本文档由维瑞技术中心提供:VeriSign代码签名 www.willrey.com

什么是代码签名?我为什么需要代码签名证书?

  用户在线下载应用程序、安装插件附件、与复杂的 网络应用程序交互时,出于安全因素,他们就必须要信任该代码的真实性,且未受过感染或是被改写 过。传统的软件销售过程中,购买者是通过检查软件的包装来确认应用程序的来源和其完整性。代码签名则创建了数字式“保护膜”,更便捷的向用户证明开发该代 码的个人或企业的身份,并且能确认该代码签名后没有修改过。VeriSign代码签名通过数据签名使您的应用程序便于确认并且不会被伪造或破坏,以保护您 的知识产权,提升您的品牌信誉。我们常说的驱动签名也是代码签名中的一种你购买了维瑞代理的VeriSign代码签名证书后,在有限期内可对无数的支持该 平台的代码做无数次数字签名。

哪种代码签名证书适合我?

  选用代码 签名证书主要有两点:一要考虑是否支持您的开发平台,维瑞代理的VeriSign代码签名比其他任何代码签名证书品牌支持的平台都要 多。二就是要看这个代码签名在这个平台下的信任度月多高,VeriSign是Windows微软、Windows Phone微软移动、Java&J2ME(Symbian Signed)应用程序的可靠代码签名提供商之一,在这些平台下经过VeriSign代码签名后的代码都具有非常高的信任性。当然,如果您觉得 VeriSign的价格偏高了点,维瑞推荐您选购同由VeriSign根证书认证的Thawte代码签名,只是他支持的移动手机型号没有VeriSign 多,并且不支持Win64位机的驱动程序签名。

 

我是个人开发者,能拥有代码签名证书吗?

   完全可以。对于个人开发者来说申请证书所准备的资料会略有不同,但严格的审批流程丝毫不减。如果要以个人身份申请VeriSign代码签名证 书,请准备身份证扫描件,外加(户口本 或 社保卡 或 驾驶证 或 港奥通行证)中的任意一个证件的扫描件提交给维瑞客服,我们维瑞工作人员会根据您的开发平台为您推荐适合您的代码签名证书为您申请颁发代码签名证书个人 版。

代码签名证书的工作原理是怎样的?

  代码签名(驱动签名)与内容 签名是基于公钥加密的。软件开发商或发行商使用私钥向代码或内容中添加数字签名。在代码下载过程中,软件平台和应用 程序使 用公钥解密该签名,并将下载的应用程序的希哈值与对该应用程序进行签名时使用的希哈值与进行比较。系统大多数情况下会自动接受信任源签名的代码,如果用户 设置的安全别非常高那可能发出安全警告,要求终端用户先查看该签名信息,然后决定是否信任该代码。在业界VeriSign代码签名的可信度是最高的。

需要多长时间才能完成代码签名证书的购买?

   维瑞会把您准备好的相关资料提交给VeriSignCA公司,在代码签名申请过程中,VeriSign会进行身份验证。验证过程可能需要几个小 时或数天,具体取决于您提供的信息以及验证的难易程度。由于 VeriSign必须先收到付款,然后才交付证书,因此通常在您向维瑞付款后的三个工作日左右能拿到证书,最长不超过5个工作。

 

代码签名证书可以使用多长时间,过期了怎么办?

   向维瑞购买的每个代码签名证书都有具体的有效期限。通常从颁发日算起一至四年不等,只要是在数字证书的有效期内,就可以随时使用它对代码进行签 名。数字证书到期后,则基于该数字证书的所有数字签名也均到期,除非该签名中包含时间戳。时间戳选项显示代码的签名时间,让客户可以验证该代码签名证书在 进行数字签名时是否有效。维瑞代理的VeriSign代码签名证书都包含了一个免费的时间戳,所以您完全不用当心代码签名证书过期后,签名后的代码会失 效。如果证书到期了,您还想要继续使用证书对更多的代码进行签名,那您可以联系维瑞客服,为您申请续费使用。维瑞客户续费价格一般采用就低原则,即原价 低,以原价续费,新价低,以新价续费。

 

能在多台电脑上安装代码签名证书吗?

   完全可以,在维瑞购买代码签名证书后可用于任何计算机。但是,在申请购买代码签名证书与获取代码签名证书时用的必需是同一台计算机。如果您在获 取证书时出现了问题,请确认使用的是申请购买时所用的计算机、浏览器以及登录配置文件。为了改善管理和提高安全性,维瑞建议开发商尽量自己购买代码签名证 书,而不是一起共享证书。原因是万一证书因遭到破坏而必须被吊销,那么由该代码签名证书签名的所有应用程序都会被禁用。

 

我的用户如何知道这是我签名过的软件,并且信任我的签名?

   对您的代码进行签名可以证明代码确实由您提供并且保证代码不被篡改,但并不能验证您的个人身份。那以应用程序、软件系统和移动网络只能依靠可信 的证书颁发机构的根证书确定数字签名的有效性。与自签名证书相比,专业的CA认证公司更受信任,因为证书申请者必须要经过审查或验证过程才可获取证书。在 全球VeriSign根证书的普及程度、可信度无人可比,已预装在大多数设备上并内置到大多数应用程序中,为最终用户提供了安全的无缝安装过程。

 

我能用一个代码签名证书签名不同平台的多个代码吗?

   维瑞建议开必商尽量另外购买不同平台下的证书,而不要共享证书使用。原因是如果证书受到破坏而必须被吊销,则由该证书签名的所有应用程序都将被 禁用。为了提高安全性和改善管理,维瑞建议尽量每个应用平台都购买一个代码签名证书,尤其是对驱动签名的时候。要跨平台使用同一个证书,要根据情况使用其 他的工具进行转换。详细情况联系维瑞支持工程师。

 

如果我的私钥丢失或受损该怎么办?

  如果私钥丢失或受损,或者您的信息发生变化,那么您应该立即吊销代码签名证书,然后用新的证书取代。

VeriSign代码签名怎样保护我们的信誉和知识产权?

  数字签名使用公钥加密技术保护和验证代码。软件开发商使用代码签名证书中的唯一私钥向代码或内容中添加签名数字。用 户在下载或遇到已签名的代码时,用户的应用程序或系统软件会使用公钥解密这个签名。系统会查找含有它所信任或识别的 ID 的“根”证书,用来验证该签名。然后,将对该程序进行签名时所用的希哈值与下载的应用程序的希哈值进行配对。如果系统信任该根证书且哈希值是匹配的,则继 续执行或下载。反之如果不信任该根证书或希哈值不匹配,系统则会显示警告并结束下载过程,或下载过程失败。

为什么要选择维瑞代理的VeriSign代码签名证书对软件代码、驱动签名???

2. 1. 瑞代理的VeriSign产品支持最多平台,可帮助您提高最大限度地分发量和收入

  发展趋势使代码签名比以往更重要:一方面近年来桌面设备个人用户应用程序和Mobile Application增长迅猛。与此同时恶意软件、木马程序也爆发势增长。移动网络提供商和软件发行商为了提高信誉度,降低发行风险,通常都会要求所提 供的程序是已经过可信认证机构(CA)认证签名过的,否则不接受分发的代码。维瑞代理的VeriSign代码码签名比其他任何代码签名提供商支持的平都要 广泛。微软平台、Java&J2ME(Symbian Signed) 、微软移动应用平台(Windows phone),应有尽有,一网打尽。尤其对于64位驱动签名。

2. 依靠受信任的证书颁发机构 (CA) 最大限度降低安全警告

  VeirSign证书的普及程度全球无人可比。大多数设备都已经预装了VeriSign的根证书,并内置到绝大多数 应用程序中。使用 VeirSign代码签名的程序系统会自动信任接受,利于程序的无缝下载。即便万一出现安全警告,也非常有可能是建议您信任代码,因为它为 VeirSign所信任的。(通常不会出现安全警告,除客户端安全级别设置的非常高,而程序又需要对平台的敏感区有改动)。

3. 保障您的信誉和您代码的完整性

  代码签名数字包含内容完整性证明,这样便能保证代码修改和分发都需要经过您的批准。如果下载的应用程序时的哈希值与 对应用程序代码进行签名时所用的哈希值匹配, 则说明该代码的完整性未受破坏,反之如果哈希值不匹配,那么用户无法下载该代码,或收到安全警告。VeirSign代码签名证书还包括一个可选的时间戳, 用于延长代码签名数字的有效期。就算代码签名证书过期了,代码仍然有效,因为在数字签名时可以验证该代码签名证书的有效性。

4. 利用便捷的安全保障,加快产品上市速度

  VeirSign的API 集成和网络门户让您可以轻松管理签名并将代码签名集成到开发流程中。便捷的安全保障可以最大限度加快产品的上市速度,同时还能保护代码完整性,了、降低安 全警告。与其他任何认证机构相比,采用 VeirSign的开发商和发行商更多。实际上,70%以上的代码签名用户选择了VeirSign.*。

5. 确保给您的用户带来安全可靠的超值体验

  VeirSign帮助您实现用户无缝体验,经过VeriSign代码签名后的程序能最大限度减少安装故障和安全警 告,同时能最大限度为您创造收入和提高代码分发量。可确保经过签名后的代码不被篡改,并证实代码确实是由您提供。使用 VeirSign代码签名证书对您的代码进行签名,可以证明您受到代码签名安全领域领导者的信任,维护您的信誉,确保您和您的客户获得安全可靠的超值体 验。特别对于高要求的核心驱动签名,更是物超所值。

为什么选择维瑞?

1、维瑞代理的VeriSign是数字证书国际第一品牌,信誉质量绝对保障。

2、让您节省成本,维瑞正处于高速发展阶段,客户利益大于一切,我们会尽可能的让利于客户。

3、维瑞的工作人员具有多年行业经验尽可能降低您证书申请的风险。

4、维瑞是VeriSign中国区代理商,专业渠道申请证书速度更快捷。

5、高质量的本地化服务和全方位的售后技术支持让您无任何后顾之忧。

  应有尽有有的技术支持:http://www.willrey.com/support/

转载于:https://www.cnblogs.com/wuxingit/archive/2013/05/14/3077683.html

全面剖析VeriSign代码签名证书相关推荐

  1. 微软代码签名证书使用指南

    来源:http://***/support/signcode_guide.htm 本使用指南演示怎样使用WoSign代码签名证书来给微软代码签名,Thawte和VeriSign代码签名证书也是使用相同 ...

  2. 个人也可以通过维瑞申请VeriSign,Thawte 代码签名证书

    "当前越来越多的个人和个体工商户进入软件开发行业,但是以往的代码签名证书服务都是针对软件公司,从而将更多个体开发者挡在门外." 从今日起,个人也可以通过维瑞申请VeriSign,T ...

  3. 关于VeriSign(威瑞信)_VeriSign(威瑞信)全球服务网络遍及全球,面向各地客户提供PKI及SSL证书、代码签名证书服务...

    VeriSign(威瑞信)公司成立于1995年,总部在美国加州山景城. 公司于1998年上市,是标普500指数之一.威瑞信公司提供的整套安全在线交易服务保障个人和公司放心从事数字交易活动.其中保护网站 ...

  4. 关于天威诚信数字认证中心_VeriSign在中国大陆区SSL证书和代码签名证书市场份额中有95%来自天威诚信...

    北京天威诚信电子商务服务有限公司(iTruschina)是经信息产业部批准的全国性PKI/CA企业,是专门从事数字信任服务.PKI/CA建设服务.PKI/CA应用服务.PKI/CA运营管理咨询服务和P ...

  5. 手机吸费软件肆意捞金,通过代码签名证书加以防范

    据相关调查显示,截至 2012 年 3 月 10 日,我国已经有超过 21 万部手机感染了暗扣用户话费的恶意代码.每部感染暗扣恶意代码的手机,平均每个月至少被直接扣费 20 元.仅一款暗扣话费的恶意代 ...

  6. EV代码签名证书,支持Windows 10预览版和正式版驱动签名

    DigiCert EV代码签名证书具有普通内核代码签名证书的所有功能,但不同的是采用更加严格国际标准扩展验证(EV验证),并且有严格的证书私钥保护机制--必须采用 USB Key来保护签名证书的私钥, ...

  7. 代码签名证书,让软件真正拥有姓名!

    二狗子最近遇到了一个很灵异的事件. 一个月黑风高的夜晚,雪色的 LED 灯和电脑屏幕上变动的图案共同在二狗子脸上映出一片色彩斑斓的影子.性能卓越的耳机屏蔽了一切外在杂音,只留给二狗子简单极致的:&qu ...

  8. 英伟达代码签名证书遭窃取?三星也未能幸免,泄露多达190GB文件

    2022年2月26日,英伟达遭到黑客组织Lapsus$ 攻击,大量员工信息以及近1TB的数据被窃取.Lapsus$ 要求英伟达公布所有产品上限制显卡挖矿性能的LHR (Lite Hash Rate), ...

  9. 恶意软件利用合法的代码签名证书横行Windows 系统

     聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 安全研究员发现一起恶意活动依靠合法的代码签名证书将恶意代码伪装成合法的可执行文件. 研究人员将其中一种 payload 称为 Blister,它 ...

最新文章

  1. Visual Studio 2012 调试程序加载缓慢,提示正在下载符号
  2. nodejs(1)---mongodb
  3. Android基础---获取手机硬件数据(转)
  4. ubuntu下adb offline 的解决办法
  5. Shell编程 之 for 循环
  6. 谷歌用算力爆了一篇论文,解答有关无限宽度网络的一切
  7. PHP_VERSION获取php版本
  8. elasticsearch中集群选举中的ping源码解析
  9. centos7安装详细图解_开封温包规格,电热执行器安装详细图解
  10. Mac 用U盘重装系统
  11. 原生体验挡不住!JavaScript开源跨平台框架NativeScript
  12. 做情绪的主人,痛苦是人生的催化剂
  13. Java的高并发编程系列(三)
  14. 求字符串长度的函数的几种实现方法
  15. php过滤文本中的手机号,座机号,qq,邮箱地址
  16. 文件转换和操作的一些在线网页
  17. 初探大规模GBDT训练
  18. UOJ#748-[UNR #6]机器人表演【dp】
  19. 推荐给你几个我的姐妹们都在用的多张照片拼图软件
  20. Python爬虫,手把手教你爬取QQ空间信息

热门文章

  1. 每天数十亿次请求的应用经验分享,值得参考!
  2. 区块链及比特币入门指南
  3. MYSQL:多表联合查询的例子
  4. java emailbuilder 样式_Java8通用Builder了解一下
  5. php和mysql的版本区别_MySQL各个版本区别_MySQL
  6. 盘点2021:数据中心行业迎来转折点
  7. 关于核定区域电网2018—2019年输电价格的通知
  8. 数据中心进水了怎么办?数据中心如何防洪?
  9. asp调用php函数,asp函数split()对应php函数explode()
  10. c# npoi 2.5版本设置字体加粗_巨巨巨巨推荐:SCI翻译神器,大版本更新来了