A certification or signing method ensures the authenticity and integrity of
a computer program, an executable file, or code received over a computer
network. The method is used by a publisher or distributor to "sign" an
executable file so it can be transmitted with confidence to a recipient
over an open network like the Internet. The executable file may be of any
executable form, including an executable or portable executable .exe file
format, a .cab cabinet file format, an .ocx object control format, or a
Java class file. The code signing method assures the recipient of the
identity of the publisher as the source of file (i.e., its authenticity)
and that the file has not been modified after being transmitted by the
publisher (i.e., the integrity of the file). As a result, the code signing
method allows an executable file to be transmitted over open computer
networks like the Internet with increased certainty in the identity of the
source of the file and minimized risk of contracting a computer virus or
other malicious executable computer files.
Una certificazione o un metodo di sign accerta l'autenticità e l'integrità di un programma destinato all'elaboratore, di una lima eseguibile, o del codice ricevuto su una rete di calcolatore. Il metodo è usato da un editore o da un distributore "per firmare" una lima eseguibile in modo da può essere trasmesso con fiducia ad un'eccedenza del destinatario una rete aperta come il Internet. La lima eseguibile può essere di tutta la forma eseguibile, compreso una disposizione eseguibile eseguibile o portatile della lima del exe, una disposizione della lima dell'armadietto del cab, una disposizione di controllo dell'oggetto del ocx, o una lima del codice categoria del Java. Il metodo di sign di codice assicura il destinatario dell'identità dell'editore come la fonte della lima (cioè, la relativa autenticità) e quello la lima non è stato modificato dopo essere stato trasmesso a cura dell'editore (cioè, l'integrità della lima). Di conseguenza, il metodo di sign di codice permette che una lima eseguibile sia reti di calcolatore aperte trasmesse dell'eccedenza come il Internet con la certezza aumentata nell'identità della fonte della lima e del rischio minimizzato di contrarre un virus del calcolatore o altri archivi elettronici eseguibili cattivi.