什么是代码签名证书?
代码签名证书是包含完全标识实体并由诸如GlobalSign的证书颁发机构发布的数字证书。 数字证书将个人或实体的身份绑定在与私钥对应的公钥上。 私钥和公钥系统的使用被称为公钥基础设施(PKI)。 开发人员用其私钥对代码进行签名,最终用户使用开发人员的公钥来验证开发人员的身份。 详细了解代码签名以及无签名代码之间的区别。
软件供应商和组织的代码签名
GlobalSign代码签名证书被所有平台上的开发人员使用来对通过Internet分发的应用程序和软件进行数字签名。 代码签名本质上提供与收缩包装的CD相同的保证,因为签名的代码包括发布者的名称以及该代码自发布以来未被篡改的保证。 任何人从互联网下载软件都可以决定是否信任该软件。
代码签名证书使用唯一的加密散列来将发布者的身份绑定到软件。 与未签名代码一起显示的安全警告将替换为包含软件发布商信息的通知,从而防止用户放弃安装和提高下载速度。 签名代码为安装过程增加了一个重要的信任层。
代码签名证明签名的软件是合法的,来自一个已知的软件供应商,并且该代码自发布以来没有被篡改。 代码签名可防止用户由于安全警告消息,恶意更改合法代码以及供应商作者的身份被盗取而放弃应用程序的安装。
|
标准型代码签名证书 | 增强型代码签名证书 |
证书特点 |
|
|
证书中显示的信息 | 组织名称 |
组织名称 组织地址 组织类型 |
消除“未知发布商”安全警告 | √ | √ |
当应用时间戳时,签名不会过期 | 时间戳可用&推荐 | 时间戳可用&推荐 |
签署无限数量的申请 | √ | √ |
兼容主要平台(Authenticode,Office VBA,Java,Adobe AIR,Mac OS,Mozilla) | √ | √ |
证书存储在硬件令牌上 | √ | √ |
Microsoft SmartScreen 立即声誉 | × | √ |
价格 |
|
|
1 年 | ¥ 3488 | ¥ 5880 |
2 年 | ¥ 6976 | ¥ 11760 |
3 年 | ¥ 10464 | ¥ 17640 |
|
立即购买 | 立即购买 |
标准与增强型代码签名证书
增强型代码签名证书建立在标准代码签名证书的现有优点的基础上,以提供更强的级别的保证,即发布者的身份是正确的并且已被验证。
-
严格的审查过程可确保最终用户发布商的身份已验证
-
使用Microsoft SmartScreen筛选器的即时声望会向最终用户删除可能是恶意的可疑警告消息