Виявлення довіри за допомогою цифрового підпису до бази даних Access

Застосовується до
Access для Microsoft 365 Access 2024 Access 2021 Access 2019 Access 2016

Ви можете продемонструвати, що база даних безпечна та що її вмісту можна довіряти, додавши до бази даних цифровий підпис. Цифровий підпис підтверджує, що всі макроси, модулі коду та інші виконувані компоненти походять від підписувача й не змінювалися з моменту підписання бази даних. Це допоможе користувачам, які використовують базу даних, вирішити, чи можна довіряти їй та її вмісту. Сертифікат безпеки – це перо, за допомогою якого можна додати цифровий підпис, або сургучна печатка, яку можете застосовувати лише ви. Щоб додати цифровий підпис, можна використати сертифікат комерційної безпеки або створити власний. Процедура додавання цифрового підпису до бази даних залежить від версії бази даних, що використовується.

Отримання сертифіката безпеки

Існує два типи сертифікатів безпеки: комерційні та з власним підписом.

Отримання сертифіката комерційної безпеки

Якщо потрібно додати цифровий підпис до бази даних, а потім розповсюджувати цю базу даних у комерційних цілях, вам слід отримати сертифікат комерційної безпеки в комерційному центрі сертифікації. Центр сертифікації здійснює перевірки, щоб переконатись у надійності репутації людей, які створюють вміст (наприклад, бази даних). Додаткові відомості див. в статті "Пошук служб цифрових ідентифікаторів або цифрових підписів".

Створення самостійно підписаного сертифіката для тестування можливостей

Якщо ви хочете використовувати базу даних для особистих сценаріїв або сценаріїв обмежених робочих груп у своїй організації, ви можете створити цифровий сертифікат за допомогою інструмента SelfCert, що входить до складу Microsoft 365.

Важливо

Якщо ви додаєте цифровий підпис до документа за допомогою цифрового сертифіката, а потім надаєте спільний доступ до файлу з цифровим підписом, інші користувачі не зможуть перевірити справжність вашого цифрового підпису, не вирішивши вручну визнати надійним ваш сертифікат із власним підписом.

  1. Перейдіть до папки, що містить файли програм Microsoft Office.
    Вам потрібно буде знайти виконуваний файл, SelfCert.exe. Розташування може відрізнятися залежно від різних умов, наприклад, якщо ви використовуєте 32- або 64-розрядну версію операційної системи Windows або Microsoft 365.

    Версія Office Розташування
    Microsoft 365 C:\Program FilesFiles\Microsoft Office\root\Office16
    C:\Program Files (x86)\Microsoft Office\root\Office16
    Office 2019
    Office 2016
    C:\Program FilesFiles\Microsoft Office\Office16
    C:\Program FilesFiles (x86)\Microsoft Office\Office16
  2. Знайдіть потрібну папку та двічі клацніть SelfCert.exe.
    Відкриється діалогове вікно Створення цифрового сертифіката.

  3. У полі Ім’я вашого сертифіката введіть описову назву сертифіката.

  4. Натисніть кнопку OK двічі.

Додавання цифрового підпису до пакета Access для розповсюдження бази даних

Підписувати та розповсюджувати бази даних дуже просто та швидко. Ви можете упакувати файл, додати до нього цифровий підпис, а потім передати підписаний пакет іншим користувачам. Функція "Упакувати й підписати" розміщує базу даних у файлі пакета розгортання Access (ACCDC), підписує файл, потім розміщує підписаний пакет у визначеному розташуванні. Потім користувачі можуть видобути базу даних із пакета й працювати безпосередньо в базі даних (а не у файлі пакета). Зверніть увагу, що ви можете й надалі використовувати функцію пакування для створення файлу ACCDC незалежно від того, чи ви підписуєте базу даних кодом. Докладні відомості див. в статті "Розгортання програми Access".

Додавання цифрового підпису до бази даних Access

Всі версії Access дозволяють застосовувати цифровий підпис до компонентів у форматах баз даних .mdb і MDE. Починаючи з версії Access для Microsoft 365 2211, також підтримуються формати баз даних ACCDB та ACCDE.

Щоб підписати базу даних кодом, виконайте такі дії:

  1. Відкрийте базу даних, до якої потрібно надати спільний доступ.
  2. На вкладці " Знаряддя бази даних " у групі "Макроси " клацніть елемент Visual Basic , щоб запустити редактор Visual Basic, або натисніть клавіші Alt+F11.
  3. У вікні проекту виберіть базу даних або проект Visual Basic for Applications (VBA), який потрібно підписати.
  4. У Visual Basic у меню Знаряддя виберіть пункт Цифровий підпис.
    З’явиться діалогове вікно Цифровий підпис.
  5. Клацніть пункт Вибрати, щоб вибрати тестовий сертифікат.
    Відобразиться діалогове вікно Вибір сертифіката.
  6. Виберіть сертифікат для застосування. Додаткові відомості див. в розділі "Отримання сертифіката безпеки".
    Якщо виконано дії, описані в попередньому розділі, виберіть сертифікат, створений за допомогою програми SelfCert.
  7. Натисніть кнопку OK , щоб закрити діалогове вікно вибору сертифіката , і ще раз натисніть кнопку OK , щоб закрити діалогове вікно цифрового підпису .

Примітки

  • Проект VBA потрібно заблокувати перед підписанням, щоб користувачі не змогли ненавмисно внести до нього зміни та зробити підпис недійсним. Проте блокування проекту VBA не позбавляє інших користувачів можливості замінювати один цифровий підпис іншим. Адміністратори організації можуть повторно підписувати шаблони та надбудови і, таким чином, контролювати, що саме користувачі можуть запускати на своїх комп’ютерах.
  • Якщо програма змінює базу даних у такий спосіб, що підпис стає недійсним (наприклад, це створює запит на змінення), не додавайте до бази даних цифровий підпис. Натомість використовуйте підписаний пакет (ACCDC) для розповсюдження, а потім поєднайте його з надійним розташуванням.