Verifica della firma digitale

Verifica dell'integrità del software

All'avvio del software (ad esempio EcoStruxure Machine Expert), ogni libreria di collegamento dinamico (DLL) caricata viene analizzata per verificare se è attendibile o meno. Si tratta di una funzionalità di sicurezza integrata contro gli attacchi informatici e per contribuire ad aumentare il livello di attendibilità.

Segnalazione di componenti non attendibili

Se vengono rilevate DLL non attendibili, l’utente verrà informato in funzione del livello di verifica:

  • Tramite barra di stato.

  • Tramite finestra di dialogo Verifica integrità.

  • Tramite console, ad esempio Logic Builder Shell.

Il risultato della verifica è documentato nel file di registro del software.

Livello di verifica

I seguenti livelli di verifica sono definiti e possono essere configurati tramite l'argomento della riga di comando:

Livello di verifica

Elaborazione nel software

Elaborazione tramite console

Error (predefinito)

Viene visualizzata la finestra di dialogo Verifica integrità (che blocca l'avvio del software).

Si ha la possibilità di continuare o terminare il processo.

Il messaggio di errore viene scritto nella console standard, ad esempio Logic Builder Shell.

Il processo è terminato.

Warning

Viene visualizzata una notifica tramite la barra di stato e documentata nel file di registro del software.

Il processo continua.

Una notifica viene scritta nella console standard, ad esempio Logic Builder Shell.

Il processo continua.

Silent

La notifica è documentata solo nel file di registro del software.

La notifica è documentata solo nel file di registro del software.

Il livello di verifica viene applicato per processo e non viene impostato globalmente. Una volta impostato il livello di verifica, non è possibile modificarlo per un processo software in esecuzione.

Utilizzare l'argomento della riga di comando "--SignatureVerificationWarningLevel=[Error|Warning|Silent]" per configurare il livello di verifica per il processo in esecuzione.

Per specificare l'argomento del livello di verifica, eseguire il software dalla console o adattare il collegamento del menu Start.

Informazioni sul registro di verifica

I risultati della verifica della firma digitale vengono scritti nel Registro di verifica (vedere la finestra di dialogo Verifica integrità).

I risultati della verifica della firma digitale non attendibili vengono scritti:

  • in Windows EventLog (Source: "Schneider Electric Software").

  • nel file di registro del software, ad esempio EcoStruxure Machine Expert (vedere la directory \TEMP\).

Come procedere in base al livello di verifica

Livello di verifica = Error:

Se si applica il livello di verifica Error, all'avvio del software viene visualizzata la finestra di dialogo Verifica integrità che fornisce le opzioni seguenti:

  • Il pulsante Esporta registro di verifica... consente di salvare le informazioni di registro in un file XML. Consultare questo file per ottenere ulteriori informazioni sulle DLL rilevate come non attendibili.

  • Il pulsante Esci consente di uscire immediatamente dal software.

  • Per continuare a utilizzare il software, selezionare la casella di controllo che indica di aver preso in considerazione la notifica relativa ai componenti non attendibili e fare clic sul pulsante Continua. Tenere presente che la notifica verrà visualizzata a ogni avvio del software.

Livello di verifica = Warning:

Se si applica il livello di verifica Warning, il processo di avvio del software continua e viene visualizzata una notifica nella barra di stato. Facendo clic su questa notifica viene visualizzata la finestra di dialogo Verifica integrità che consente di consultare il Registro di verifica per ulteriori informazioni sulle DLL rilevate come non attendibili.

Analizzare attentamente ogni notifica prima di continuare a lavorare. Poiché vi sono diversi motivi per i componenti non attendibili, esistono anche modi diversi per continuare:

  • Se viene segnalato un motivo previsto, è possibile continuare a lavorare.

  • Se viene segnalato un motivo imprevisto attivato da un prodotto di terze parti installato sullo stesso PC, è possibile continuare a lavorare.

  • Se, tuttavia, viene segnalato un componente non attendibile per un motivo imprevisto e per il quale non si riconosce il componente, analizzare attentamente il Registro di verifica e capire perché una DLL è stata rilevata come non attendibile prima di continuare a utilizzare il software.