博客 > 什么是代碼簽名證書中的“硬證書”?
瀏覽量:1766次評論:0次
作者:Sissi時間:2024-02-26 11:08:48
代碼簽名證書是用于驗證和簽名軟件程序的一種數字證書。使用代碼簽名證書,可以保護代碼完整性、防止非法篡改,標識軟件發(fā)行商的身份并確保軟件來源可信。按不同驗證級別,代碼簽名證書分為擴展驗證型EV代碼簽名證書、企業(yè)驗證型OV代碼簽名證書。那么代碼簽名證書中的“硬證書”是什么呢?一起往下看吧。
代碼簽名證書的分類
OV代碼簽名證書:也叫普通代碼簽名證書,支持Windows應用程序(.exe, .dll, .cab, .ocx,XML等),Adobe(.air, .airi),Java Applets,J2ME MIDlet,Silverlight(.xap),Office VBA宏等各類軟件代碼簽名。
EV代碼簽名證書:也叫增強型代碼簽名證書,是更高驗證級別的代碼簽名證書。不僅具備OV代碼簽名證書的所有功能,而且額外支持Windows內核代碼簽名、驅動程序簽名(.sys,.cat);支持WHQL徽標認證;支持 UEFI認證、LSA認證;支持SmartScreen快速獲取信譽。注意:WHQL門戶賬號注冊必須先獲取EV代碼簽名證書才能注冊。
什么是硬證書呢?
代碼簽名證書中的“硬證書”是指使用硬件安全介質存儲的數字證書。“硬證書”從生成到簽發(fā)使用,私鑰始終被存儲在硬件令牌或硬件安全模塊中,不支持導出,能夠有效降低證書私鑰被泄露的風險,因此“硬證書”更加安全可靠。
根據CA/B聯(lián)盟國際標準要求,EV代碼簽名證書早已采用硬件安全存儲,實現更高的安全性能。而自2023年6月1日起,全球的OV代碼簽名證書也都停發(fā)“軟證書”,升級為“硬證書”,與EV代碼簽名證書的存儲方式一致,以確保證書私鑰的安全性。
總之,采用硬證書使得代碼簽名證書的安全性更加可靠。代碼簽名證書允許開發(fā)人員通過Internet安全地共享他們的應用程序,而不必擔心腳本或代碼被篡改,并標識軟件來源,確保用戶下載的應用程序是安全的。
作為國內領先的數字證書服務商,銳成信息提供Sectigo、Digicert、GlobalSign、 Entrust、銳安信sslTrus等全球知名品牌的代碼簽名證書,可全面保護您的軟件程序安全。如您有更多疑問或需求,請聯(lián)系我們獲得支持。
相關文章推薦
2025-05-22 15:22:20
2025-05-07 15:49:18
2025-04-28 15:51:51
2025-04-22 15:15:30
2025-04-21 15:20:03
我的評論
還未登錄?點擊登錄