推荐产品
EV代码签名和OV代码签名证书有什么区别,如何申请?
代码签名证书中的会有EV OV之分,分别是指什么呢,他们之间又有什么不一样?
代码签名证书中的EV和OV指的是两种不同的类型,OV代码签名证书也就是标准型代码签名证书,EV代码签名证书也就是增强型代码签名证书,两者都是用于软件或应用程序进行数字签名的,都能消除系统“未知开发商”的安全警告,不同的地方在于:
OV代码签名证书提供标准级别的身份验证、需要较短的处理时间以及较低的成本、无法用于 LSA 和 UEFI 文件签名、无法用于内核模式驱动程序;
EV代码签名证书提供最高级别的身份验证、需要较长的处理时间以及较高的成本、LSA 和 UEFI 文件签名服务所必需的、内核模式驱动程序签名服务所必需的、可用于所有场景下签名。
不论是OV代码签名证书还是EV代码签名证书,它们都是数字“安全签章”,向客户表明您的代码没有以任何方式篡改。
代码签名证书怎么弄?代码签名证书申请流程
代码签名证书怎么弄?代码签名证书主要的作用是保护软件或应用程序的安全,由CA(数字证书颁发机构)进行颁发,所以想要代码签名证书就需要大家去CA申请。
代码签名证书申请流程如下:
购买证书:选择您信任的CA并确定期限长度(证书有效期为多少年,1-3年可供选择)
验证身份:在验证过程中,CA会在您颁发证书之前确认您是本人。如果您作为个人或公司申请,这个过程会有所不同。每个CA的做法都有所不同,但对于大多数人来说,这是一套依赖官方政府文件的标准化程序。如果您以个人身份申请,则表示提供身份证副本。对于公司,您提供合法注册证明。然后,CA将通过其他渠道确认这些文件,以确保它们是合法的,预计验证过程需要1-5个工作日。
代码签名的基本是PKI安全管理体系。代码签名证书由签字资格证书私钥和公钥资格证书两一部分构成。私钥用以编码的签字,公钥用以私钥签字的认证和资格证书持有人的身份核查,所以申请成功之后一定要保存好私钥。
如何将代码签名证书导出为.PFX文件?
一些应用程序在安装代码签名证书的时候需要指定的文件格式,比如.PFX(证书和私钥文件合二为一),那么如何将代码签名证书导出为.PFX文件?可以通过浏览器进行操作,不同浏览器操作方式不一样,以下就以IE和火狐为例。
1、IE浏览器
1)在 IE 中,转到Internet 选项。
2)在Internet 选项窗口的内容选项卡上,单击证书。
3)在“证书”窗口的“个人”选项卡上,选择您的代码签名证书并单击“导出” 。
4)按照证书导出向导将您的证书导出为 .pfx 文件。
注意:
1)如果在导出过程中,您无法选择将私钥与证书一起导出,则需要申请新证书。您的 PFX 文件需要包含私钥。
2)确保不要忘记您在此过程中选择的密码。使用证书对代码进行实际签名时需要此密码。如果您忘记了密码,则需要重新导出您的证书。
2、火狐浏览器
1)在 Firefox 中,转到选项。
2)在“选项”窗口中,单击“高级”,然后单击“证书”选项卡,然后单击“查看证书”。
3)在“证书管理器”窗口的“您的证书”选项卡上,选择您的代码签名证书,然后单击“备份” 。
4)在要备份的文件名窗口中,保存您的代码签名证书(带私钥).p12 文件。
注意: .p12 文件使用与 .pfx 文件相同的 PKCS#12 格式。
5)在选择证书备份密码窗口中,创建证书备份密码,然后单击确定。
确保不要忘记您在此过程中选择的密码。使用证书对代码进行实际签名时需要此密码。如果您忘记了密码,则需要重新导出您的证书。