随着用户开始注重互联网那个的安全,各个操作系统在用户下载程序代码时会主动拦截没有标注来源的可疑程序代码。为了代码程序的分发,各个开发者开始使用代码签名证书为程序代码进行数字签名。在代码签名证书中只有EV代码签名证书支持内核驱动程序,功能比较齐全。今天就随SSL盾小编了解EV代码签名证书。
1.EV代码签名证书申请
EV增强型代码签名证书相对于OV标准型代码签名证书功能更加强大,但是审核也更加严格。
开发者在申请OV标准型代码签名证书时需要准备企业营业执照和企业法人的身份证明提交给数字证书颁发机构(CA)。
开发者申请EV增强型代码签名证书时,不仅需要准备企业营业执照和企业法人的身份证明,还需要开提供近期的水电气物业费等发票提交给数字证书颁发机构。例如Certum旗下的EV增强型代码签名证书(1900 /1年,3500 /2年,4800 /3年,相当于每年只有1600),登录ssldun就可以申请,审核严格,一般需要1-3天才能审核完成签发证书。
证书详情:https://www.ssldun.net/cart.php?gid=12
2.EV代码签名证书功能
(1)EV代码签名证书可以为.exe、.dll、.cab、.ocx(ActiveX)、.msi、.xpi等格式的软件代码进行签名服务,使用范围广泛,为开发者提供更多选择。
(2)EV代码签名证书使用时间戳服务,已经签过名的程序代码将会永久有效,即使代码签名证书过期也不影响已经下载的程序代码,增强程序代码的使用时限。
(3)EV代码签名证书可以不限制数量签发程序代码,同时为不同类型、不同版本的程序代码进行签名,减少程序代码开发的成本。
(4)EV代码签名证书可以为内核驱动程序签名,增加智能设备的安全性,还可以为签发的内核驱动程序提供WHQL认证,提高内核驱动程序的信誉度。
(5)EV代码签名证书签发的程序代码可以立即获得微软SmartScreen信誉,提高程序代码的发行量。但是OV标准型代码签名证书签发的程序需要累计下载次数才能获得微软SmartScreen信誉。
版权声明:
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如若内容造成侵权、违法违规、事实不符,请将相关资料发送至xkadmin@xkablog.com进行投诉反馈,一经查实,立即处理!
转载请注明出处,原文链接:https://www.xkablog.com/rfx/40403.html