当前位置:网站首页>申请代码签名证书时如何选择合适的证书品牌?
申请代码签名证书时如何选择合适的证书品牌?
2022-07-05 14:20:00 【沃通WoTrus】
代码签名证书是对可执行程序和脚本进行数字签名的过程,以确认软件作者的身份,并确保代码自签名以来没有被修改或损坏。
为了签署代码,软件发布者需要生成一个私有公钥对,并提交公钥CA,同时发出代码签名证书的请求。CA核实发布者的身份,并核实发布者的数字签名证书请求。如果审核和密钥验证过程,CA将颁发代码签名证书。
有了代码签名证书,发布者可以签署代码。当代码被签名时,一些信息被添加到包含可执行代码的原始文件中。软件发布者的用户使用这些绑定信息验证发布者的身份,并检查代码签名是否被篡改。
微软官网推荐了四个品牌的代码签名证书。这些品牌的EV代码签名证书可以进行微标认证和WHQL签名。
它们是:
DigiCert:美国CA,已收购Symantec证书业务,平均发放速度1-3个工作日;
Symantec:被DigiCert购买后,使用的是DigiCert根证书,平均发放速度1-3个工作日;
Entrust:加拿大CA机构,认证严格,审核规范,很受用户欢迎,平均发布速度1-3个工作日;
GlobalSign:日本GMO旗下品牌,平均发布速度为5-7个工作日;
建议使用DigiCert或DigiCert旗下品牌代码签名证书,理由:
DigiCert目前已经是大型数字证书颁发机构,发放速度快,支持SHA1和SHA256两种算法,这是其他证书都没有的优点!
下图为微软官网截图:

申请这些EV代码签名证书需要准备什么材料?
这些EV代码签名证书只支持单位申请,即个人不能申请。您需要准备的材料清单如下:
单位营业执照扫描件或清晰照片;
成立不满3年的企业还需提供银行开户许可证;
申请人姓名、电话号码、职位、电子邮件、联系地址(如果您正在申请Entrust品牌,还需要提供申请人的上级姓名、职位、电话、邮箱。)
必要时,例如,如果申请证书的单位无法接听第三方数据库中的电话或已经失效,我们可以通过合作律师事务所向企业证明,以确保信息的真实性,以确保客户可以快速、简单地申请EV代码签名证。
这4种品牌的EV代码签名证书有什么区别?
都是符何WebTrust审计标准证书,即所有都是可信证书。
但是各有一点小区别:Symantec和DigiCert目前还可以支持SHA1和SHA2两种算法,Entrust和GlobalSign仅支持SHA2算法。
另外,如果你想在证书上签企业的英文名称,那么Entrust在这方面相对人性化。
因此,这里的建议是申请DigiCert或DigiCert旗下品牌的EV代码签名证书。
边栏推荐
- MySQL user-defined function ID number to age (supports 15 / 18 digit ID card)
- TiFlash 面向编译器的自动向量化加速
- Geom of R language using ggplot2 package_ Histogram function visual histogram (histogram plot)
- Thymeleaf 模板的创建与使用
- How to introduce devsecops into enterprises?
- Scenario based technology architecture process based on tidb - Theory
- C - Divisors of the Divisors of An Integer Gym - 102040C
- The IPO of Ruineng industry was terminated: the annual revenue was 447million and it was planned to raise 376million
- Lepton 无损压缩原理及性能分析
- R language uses the multinom function of NNET package to build an unordered multi classification logistic regression model, and uses the coef function to obtain the log odds ratio corresponding to eac
猜你喜欢

Zhizhen new energy rushes to the scientific innovation board: the annual revenue is 220million, and SAIC venture capital is the shareholder

循环不变式

Shenziyu, the new chairman of Meizu: Mr. Huang Zhang, the founder, will serve as the strategic adviser of Meizu's scientific and technological products

Interpretation of tiflash source code (IV) | design and implementation analysis of tiflash DDL module

Mingfeng medical sprint technology innovation board: annual revenue of 350million yuan, proposed to raise 624million yuan

Financial one account Hong Kong listed: market value of 6.3 billion HK $Ye wangchun said to be Keeping true and true, long - term work

Lepton 无损压缩原理及性能分析

How to protect user privacy without password authentication?

Online electronic component purchasing Mall: break the problem of information asymmetry in the purchasing process, and enable enterprises to effectively coordinate management

无密码身份验证如何保障用户隐私安全?
随机推荐
如何深入理解“有限状态机”的设计思想?
How to deeply understand the design idea of "finite state machine"?
Google eventbus usage details
Some ideas about Apache mesos
网上电子元器件采购商城:打破采购环节信息不对称难题,赋能企业高效协同管理
WebRTC的学习(二)
Use the word "new" to attract curious people
Judge whether the variable is an array
乌卡时代下,企业供应链管理体系的应对策略
软件测试人在深圳有哪些值得去的互联网公司【软件测试人员专供版】
3W原则[通俗易懂]
Make the seckill Carnival more leisurely: the database behind the promotion (Part 2)
Geom of R language using ggplot2 package_ Histogram function visual histogram (histogram plot)
Thymeleaf 使用后台自定义工具类处理文本
ASP. Net large takeout ordering system source code (PC version + mobile version + merchant version)
The forked VM terminated without saying properly goodbye
关于memset赋值的探讨
tidb-dm报警DM_sync_process_exists_with_error排查
R语言使用ggplot2包的geom_histogram函数可视化直方图(histogram plot)
Oneconnect listed in Hong Kong: with a market value of HK $6.3 billion, ye Wangchun said that he was honest and trustworthy, and long-term success