当前位置: 首页 > news >正文

什么是EV 代码签名证书

EV代码签名证书是指扩展验证代码签名证书,具有标准代码签名证书的所有功能,能签名内核代码,不同的是采用更加严格国际标准扩展验证(Extended Validation:EV验证),并且有严格的证书私钥保护机制--必须采用 USB Key来保护签名证书的私钥,以防止证书被非法盗用,确保代码签名证书安全。

EV代码签名证书包括常规代码签名的所有优点,并引入基本的安全功能以增加安全性并提高客户的信任度。

1)严格的审批流程 - EV代码签名证书是在验证发布者的身份之后颁发,符合CA /浏览器论坛Microsoft制定的强大规范,

2)双重身份验证 - 私钥存储在外部硬件令牌中,这是为了签署代码所必需的,消除了您的证书可能被未经授权的人员导出和使用的可能性。

EV 代码签名证书和常规代码签名证书有什么区别?

(1)EV代码签名证书

根据CA / Brower论坛指南对发行商进行深入验证

签名需要存储在加密硬件令牌上的私钥

受所有主流浏览器和操作系统的信任,并建立了对Microsoft SmartScreen过滤器的信任

(2)常规标准代码签名证书

发行商的标准审查

私钥存储在开发人员工作站本地

受所有主流浏览器和操作系统的信任

扩展验证代码签名证书 - 功能和优点

1、按照CA /浏览器论坛标准和Microsoft规范对软件发行商进行了扩展验证;

2、最严格的企业身份信息扩展验证(EV),材料齐全,3~5个工作日审核验证颁发证书;

3、提供最为严格的证书私钥保护机制,比如通过USB Key保护证书私钥;

4、可消除 Internet Explorer 以及 Windows 操作系统中弹出的「不明发行商」;在Windows和Internet Explorer中的Microsoft SmartScreen应用程序信誉过滤器中建立声誉。

5、保护您的代码的完整性 (未被篡改或破坏 );

6、 免费提供时间戳服务,确保已经签名的代码长期有效 ;

7、 代码签名证书在有效期内可以不限次数对软件进行签名;

8、物理令牌签署代码的要求可防止滥用证书并进一步提高信任度;

9、支持所有主要的32位/ 64位格式,包括Microsoft验证码(用户模式文件(.exe文件,的.cab,.dll文件,的.ocx,.msi程序,的.xpi和.xap文件)和内核模式软件),Adobe空气,苹果应用程序和插件,Java,MS Office Macro和VBA,Mozilla对象文件和Microsoft Silverlight应用程序。

代码签名证书是保护开发者的劳动成果,给自己开发的软件签名的证书,保证代码在签名之后不被恶意篡改。用户可通过对代码的数字签名来标识软件来源,辨别软件开发者的真实身份。数安时代(GDCA)的代码签名证书支持多种代码签名,已通过WEBTRUST国际认证。

相关文章:

  • 代码签名是什么
  • 使用DD_XOFT实现带有安全控件、U盾的输入
  • Windows驱动开发入门指引
  • MapVirtualKey
  • 键盘扫描码与虚拟码的关系
  • 事件和消息的区别
  • 虚拟键码是什么
  • sikuli
  • OCR-光学符号识别
  • HTML DOCTYPE 声明
  • 图像四种基本类型简介
  • 常见图像格式清晰度对比
  • netsh命令
  • 系统检测到在一个调用中尝试使用指针参数时的无效指针地址
  • 微软带头打了30年,这场屏幕里的大乱斗,终于要结束了
  • 【node学习】协程
  • 【译】理解JavaScript:new 关键字
  • 【知识碎片】第三方登录弹窗效果
  • CAP理论的例子讲解
  • C学习-枚举(九)
  • eclipse的离线汉化
  • Go 语言编译器的 //go: 详解
  • HomeBrew常规使用教程
  • javascript面向对象之创建对象
  • JavaScript实现分页效果
  • spring boot下thymeleaf全局静态变量配置
  • vue数据传递--我有特殊的实现技巧
  • 巧用 TypeScript (一)
  • 如何选择开源的机器学习框架?
  • 一些css基础学习笔记
  • 在Mac OS X上安装 Ruby运行环境
  • - 转 Ext2.0 form使用实例
  • 追踪解析 FutureTask 源码
  • 带你开发类似Pokemon Go的AR游戏
  • ​插件化DPI在商用WIFI中的价值
  • ​软考-高级-信息系统项目管理师教程 第四版【第19章-配置与变更管理-思维导图】​
  • #define,static,const,三种常量的区别
  • #多叉树深度遍历_结合深度学习的视频编码方法--帧内预测
  • $.type 怎么精确判断对象类型的 --(源码学习2)
  • (22)C#传智:复习,多态虚方法抽象类接口,静态类,String与StringBuilder,集合泛型List与Dictionary,文件类,结构与类的区别
  • (ResultSet.TYPE_SCROLL_INSENSITIVE,ResultSet.CONCUR_READ_ONLY)讲解
  • (windows2012共享文件夹和防火墙设置
  • (附源码)spring boot网络空间安全实验教学示范中心网站 毕业设计 111454
  • (附源码)springboot宠物管理系统 毕业设计 121654
  • (七)c52学习之旅-中断
  • (深入.Net平台的软件系统分层开发).第一章.上机练习.20170424
  • (转)3D模板阴影原理
  • ***详解账号泄露:全球约1亿用户已泄露
  • .NET Framework 的 bug?try-catch-when 中如果 when 语句抛出异常,程序将彻底崩溃
  • .net 怎么循环得到数组里的值_关于js数组
  • .NET/C# 中设置当发生某个特定异常时进入断点(不借助 Visual Studio 的纯代码实现)
  • .net6解除文件上传限制。Multipart body length limit 16384 exceeded
  • .NET企业级应用架构设计系列之开场白
  • .secret勒索病毒数据恢复|金蝶、用友、管家婆、OA、速达、ERP等软件数据库恢复
  • @ 代码随想录算法训练营第8周(C语言)|Day57(动态规划)