EV程式碼簽名證書和標準程式碼簽名證書有何不同?

索菲亞定製衣櫃發表於2020-07-29

程式碼簽名證書由權威CA機構驗證軟體開發者身份後簽發,讓軟體開發者可以使用程式碼簽名證書,對其開發的軟體程式碼進行數字簽名,用於驗證開發者身份真實性、保護程式碼的完整性。使用者下載軟體時,能透過數字簽名驗證軟體來源可信,確認軟體沒有被非法篡改或植入病毒木馬,保護使用者不會被病毒、惡意程式碼和間諜軟體所侵害,也保護了軟體開發者的利益,讓軟體能在網際網路上快速安全地釋出。

程式碼簽名證書按照驗證級別的不同,分為 標準 程式碼簽名證書和EV程式碼簽名證書。EV 程式碼簽名證書和 標準 程式碼簽名證書的相同點是,都需要對開發軟體的企業單位進行真實身份驗證。而不同之處在於, 標準 程式碼簽名證書僅驗證基本的單位資訊,可用於普通的程式碼簽名應用場景。而EV程式碼簽名證書採用更加嚴格的國際標準,擴充套件驗證單位資訊,Microsoft SmartScreen + 支援 Windows10 核心驅動簽名。PS:要做徽標認證的軟體一定要用EV 程式碼簽名證書。

給軟體程式碼加上數字簽名的好處

1、軟體數字簽名可用於驗證開發者身份真實性、保護程式碼的完整性。

使用者下載軟體時,能透過數字簽名驗證軟體來源可信,確認軟體沒有被非法篡改或植入病毒木馬,保護使用者不會被病毒、惡意程式碼和間諜軟體所侵害,也保護了軟體開發者的利益,讓軟體能在網際網路上快速安全地釋出。

未使用數字簽名的軟體可能無法正常執行,以Windows系統為例,如果使用者下載執行未簽名的軟體, Windows系統會發出紅色安全警告;而未簽名的ActiveX控制元件, Windows會直接攔截不允許執行。因此,數字簽名是軟體發行前必不可少的一道工序。

2、數字證書(程式碼簽名證書)是由權威CA機構(例如GDCA)認證開發者身份頒發,開發者使用程式碼簽名證書對軟體進行數字簽名,可以防止軟體被植入病毒木馬,減少Windows系統攔截,讓使用者可以順暢地安裝使用。

利用軟體數字簽名,可以削除使用者對軟體來源真實性和可靠性的疑慮,能有效提高使用者下載率!

 

 


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/30592574/viewspace-2707675/,如需轉載,請註明出處,否則將追究法律責任。

相關文章