Citation :
Avantages apportés par l'utilisation d'autorités de certification aux utilisateurs
Un certificat généré à l'aide de l'utilitaire MakeCert.exe est généralement appelé « certificat automatique » ou « certificat de test ». Ce type de certificat fonctionne pratiquement de la même façon qu'un fichier .snk dans le .NET Framework : il se compose uniquement d'une paire de clés de chiffrement public/privée et ne contient pas d'informations vérifiables à propos de l'éditeur. Vous pouvez utiliser les certificats automatiques pour déployer des applications ClickOnce avec un niveau de confiance élevé dans un intranet ; toutefois, lorsque ces applications sont exécutées sur un ordinateur client, ClickOnce les identifie comme provenant d'un éditeur inconnu. Par défaut, les applications ClickOnce signées avec des certificats automatiques et déployées sur Internet ne peuvent pas utiliser le déploiement d'applications approuvées. En revanche, si vous recevez un certificat d'une autorité de certification (fournisseur de certificats ou département de votre entreprise, par exemple), le certificat garantit une sécurité plus élevée pour vos utilisateurs. Non seulement il identifie l'éditeur du logiciel signé, mais il vérifie également cette identité en contactant l'autorité de certification qui l'a signé. Si l'autorité de certification n'est pas l'autorité racine, Authenticode remontera également à l'autorité racine pour vérifier que l'autorité de certification est autorisée à publier des certificats. Pour bénéficier d'une sécurité accrue, vous devez utiliser un certificat publié par une autorité de certification chaque fois que c'est possible.
|