Zertifikat von Certum
Hexpertise signiert sämtliche freigegebenen Windows-Anwendungen und Installationspakete mit einem Code-Signing-Zertifikat von Certum.
Hierzu gehören insbesondere ausführbare Programme (EXE), Bibliotheken (DLL), COM-Komponenten, PowerBuilder-Anwendungen sowie Installationspakete (MSI und NSIS).
Die digitale Signatur bestätigt gegenüber Windows und dem Anwender eindeutig die Herkunft der Software. Sie weist nach, dass die Dateien von der Hexpertise GmbH erstellt und seit ihrer Freigabe nicht verändert wurden. Jede nachträgliche Manipulation einer signierten Datei würde von Windows erkannt und die Signatur als ungültig ausgewiesen.
Die Code-Signierung bietet sowohl für Hexpertise als auch für die Anwender wesentliche Vorteile:
- Nachweis der Authentizität des Softwareherstellers.
- Schutz der Integrität aller ausgelieferten Programmdateien.
- Höheres Vertrauen bei der Installation und Ausführung der Software.
- Reduzierung von Sicherheitswarnungen durch Windows und Microsoft SmartScreen.
- Professioneller und nachvollziehbarer Software-Lebenszyklus mit eindeutig identifizierbaren Programmversionen.
Die digitale Signatur ist Bestandteil des Release-Prozesses von Hexpertise. Erst nach erfolgreicher Signierung werden Anwendungen und Installationspakete zur Auslieferung freigegeben. Dadurch wird sichergestellt, dass Kunden und Administratoren ausschließlich authentische und unveränderte Software erhalten.
Die Code-Signierung ergänzt die in Hexpertise-Lösungen eingesetzten Authentifizierungs- und Sicherheitsmechanismen wie Microsoft Entra ID, OAuth 2.0, OpenID Connect und TLS-Verschlüsselung. Während diese Verfahren die Identität von Benutzern und die Sicherheit der Kommunikation gewährleisten, stellt die Code-Signierung die Echtheit und Unveränderbarkeit der ausgelieferten Software selbst sicher.