为何要对软件进行数字签名?软件更需要EV代码签名证书

举报
沃通WoTrus 发表于 2022/04/01 09:41:26 2022/04/01
【摘要】 对软件进行数字签名的前提是需要申请一张代码签名证书,它可用于签署Adob​​e Air、Apple 平台、Java、Mozilla对象文件以及MS Office宏和VBA应用程序。为何要对软件进行数字签名呢?1、数字签名可以验证发行者的真实身份当使用代码签名证书对软件进行数字签名之后,用户就能知道该软件的发行者是谁,不用担心是否是假冒软件,大大的增加了用户的可信度。2、数字签名可以防止软件被...

对软件进行数字签名的前提是需要申请一张代码签名证书,它可用于签署Adob​​e Air、Apple 平台、Java、Mozilla对象文件以及MS Office宏和VBA应用程序。为何要对软件进行数字签名呢?

1、数字签名可以验证发行者的真实身份

当使用代码签名证书对软件进行数字签名之后,用户就能知道该软件的发行者是谁,不用担心是否是假冒软件,大大的增加了用户的可信度。

2、数字签名可以防止软件被恶意篡改

数字签名就相当于一张“封条”,可以防止软件发行之后被恶意篡改的风险。

我们都知道,代码签名证书主要有OV和EV两种类型,为什么软件更需要EV代码签名证书呢?

1、EV代码签名证书执行的是更加严格的审核标准,它对于证书的申请者进行了严格的身份确认,确保证书的使用者身份真实可信。

2、EV代码签名证书通常使用更加严格的证书载体来存储证书,即软件发布者在使用EV代码签名证书对软件进行数字签名的时候,需要拿到对应的eToken插入到电脑中,输入密码方可进行数字签名,这种方式减少了证书被恶意复制后滥用的风险。

当软件使用了EV代码签名证书之后,无论是下载还是安装,Windows皆对这个软件进行无条件放行,没有风险警告,没有安装拦截,也没有“发行者未知”的不友好提示,畅通无阻。

【版权声明】本文为华为云社区用户原创内容,转载时必须标注文章的来源(华为云社区)、文章链接、文章作者等基本信息, 否则作者和本社区有权追究责任。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。