代码签名证书作为验证软件代码、驱动程序来源真实性和完整性的方案,已经成为软件代码开发者发行软件不可或缺的流程。然而,各个数字证书颁发机构官网的数字证书成本较高,往往成为中小企业和个人开发者的负担。ssldun作为官方直接授权的服务商,旗下的代码签名证书性价比较高。今天就随ssldun小编了解代码签名证书。
一、代码签名证书介绍
代码签名证书基于PKI技术,采用非对称加密算法,为软件提供身份验证和完整性保护。一方面,当用户下载或安装经过签名的软件,操作系统会显示发布者的真实名称,避免操作系统的“未知发布者”可疑拦截。另一方面,开发者使用私钥对软件进行签名,用户端通过证书中的公钥验证签名,如果软件在发行过程中被篡改,签名验证将失败,系统会立即发出安全警告。 证书地址www.ssldun.cn/index.php?rp=/store/code
二、代码签名证书的颁发方式
通常情况下数字证书颁发机构颁发的代码签名证书会存储在USB Token中,但是也有一些会存储在云端:
1.USB Token存储:GlobalSign旗下的EV代码签名证书(3100 /1年,6000 /2年,8700 /3年,每年相当于2900)申请时需要提供企业名称、企业公示电话等信息进行审核,证书会存储在USB Token中,邮寄给申请证书的企业,一般1-2个工作日就能使用。
2.云端存储:Certum旗下的EV代码签名证书(1450 /1年,2800 /2年,3900 /3年,每年相当于1300)申请时需要向数字证书颁发机构提供企业营业执照、企业法人身份证明以及企业近期水电气物业费等其中一种发票等资料。一般1-2个工作日能审核成功,企业开发者就可以将存储在云端的代码签名证书文件提取出来。
代码签名证书不仅可以签发各种软件代码,还可以签发内核驱动程序、支持WHQL认证和立即获得微软SmartScreen信誉。