コードサイニング証明書

署名の確認方法・警告表示(JavaApplet)

署名の確認方法

署名なしの場合(JavaAppletの実行)

ブラウザはアプレットの読み込みに失敗してプログラムの実行ができません。

署名付きの場合(JavaAppletの実行)

署名付きのソフトウェアを実行した場合、発行元(ソフトウエアの開発、配布、販売元)を確認できます。また、署名時点以降コードに改ざんが無いことも確認できます。これにより不正なコード(ウイルス)等が混入したプログラムでないことを確認することができます。

詳細情報をクリックすると署名の情報を確認することが可能です。

さらに証明書の詳細をクリックすることで証明書情報を確認することが可能です。
被認証者の欄がプログラムに署名を行った会社の情報になります。

サンプルプログラムで署名を確認

実際に電子署名されているテキストエディタと署名されていないテキストエディタにて確認することができます。
※サンプルプログラムは、JavaAppletを利用したテキストエディタになります。

※Object Signing対応デモプログラム(署名あり)は、JRE1.7.0_51 以上、1.6.0_71 以上、1.5.0_61 以上において動作可能です。
※Object Signing対応デモプログラム(署名なし)デモプログラムを閲覧した場合、読み込みエラーの表示のみとなります。

Javaアプレットの警告表示

Javaのバージョンアップにより、署名なしおよび自己署名付きのApplet実行時に警告が出るようになっています。

※OSのバージョン等により、警告表示の内容は異なります。

証明書が無い場合のリスク

警告内容:アプリケーションがブロックされました
セキュリティ設定によってブロックされたアプリケーション
ご使用のセキュリティ設定により、信頼できないアプリケーションの実行がブロックされています

証明書が無い場合のリスク

警告内容:アプリケーションがブロックされました
セキュリティ設定によってブロックされたアプリケーション
ご使用のセキュリティ設定により、自己署名付きアプリケーションの実行がブロックされています

セキュリティ機能の強化

  • 署名なしおよび自己署名付きのアプリケーションで削除されたオプション  
    Java 7 Update 40以降では、「このアプリケーションでは次回から表示しない」の オプションは使用できなくなりました。以前のバージョンとは異なり、ユーザーは、署名なしのアプリケーションのセキュリティ・ダイアログを抑止できず、署名なしのアプリケーションを実行するたびに「リスクを受け入れて、このアプリケーションを実行します。」オプションを選択する必要があります。
  • 署名なしおよび自己署名付きのアプリケーションでの新しいセキュリティ警告
    「このような署名なしのアプリケーションを実行すると、安全でなくセキュリティ・リスクが生じる可能性があるため、今後のリリースでブロックされます」というメッセージが追加されました。

Java7リリースのハイライト:Java 7 Update 40 より抜粋

対応するコードサイニング証明書

【Object Signing対応】コードサイニング証明書

JAVA対応のアプレット・ソフトウェアにデジタル署名を行う電子署名用の証明書です。

お見積もり・資料請求

お見積もり・プランご相談

お見積もり・ご相談は、下記専用フォームよりご連絡ください。

お見積もりはこちら

資料請求

コードサイニング証明書についてのサービスカタログや資料をご用意しております。

カタログ・各種資料請求はこちら

お申し込み・お問い合わせはこちら

グローバルサインのSSLサーバ証明書により運営者情報が認証されています。

SSLはグローバルサイン - © 2007-2016 GMO GlobalSign K.K. All rights reserved.