Puede comprobar la firma del código de software de Informatica.
Informatica usa una firma digital basada en certificado para firmar el código de software de Informatica. La firma de código ayuda a validar la autenticidad del código y garantiza que no ha sufrido cambios ni alteraciones después de que Informatica lo haya firmado. Puede determinar si confía en el software en función de si el código está firmado o no.
Puede solicitar un certificado de firma de código que contenga información que identifique totalmente a Informatica LLC y una entidad de certificación (CA) que emite el certificado. El certificado digital vincula la identidad de Informatica con una clave pública y una clave privada.
La firma digital del software comienza con la creación de un hash criptográfico o un resumen. El resumen tiene una correspondencia directa con los datos originales. Use el resumen como si no existiera información sobre cómo recrear los datos originales, e incluso un pequeño cambio en los datos deriva en un cambio en el valor del hash. Informatica usa su clave privada para firmar el resumen o genera una firma con la forma de una cadena de bits. Unos buenos algoritmos de firma digital permiten que un usuario que tenga la clave pública verifique el creador de la firma.
Para comprobar que el código firmado es auténtico
Después de que Informatica firme el paquete de software, puede ponerse en contacto con el servicio internacional de atención al cliente de Informatica para acceder al certificado de firma de código. Informatica envía el programa de instalación junto con el archivo de firma que contiene el hash del archivo binario del programa de instalación cifrado con la clave privada de Informatica. Puede validar la integridad de los archivos binarios firmados digitalmente mediante el uso de cualquier herramienta disponible, como, por ejemplo, OpenSSL.
Por ejemplo, si tiene que comprobar la autenticación del paquete y confirmar la seguridad de código, introduzca los comandos de OpenSSL siguientes:
En función del proceso de verificación, OpenSSL muestra un mensaje de éxito o error para validar si el código del programa de instalación es genuino o no. Tenga en cuenta que la verificación del programa de instalación puede durar unos dos minutos.