Демонстрация доверия путем добавления цифровой подписи в базу данных Access

Применяется к
Access для Microsoft 365 Access 2024 Access 2021 Access 2019 Access 2016

Чтобы продемонстрировать вашу уверенность в безопасности базы данных и что ее содержимому можно доверять, добавьте цифровую подпись в базу данных. Цифровая подпись подтверждает, что все макросы, модули кода и прочие исполняемые компоненты базы данных поступили именно от владельца подписи и что их никто не изменял с момента подписания базы данных. Это помогает пользователям базы данных определить, стоит ли доверять базе данных и ее содержимому. Сертификат безопасности можно рассматривать как ручку, с помощью которой можно поставить цифровую подпись, или как сургучную печать, которую можете поставить только вы. Для добавления цифровой подписи можно использовать коммерческий сертификат безопасности или создать собственный. Способ цифровой подписи базы данных зависит от используемой версии базы данных.

Получение сертификата безопасности

Существует два типа сертификатов безопасности: коммерческие и самозаверяющие.

Получение коммерческого сертификата безопасности

Если вы хотите подписать базу данных цифровой подписью и затем распространять эту базу данных на коммерческой основе, вы должны получить коммерческий сертификат безопасности в коммерческом центре сертификации (CA). Центры сертификации проверяют надежность лиц, создающих содержимое (в частности, базы данных). Дополнительные сведения см. в разделе Поиск служб цифрового удостоверения или цифровой подписи.

Создание самозаверяющего сертификата

Если вы хотите использовать базу данных для личных сценариев или сценариев ограниченной рабочей группы для использования в вашей организации, вы можете создать цифровой сертификат с помощью инструмента SelfCert, входящего в состав Microsoft 365.

Важно

Если подписать документ с применением собственного цифрового сертификата и поделиться им, то другие пользователи не смогут проверить достоверность вашей цифровой подписи. Им придется вручную указать, что они доверяют вашему самозаверяющему сертификату.

  1. Перейдите к папке, содержащей файлы программы Microsoft Office.
    Вам потребуется найти исполняемый файл, SelfCert.exe, и это расположение может варьироваться в зависимости от различных условий, например от операционной системы Windows (32- или 64-разрядная) до Microsoft 365.

    Версия Office Расположение.
    Microsoft 365 C:\Program Files\Microsoft Office\root\Office16
    C:\Program Files (x86)\Microsoft Office\root\Office16
    Office 2019
    Office 2016
    C:\Program Files\Microsoft Office\Office16
    C:\Program Files (x86)\Microsoft Office\Office16
  2. Найдите нужную папку и дважды щелкните SelfCert.exe.
    Откроется диалоговое окно Создание цифрового сертификата.

  3. В поле Имя вашего сертификата введите имя нового тестового сертификата.

  4. Дважды нажмите кнопку ОК.

Цифровая подпись пакета Access для распространения базы данных

Подписывать и распространять базу данных легко и быстро. Вы можете упаковать файл, применить к нему цифровую подпись, а затем распространить подписанный пакет среди других пользователей. Функция упаковки и подписания помещает базу данных в файл развертывания Access (ACCDC), подписывает файл, а затем помещает подписанный пакет в заданное вами расположение. После этого пользователи могут извлекать базу данных из пакета и работать непосредственно в ней (а не в файле пакета). Обратите внимание, что функцию упаковки можно использовать для создания файла .accdc независимо от того, используете ли вы также кодовую подпись базы данных. Дополнительные сведения см. в статье "Развертывание приложения Access".

Цифровая подпись базы данных Access

Все версии Access позволяют применять цифровую подпись к компонентам в базах данных .mdb и MDE. Начиная с Access для Microsoft 365 версии 2211, также поддерживаются форматы баз данных ACCDB и ACCDE.

Чтобы подписать базу данных, сделайте следующее:

  1. Откройте базу данных, которую вы хотите подписать.
  2. На вкладке "Работа с базами данных " в группе "Макрос " щелкните "Visual Basic ", чтобы запустить редактор Visual Basic, или нажмите клавиши ALT+F11.
  3. В окне обозревателя проектов выберите базу данных или проект VBA (Visual Basic для приложений), который вы хотите подписать.
  4. В меню Сервис выберите пункт Цифровая подпись.
    Откроется диалоговое окно Цифровая подпись.
  5. Нажмите кнопку Выбор, чтобы выбрать тестовый сертификат.
    Откроется диалоговое окно Выбор сертификата.
  6. Выберите сертификат, который вы хотите применить. Дополнительные сведения см. в разделе Получение сертификата безопасности.
    Если вы выполняли процедуру, описанную в предыдущем разделе, выберите сертификат, созданный с помощью средства SelfCert.
  7. Нажмите кнопку ОК , чтобы закрыть диалоговое окно "Выбор сертификата ", и нажмите кнопку "ОК" еще раз, чтобы закрыть диалоговое окно "Цифровая подпись ".

Примечания

  • Чтобы пользователи решения не могли случайно изменить проект VBA, сделав вашу подпись недействительной, заблокируйте проект VBA перед его подписанием. Тем не менее, блокировка проекта VBA не помешает другому пользователю заменить цифровую подпись другой. Например, администраторы организаций могут заново подписывать шаблон и надстройки, чтобы точно определять, какие компоненты пользователи смогут запускать на своих компьютерах.
  • Если приложение изменяет базу данных таким образом, что подпись становится недействительной (например, создавая новый запрос на действие), избегайте цифровой подписи базы данных. Вместо этого используйте для распространения подписанный пакет (.accdc), а затем объедините его с использованием надежного расположения.