代码签名证书对于正规软件来说是基本是标配,通过给软件签名使得软件受信,在软件打开之后,弹窗不会出现“未知发布者”的不安全信息。会直接出现证书开发者信息或跳过弹窗直接运行。
主要作用原理是为软件进行哈希签名使得Windows Smart Screem即时信任,并消除启动软件时基于Windows拦截和风险警告。并且EV级别的代码签名还支持创建WHQL账号来为驱动程序获取认证。
代码签名证书的两种安全级别:
OV代码签名证书:适用于个人软件开发和企业软件开发,验证信息可以是个人实名信息也可以是单位组织信息,验证通过之后即可为该软件签发代码签名证书。不过OV代码签名证书安装之后,软件在打开之后还是会出现“受信任”的弹窗提示。
EV代码签名证书:适用于企业软件开发,验证信息只能是单位组织信息,在验证单位组织信息之后,验证通过之后即可为软件签发代码签名证书,配置完成之后可以直接跳过弹窗运行。
代码签名证书的两种签发方式:
硬证书签发方式:大多数代码签名证书只支持硬证书签发方式,即验证完成后需要CA机构将证书导入实体Ukey,邮寄给用户,再进行配置。
软证书签发方式:少数代码签名证书支持软证书签发方式,即验证完成后直接将证书包线上发给用户,直接即可配置。
代码签名证书具体的申请:
PC端点击申请代码签名证书,快速申请通道
1.选择权威的CA机构,可选择JoySSL数字证书CA厂商,购买代码签名证书,填写资料信息。
注册时填写注册码230912即可协助配置安装服务以及6-8折优惠。
2.填写完信息用户提交完后,即可开始验证个人信息、单位组织信息。
3.在验证完信息之后即可签发证书。
4.因为目前不管是OV代码签名证书还是EV代码签名证书都是Ukey(U盘)的形式寄到用户手上,然后需要客户提供下ukey的实际收件信息:收件人、联系电话、收件地址等。
5.用户等待Ukey收到,插入电脑进行安装即可,或直接用软证书配置安装。
**粗体** _斜体_ [链接](http://example.com) `代码` - 列表 > 引用
。你还可以使用@
来通知其他用户。