we_are_coded.by CODE · Светът, декодиран
EN
Кой е кой

Подписване на код

ОсновитеОбновено на 16 август 2026we are coded

Восъчният печат на софтуера. Доказва, че програмата идва от този, който твърди, и че никой не я е пипал по пътя.

Проверено на16 август 2026
Накратко: подписването на код слага математически печат върху програмата с таен ключ, който притежава само издателят. Твоята машина проверява печата с публичната половина на ключа. Съвпадне ли, две неща са доказани: програмата идва от този издател и никой не е променил нито байт след подписването. Не съвпадне ли, инсталацията спира.

Старите писма са се затваряли с восък и печат с герба на подателя. Всеки е можел да прочете писмото, но счупеният печат е издавал, че някой е бъркал вътре. Подписването на код е същата идея, направена така, че печатът да не може да се подправи.

Затова тайният ключ е най-ценното нещо в един софтуерен проект. Открадне ли се, крадецът може да подпише зловреден код и твоята машина ще го приеме като истински. Обновяването, което трябва да те пази, се превръща във вратата.

И оттам идва желязното правило: ключ, който е бил на място, където не му е мястото, се смята за изгорен. Оттегля се и се сменя, дори когато няма следа някой да го е взел. Вероятностите тук не се обсъждат.

Проверяваш не програмата, а печата върху нея. Затова печатът се пази повече от програмата.

Къде го срещаш

Всеки път, когато телефонът ти отказва да инсталира приложение извън магазина. Всеки път, когато линукс машина се разкрещи, че хранилището е с непроверен подпис. И всеки път, когато операционната система пита сигурен ли си за програма от неизвестен издател. Това не е формалност. Проверка е.

Визуалът е генериран код-арт, без чужди изображения.
Официални първоизточници
→Microsoft Learn: Introduction to Code Signing→Sigstore: официалният сайт (подписване на отворен софтуер)