コードサイニング

用語の解説

コードサイニングとは

(コードサイニング)

 作成したプログラムのコードやActiveXコントロール、プラグインモジュールなどに対して、その作成者や発行者を示すためのデジタル署名データなどを埋め込むこと。

これらのプログラムやプラグインモジュールを入手したユーザーは、このコードサイニングを調べることにより、プログラムの作成者や発行者、バージョン、有効期限などの情報を得るほか、プログラムが第三者によって不当に改ざんされていないかどうかを調べることができる。 Internetでは、さまざまな経路を伝わってプログラムがやり取りされるため、その途中で内容が改ざんされる恐れがあるが、コードサイニングを施しておけば、それらのモジュールが正しいものであるかどうかを調べることができる。 ユーザーはこの署名データを調べ、プログラムが改ざんされている場合はもちろん、信用できない発行元からのモジュールならばその受け入れを拒否することができる。

 なお、このコードサイニングは、決してプログラムにバグがないことを保証するものではないし、ウィルスが含まれていないことを保証するものでもない。 そのモジュールが、発行元が配布したデータそのものであって、改ざんがなされていない、ということだけを保証するものである。 その発行元データに基づいて、それを信用するか、しないかはユーザーの意思にまかされている。

用語解説出典   powered by. アスキーデジタル用語辞典

CNET Japan

ZDNET Japan クイックポール

注目している大規模言語モデル(LLM)を教えてください

NEWSLETTERS

エンタープライズ・コンピューティングの最前線を配信

ZDNET Japanは、CIOとITマネージャーを対象に、ビジネス課題の解決とITを活用した新たな価値創造を支援します。
ITビジネス全般については、CNET Japanをご覧ください。

このサイトでは、利用状況の把握や広告配信などのために、Cookieなどを使用してアクセスデータを取得・利用しています。 これ以降ページを遷移した場合、Cookieなどの設定や使用に同意したことになります。
Cookieなどの設定や使用の詳細、オプトアウトについては詳細をご覧ください。
[ 閉じる ]