлов Microsoft Office .doc, .xls, и.ppt

Для Microsoft Office и дополнений, которые используют VBA

Microsoft windows phone

Для цифровой подписи приложений для Windows Phone и Xbox 360. Требуется для сервиса Microsoft App Hub

Qualcomm brew


Для тех, кто разрабатывает приложения под платформу BREW (Binary Runtime Environment for Wireless)

Какие бывают виды code signing сертификатов, и чем отличаются?

Прежде всего рассмотрим сертификаты, по центрам сертификации, которые их выпускают.

Лучше всего различия между сертификатами от разных центров сертификации показывает сводная табличка.В колонках указаны названия центров сертификации, а в в строках тип сертификата или технология/платформа для которой он используется.

стоит уточнить, что не все центры сертификации дают полную информацию о платформах, на которых работают их сертификаты, поэтому плюсом отмечены только те платформы, поддержка которых в явном виде заявлена центром сертификации.

Несколько слов про timestamp.

Timestamp или временная метка используется для указания времени, когда цифровая подпись была сделана. Если такая метка присутствует, то приложение, которое проверяет подпись проверит был ли сертификат, связанный с подписью валидным на момент подписи.

Пример:Сертификат действителен с: 01.01. 2008Сертификат действителен до: 31.12.2021Подпись сделана: 04.07.2009Подпись проверена: 30.04.2021

C временной меткой (timestamp) подпись пройдет проверку, поскольку на момент подписи сертификат был действителен. Без такой метки сертификат не пройдет проверку, поскольку на момент проверки у сертификата уже закончился срок.То есть такая метка позволяет использовать подписанный код, даже после срок окончания сертификата.

Несколько советов.

  1. Заявку на сертификат желательно оформлять с той же машины, с которой вы потом будете выполнять подпись ПО.
  2. Большинство центров сертификации рекомендуют генерировать заявку на сертификат через Internet explorer, хотя при генерации заявок через другие браузеры у нас также не было проблем.
Про сертификаты:  QR код при наличии антител или прививке иностранными вакцинами: как получить, когда введут, сколько и каких антител нужно, сколько действует код

Буду рад ответить на вопросы по сертификатам разработчика, в рамках своей компетенции, так как сам разработчиком не являюсь.Также буду рад дополнениям и уточнениям от тех, кто такими сертификатами пользуется.

UPD: добавил важную информацию про timestamp (временную метку), спасибо TolTol и crea7or

Новотест – сертификация и декларирование, техническая документация

В Китае действуют различные требования к оценке и сертификации импортируемых товаров. Действующие в Поднебесной стандарты сертификации продукции в значительной степени гармонизированы с европейскими и американскими аналогами. Тем не менее, в стране также применяются уникальные процедуры тестирования, которые должны проводиться лицензированными китайскими лабораториями. Процесс сертификации не дороже, чем в других регионах, но в большинстве случаев он занимает очень много времени. Продолжительность зависит от конкретных процедур сертификации и от продуктов: в одном случае может понадобиться только один тест, в другом – целая серия тестов, проводимых в различных лабораториях. Ниже приводится более подробная информация о сертификации ввозимых в Китай продуктов.

Система обязательной сертификации Китая

Нанесение маркировки CCC (China Compulsory Certification или Системы обязательной сертификации Китая) является обязательным для импортной продукции и товаров местного производства, которые входят в Каталог продуктов CCC. Наличие этой маркировки говорит о безопасности товаров. Каталог продуктов CCC утверждается и публикуется совместными усилиями Главного управления по надзору, инспекции качества и карантину (General Administration for Quality Supervision and Inspection and Quarantine; GAQSIQ) и Администрации по сертификации и аккредитации (Certification and Accreditation Administration; CNCA).

Маркировка CCC применяется с 1 августа 2003 года. Законопроект по ее внедрению был утвержден местным правительством 1 мая 2002 года. Обязанности по проверке товаров на предмет соответствия требованиям CCC делегированы Центру сертификации качества Китая (China Quality Certification Centre; CQC). Каталог продуктов CCC включает в себя среди прочего электрические приборы, транспортные средства, защитные очки, медицинское оборудование, игрушки и т.д.

GAQSIQ является административным департаментом, находящимся в непосредственном подчинении Государственного совета Китайской Народной Республики. Эта организация отвечает за контроль качества, инспекцию, карантин животных и растений, соблюдение норм безопасности пищевых продуктов для всех товаров, перемещаемых через китайскую границу. Кроме того, она осуществляет надзор за CNCA и Администрацией по стандартизации Китая (Standardization Administration of China; SAC), а также за региональными Бюро по вопросам контроля и карантина ввоза и вывоза по всему КНР.

Организация CNCA несет ответственность за соблюдение стандартов в области контроля товаров и карантина, а также соответствующих регулирующих норм. CQC является органом по сертификации профессиональной компетентности подотчетным компании China Certification & Inspection Co., Ltd. (CCIC). Первоначально CCIC создавалась GAQSIQ, CNCA и Национальной службой аккредитации и оценки соответствия Китая, но в настоящее она время является самостоятельным предприятием. Это крупнейшая международная компания Китая, предоставляющая услуги в области контроля, проверки подлинности, сертификации и тестирования продукции и услуги по всему миру. Специалисты CCIC уделяют повышенное внимание оценке качества, безопасности и экологичности тестируемой продукции. В распоряжении компании имеется около 300 офисов и 200 испытательных лабораторий, расположенных в крупных портах, городах и торговых центрах более чем 20 стран и регионов.

Сертификаты, выданные CCIC на основе проведенных специалистами организации процедур тестирования и контроля качества, принимаются государственными властями. Иногда их наличие является обязательным. Например, контроль CCIC обязателен при продаже промышленных отходов в Китай (перед их загрузкой). Специалисты GAQSIQ в китайских портах начнут процедуры контроля только после выдачи сертификата CCIC. Услуги CCIC по оценке качества также распространяются на химическую продукцию, сельскохозяйственные продукты, промышленные товары, товары народного потребления, продукты питания и автомобили.

Про сертификаты:  Сувениры по профессиям для врачей – купить на Ярмарке Мастеров | Ручная работа и хенд мейд

Являясь подотчетным CCIC учреждением, CQC выполняет работу по проверке товаров на соответствие требованиям CCC, оказывает услуги в области добровольной сертификации и сертификации систем менеджмента. Эта организация также была уполномочена государством на сертификацию энергосберегающих технологий, механизмов экономии воды и экологически чистых продуктов.

Процесс сертификации согласно нормам CCC обычно занимает от четырех до восьми месяцев. Специалисты китайской испытательной лаборатории проверят образцы продукции, а CQC направит своих представителей для осмотра производственных мощностей. Сертификаты CCC действительны в течение пяти лет (начиная со дня выдачи). Сертификат CCC и разрешение на нанесение маркировки CCC должны продлеваться ежегодно в рамках последующей сертификации, которая включает в себя однодневный аудита производственного объекта.

Чтобы уточнить, необходима ли сертификация того или иного продукта, следует изучить стандарт Гобяо (Китайский национальный стандарт; GB) на данный продукт. Стандарты GB являются основой для тестирования, которое продукты должны пройти во время сертификации на соответствие CCC. Стандарты GB являются национальными стандартами публикуемыми SAC. Обязательные стандарты имеют префикс “GB”, в то время как добровольные стандарты имеют префикс “GB/T”. После префикса идет числовой номер документа. SAC ведет базу данных всех стандартов GB. Заинтересованные стороны могут воспользоваться этой базой данных (доступен поиск на английском или китайском языках). Вести поиск нужных стандартов можно с использованием различных критериев, таких как номер документа, названия, код ICS, дата публикации или номер / название соответствующего технического комитета, разработавшего документ.

Некоторые продукты, перечисленные в Каталоге продуктов CCC (например, системы, которые используются для научных целей и тестирования продуктов, или товары, ввозимые в страну для демонстрации на выставках), могут быть импортированы без выдачи сертификата на соответствие требованиям CCC.

Выдача сертификатов об инспекции и карантине в Китае

Китайское законодательство в области контроля импортируемых и экспортируемых товаров требует, чтобы все импортируемые товары – приведенные в Каталоге импорта и экспорта товаров, оцениваемых учреждениями контролю и карантину ввоза и вывоза, который, как правило, обновляется ежегодно, – имели сертификат регионального Бюро по вопросам контроля и карантина ввоза и вывоза (China Inspection and Quarantine; CIQ). Только так импортер может получить разрешение на продажу продукции в Китае. Получение сертификата CIQ является одним из основных условий осуществления экспорта продукции в Китай с 2000 года.

Грузополучатель или агент должен подать заявку на осмотр товара в Бюро по вопросам контроля и карантина ввоза и вывоза, которое расположено по месту подачи таможенной декларации. При желании импортер может нанять сотрудников местных аккредитованных агентств, чтобы те участвовали в инспекции, подготовке и подаче декларации. Таможенные органы выдадут разрешение на ввоз товаров только после проверки сертификации CIQ .

Импорт медицинской продукции

Более жесткие ограничения налагаются на импорт медицинской продукции, которая должна ввозиться через порты, специально предназначенные для импорта подобных товаров. В настоящее время в Китае есть 19 таких портов: Пекин, Тяньцзинь, Шанхай, Далянь, Циндао, Чэнду, Ухань, Чунцин, Сямэнь, Нанкин, Ханчжоу, Нинбо, Фучжоу, Гуанчжоу, Шэньчжэнь, Чжухай, Хайкоу, Сиань и Наньнин.

Чтобы пройти таможенной досмотр в Китае, грузополучатель должен подать в региональное бюро по контролю над оборотом медицинских изделий заявление на получение бланка очистки от таможенных пошлин для соответствующего продукта. Для подачи такого заявления необходимо иметь на руках свидетельство о регистрации импорта продукции медицинского назначения, выданное Управлением по контролю за качеством пищевых продуктов медикаментов и косметических средств Китая (China Food and Drug Administration; CFDA).

CFDA протестирует медицинскую продукцию, чтобы удостовериться в ее безопасности, эффективности и соответствии стандартам качества. Лишь после этого данная организация выдаст свидетельство о регистрации. При этом свидетельство может быть отозвано, если в дальнейшем будет установлено, что использование медицинского продукта может оказаться вредным для организма человека. Лекарственные препараты без свидетельства о регистрации запрещается производить, импортировать, продавать или использоваться в Китае. Подобные препараты, которые были изготовлены или импортированы в страну, должны быть уничтожены или утилизированы под контролем CFDA. Разрешение на ввоз анестетиков и психотропных препаратов не требуется.

Про сертификаты:  Управление рисками информационной безопасности. Часть 3. Стандарт NIST SP 800-37

Дополнительные процедуры контроля будут проводиться назначенными CFDA учреждениями, а после одобрения товаров импортеру будет предоставлено извещение о прохождении портовой инспекции импортируемых препаратов. Таможенники инициируют процедуру оформления при выдаче бланка очистки от таможенных пошлин или извещения о прохождении портовой инспекции.

Китайская система маркировки энергопотребления

Китайская система маркировки энергопотребления (China Energy Label; CEL) используется, чтобы показать уровень энергоэффективности энергоемких продуктов. Все товары, перечисленные в Каталоге продуктов, требующих маркировку энергопотребления, должны иметь единообразные этикетки с указанием уровня энергопотребления. Маркировка должна присутствовать на видном месте на корпусе самого изделия или на упаковке продукта. В руководстве по эксплуатации должны присутствовать соответствующие разъяснения.

Этикетка должна содержать следующую информацию о продукте:

• Наименование изготовителя или аббревиатуру;

• Модель и технические характеристики;

• Уровень энергоэффективности;

• Уровень энергопотребления;

• Серийный номер соответствующего стандарта GB в области энергоэффективности.

Импортеры и производители продуктов могут определять уровень энергоэффективности своих товаров путем проведением соответствующего тестирования, как с использованием своей собственной испытательной лаборатории, так и с привлечением сторонних организаций. В первом случае лаборатории должны обладать базовым функционалом для проведения тестирования в соответствии с государственными стандартами энергоэффективности.

После начала использования маркировки импортер или производитель должен в течение 30 дней уведомить об этом GAQSIQ и Национальную комиссию по вопросам развития и реформ, а также предоставить соответствующую информацию о маркируемом продукте. При любых изменениях в информации на этикетке необходима подача нового уведомления.

Процесс подписи кода.

Сертификаты EGL

  1. Издатель (разработчик) запрашивает Code Signing сертификат у центра сертификации
  2. Используя SIGNCODE.EXE или другую утилиту для подписи кода издатель, cоздает хеш кода, используя алгоритмы MD5 или SHA
  3. Кодирует хеш, с помощью приватного ключа
  4. Создает пакет, который включает в себя: код, зашифрованный хеш и сертификат издателя

Процесс проверки подписанного кода.

Сертификаты EGL

  1. Пользователь скачивает или устанавливает подписанное ПО и платформа или система пользователя проверяет сертификат издателя, который подписан корневым приватным ключем центра сертификации
  2. Система запускает код, используя тот же самый алгоритм создания хеша, как издатель и создает новый хеш
  3. Используя публичный ключ издателя, который содержится в сертификате, система расшифровывает зашифрованный хеш
  4. И сравнивает между собой 2 хеша

Центр сертификации

Когда разработчик запрашивает цифровой сертификат — центр сертификации идентифицирует его и выпускает сертификат, связанный с корневым сертификатом центра сертификации. Платформы и устройства содержат в себе корневой сертификат соответствующего центра сертификации.

В случае если хеши не совпадают вы получите ошибку при запуске такого ПО — это может означать, что ПО было модифицировано вирусом или злоумышленником.

Когда ПО расшифровывает цифровую подпись, оно проверяет также корневой сертификат в системе, источник проверенной информации. В случае использования самоподписного сертификата, вы получите ошибку: «издатель не может быть проверен». Поэтому важно использовать сертификаты того центра сертификации, чьи корневые сертификаты уже установлены в системе у предполагаемого пользователя программы.

О самом процессе верификации организации рассказывать не буду, так как он такой же как и для SSL сертификатов с валидацией организации, о чем мы уже говорили в прошлой статье.

Подведем итог

Для выбора сертификата сначала нужно выбрать центр сертификации, который выпускает сертификаты под нужную вам платформу, а дальше выбор по сути сводится к выбору по цене и по известности центра сертификации, зачастую клиенты выбирают те центры сертификации, с которым уже работали ранее.

Оцените статью
Мой сертификат
Добавить комментарий