Vous pouvez vérifier la signature du code logiciel d'Informatica.
Informatica utilise une signature numérique basée sur certificat pour signer le code logiciel d'Informatica. La signature de code permet de valider son authenticité et garantit l'absence de modifications ou de corruptions du code après sa signature par Informatica. Vous pouvez déterminer la fiabilité du logiciel en fonction de la présence ou de l'absence de la signature de code.
Vous pouvez demander un certificat de signature de code qui contient des informations qui identifient pleinement Informatica LLC et une autorité de certification (CA) qui émet le certificat. Le certificat numérique lie l'identité d'Informatica à une clé publique et à une clé privée.
La signature numérique du logiciel commence par la création d'un hachage cryptographique ou d'un condensé. La correspondance du condensé avec les données d'origine est de type un-à-un. Utilisez le condensé, car il n'y a aucune suggestion sur le mode de recréation des données d'origine. Même une modification mineure des données d'origine entraîne celle de la valeur de hachage. Informatica utilise sa clé privée pour signer le condensé ou génère une signature sous la forme d'une chaîne de bits. Les algorithmes de signature numérique correcte permettent à un utilisateur ayant une clé publique de vérifier le créateur de la signature.
Vérifier l'authenticité du code signé
Après qu'Informatica signe le pack de logiciel, vous pouvez contacter le support client international Informatica pour accéder au certificat de signature de code. Informatica livre le programme d'installation avec le fichier de signature qui contient le hachage du fichier binaire du programme d'installation chiffré avec la clé privée d'Informatica. Vous pouvez valider l'intégrité des fichiers binaires signés numériquement à l'aide d'outils disponibles, tels qu'OpenSSL.
Par exemple, pour vérifier l'authentification du package et confirmer la sécurité du code, entrez les commandes OpenSSL suivantes :
En fonction du résultat de ce processus de vérification, OpenSSL affiche un message de succès ou d'échec selon que le code du programme d'installation est reconnu comme authentique ou non. Veuillez noter que la vérification du programme d'installation peut prendre environ deux minutes.