È possibile dimostrare di ritenere che un database sia sicuro e che il relativo contenuto possa essere considerato attendibile aggiungendo una firma digitale al database. Una firma digitale conferma che le macro, i moduli di codice e gli altri componenti eseguibili inclusi nel database sono stati creati dal firmatario e che nessun altro utente li ha modificati dopo che la firma è stata apposta al database. In questo modo gli utenti che usano il database possono decidere se considerare attendibili il database e il relativo contenuto. Considera un certificato di sicurezza come una penna che usi per firmare digitalmente le cose o un sigillo di cera che solo tu puoi applicare. Per aggiungere una firma digitale, è possibile usare un certificato di sicurezza commerciale oppure crearne uno personalizzato. Il processo utilizzato per firmare digitalmente un database dipende dalla versione del database in uso.
Ottenere un certificato di sicurezza
Esistono due tipi di certificati di sicurezza: commerciali e autofirmati.
Ottenere un certificato di sicurezza commerciale
Per firmare digitalmente un database e quindi distribuirlo commercialmente, è necessario ottenere un certificato di protezione commerciale da un'autorità di certificazione (CA) commerciale. Le autorità di certificazione eseguono dei controlli per verificare l'attendibilità delle persone che creano contenuto, ad esempio i database. Per ulteriori informazioni, vedere Trovare servizi di ID digitale o firma digitale.
Creare un certificato autofirmato
Se si vuole usare un database per scenari personali o di gruppi di lavoro limitati da usare all'interno dell'organizzazione, è possibile creare un certificato digitale usando lo strumento SelfCert incluso in Microsoft 365.
Importante
Se si firma digitalmente un documento usando un certificato digitale creato personalmente e quindi si condivide il file con firma digitale, altri utenti non potranno verificare l'autenticità della firma digitale senza decidere manualmente se considerare attendibile il certificato autofirmato.
Passare alla cartella contenente i file del programma di Microsoft Office.
È necessario individuare il file eseguibile, SelfCert.exe, e la posizione può variare in base a varie condizioni, ad esempio se si usa un sistema operativo Windows a 32 o 64 bit o se si usa Microsoft 365.Versione di Office Percorso Microsoft 365 C:\Program Files\Microsoft Office\root\Office16
C:\Programmi (x86)\Microsoft Office\root\Office16Office 2019
Office 2016C:\Program Files\Microsoft Office\Office16
C:\Program Files (x86)\Microsoft Office\Office16Individuare la cartella corretta e fare doppio clic suSelfCert.exe.
Viene visualizzata la finestra di dialogo Crea certificato digitale.Nella casella Nome certificato digitare un nome per il nuovo certificato di prova.
Fare due volte clic su OK.
Firmare digitalmente un pacchetto di Access per distribuire un database
È facile e veloce firmare e distribuire un database. È possibile creare un pacchetto del file, applicarvi una firma digitale e quindi distribuire il pacchetto firmato ad altri utenti. La funzionalità Pacchetto e firma inserisce il database in un file di distribuzione di Access (con estensione accdc), firma il file e quindi inserisce il pacchetto firmato in una posizione specificata. Gli utenti hanno quindi la possibilità di estrarre il database dal pacchetto e di lavorare direttamente nel database e non nel file del pacchetto. È comunque possibile usare la funzionalità di creazione del pacchetto per generare un file con estensione accdc, indipendentemente dal fatto che si firmi o meno il codice del database. Per altre informazioni, vedere Distribuire un'applicazione Access.
Aggiungere la firma digitale a un database di Access
Tutte le versioni di Access consentono di applicare una firma digitale ai componenti nei formati di database .mdb e .mde. A partire da Access per Microsoft 365 versione 2211, sono supportati anche i formati di database con estensione accdb e accde.
Per firmare il codice di un database, eseguire le operazioni seguenti:
- Aprire il database che si desidera firmare.
- Nel gruppo Macro della scheda Strumenti database fare clic su Visual Basic per avviare Visual Basic Editor oppure premere ALT+F11.
- Nella finestra Explorer del progetto selezionare il database o il progetto di Visual Basic, Applications Edition (VBA) che si desidera firmare.
- Scegliere Firma digitale dal menu Strumenti.
Viene visualizzata la finestra di dialogo Firma digitale. - Fare clic su Scegli per selezionare il certificato di prova.
Viene visualizzata la finestra di dialogo Selezione certificato. - Selezionare il certificato da applicare. Per altre informazioni, vedi Ottenere un certificato di sicurezza.
Se è stata eseguita la procedura nella sezione precedente, selezionare il certificato creato con SelfCert. - Fare clic su OK per chiudere la finestra di dialogo Seleziona certificato e fare di nuovo clic su OK per chiudere la finestra di dialogo Firma digitale .
Note
- Per evitare che gli utenti della soluzione modifichino involontariamente il progetto VBA invalidando la firma, bloccare il progetto prima di firmarlo. Tuttavia, il blocco del progetto VBA non impedisce a un altro utente di sostituire la firma digitale con un'altra firma. Gli amministratori aziendali possono firmare di nuovo i modelli e i componenti aggiuntivi, in modo da controllare esattamente quali componenti possono essere eseguiti dagli utenti nei propri computer.
- Se l'applicazione modifica il database in modo da invalidare la firma, ad esempio creando una nuova query di azione, evitare di firmare digitalmente il database. Usare invece un pacchetto firmato (con estensione accdc) per la distribuzione e quindi combinarlo con un percorso attendibile.