Про необходимость code signing в цифрах
От: Ivanoff  
Дата: 07.07.18 22:19
Оценка: 6 (1) +2 -1
Здравствуйте, коллеги.

Я невольно поэкспериментировал с цифровой подписью, так как предыдущий сертификат истёк. Приобрёл новый сертификат (спасибо NWP за инструкцию
Автор: NWP
Дата: 16.01.18
!), соответственно доверия у сертификата пока нет. Но новый релиз всё равно надо подписывать и траст набирать.

23 числа выкатил релиз, на графики за прошедшие 2 недели видны плачевные результаты появления экрана предупреждения у юзеров. Посещаемость плюс-минус та же самая. Падение по инсталляциям на 20%. Инсталлятор — это exe bootstrapper для msi. Подписано всё, и инсталлятор, и msi и остальные бинарные файлы. Коллегам, которые считают что подписи не нужны, на заметку. А ведь это еще не красный экран показывается, как для файлов, которые вообще без цифровой подписи. Инсталляции в потерянные деньги можете конвертировать сами

PS. Простыми словами — каждый пятый юзер не запускает уже скачанный файл из-за появлении варнинга.

Отредактировано 08.07.2018 20:50 Ivanoff . Предыдущая версия .
Re: Про необходимость code signing в цифрах
От: Sharowarsheg  
Дата: 07.07.18 23:31
Оценка: +3
Здравствуйте, Ivanoff, Вы писали:

I>Image: Monthly.jpg


1. Время идет справа налево?
2. Что из этого деньги — new activations?
Re: Про необходимость code signing в цифрах
От: uuuser  
Дата: 08.07.18 19:37
Оценка:
Здравствуйте, Ivanoff, Вы писали:

I>Я невольно поэкспериментировал с цифровой подписью. Приобрёл новый сертификат (спасибо NWP за инструкцию
Автор: NWP
Дата: 16.01.18
!), соответственно доверие у сертификата пока нет. Но новый релиз всё равно надо подписывать и траст набирать.


I>23 числа выкатил релиз, на графики за прошедшие 2 недели видны плачевные результаты появления safe screen у юзеров. Посещаемость плюс-минус та же самая. Падение по инсталляциям на 20%. Инсталлятор — это exe bootstrapper для msi. Подписано всё и инсталлятор, и msi и все остальные бинарные файлы. Коллегам, которые считают что подписи не нужны, на заметку. А ведь это еще не красный экран показывается, как для файлов, которые вообще без цифровой подписи. В потерянные деньги можете конвертировать сами


I>Image: Monthly.jpg


опустим еврейский график, просто для уточнения деталей,
в общем раньше юзеры качали с интернета неподписанный exe'шник, запускали его и не получали никаких ворнингов, да?
а после подписи этого exe'шника у них начал показываться некий safe screen, из-за которого у вас теперь падение инсталляций аж на 20%, так?
Re[2]: Про необходимость code signing в цифрах
От: Ivanoff  
Дата: 08.07.18 20:28
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

S>Здравствуйте, Ivanoff, Вы писали:


I>>Image: Monthly.jpg


S>1. Время идет справа налево?


Подписано же?

S>2. Что из этого деньги — new activations?


Ну обычно инсталляции конвертируются в продажи, о них и писал.
Re[2]: Про необходимость code signing в цифрах
От: Ivanoff  
Дата: 08.07.18 20:32
Оценка: +1
Здравствуйте, uuuser, Вы писали:

U>в общем раньше юзеры качали с интернета неподписанный exe'шник, запускали его и не получали никаких ворнингов, да?

U>а после подписи этого exe'шника у них начал показываться некий safe screen, из-за которого у вас теперь падение инсталляций аж на 20%, так?

Не так. Был подписанный экзешник, ворнингов не было. Сейчас экзешник подписан новым сертификатом, ворнинг у юзеров есть.
Re[3]: Про необходимость code signing в цифрах
От: uuuser  
Дата: 08.07.18 20:39
Оценка:
Здравствуйте, Ivanoff, Вы писали:

U>>в общем раньше юзеры качали с интернета неподписанный exe'шник, запускали его и не получали никаких ворнингов, да?

U>>а после подписи этого exe'шника у них начал показываться некий safe screen, из-за которого у вас теперь падение инсталляций аж на 20%, так?
I>Не так. Был подписанный экзешник, ворнингов не было. Сейчас экзешник подписан новым сертификатом, ворнинг у юзеров есть.

то есть падение связано с переходом на новый сертификат и это пруф для местной ылиты не подписывающей exe'шники, тогда понятно, спасибо.
Re[3]: Про необходимость code signing в цифрах
От: Sharowarsheg  
Дата: 08.07.18 20:55
Оценка:
Здравствуйте, Ivanoff, Вы писали:


I>>>Image: Monthly.jpg


S>>1. Время идет справа налево?

I>Подписано же?

Да, я хотел перепроверить на всякий случай — довольно удивительно выглядит, обычно наоборот.

S>>2. Что из этого деньги — new activations?


I>Ну обычно инсталляции конвертируются в продажи, о них и писал.


правильно я разметку сделал? Синяя пара линий — деньги с подписью (диапазон от и до), а красная пара — деньги без подписи (тоже диапазон от и до)?

Re[4]: Про необходимость code signing в цифрах
От: Ivanoff  
Дата: 08.07.18 21:03
Оценка:
Здравствуйте, Sharowarsheg, Вы писали:

S>>>1. Время идет справа налево?

I>>Подписано же?

S>Да, я хотел перепроверить на всякий случай — довольно удивительно выглядит, обычно наоборот.


Ну как напрограммировалось в своё время

S>>>2. Что из этого деньги — new activations?


I>>Ну обычно инсталляции конвертируются в продажи, о них и писал.


S>правильно я разметку сделал? Синяя пара линий — деньги с подписью (диапазон от и до), а красная пара — деньги без подписи (тоже диапазон от и до)?


S>Image: cert.png


Всё верно.
Re[5]: Про необходимость code signing в цифрах
От: Sharowarsheg  
Дата: 08.07.18 21:52
Оценка:
Здравствуйте, Ivanoff, Вы писали:

S>>правильно я разметку сделал? Синяя пара линий — деньги с подписью (диапазон от и до), а красная пара — деньги без подписи (тоже диапазон от и до)?


S>>Image: cert.png


I>Всё верно.


Ага, спасибо.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.