【问题标题】:Using Driver Signing Certificate for Code Signing使用驱动程序签名证书进行代码签名
【发布时间】:2013-04-21 03:12:18
【问题描述】:

在分发软件(通过 Microsoft ClickOnce)时,使用现有的驱动程序签名证书(来自 GoDaddy)进行代码签名是否有缺点?

【问题讨论】:

  • 你应该很高兴。这是我们所做的,我们没有遇到任何问题。该证书的存在是为了证明您就是您所说的人;它同样适用于 ClickOnce 和驱动程序。 (我们是从 Verisign 获得的,但我应该认为 GoDaddy 是一样的。)

标签: c# certificate clickonce code-signing driver-signing


【解决方案1】:

使用内核代码证书而不是普通代码签名证书应该没有任何区别。它们都基于 Microsoft Authenticode 系统,但据我所知,它们的信任级别不同:

  • 代码签名证书:2 类
  • Microsoft 内核代码:3 类

(基于https://www.startssl.com/?app=40 和其他 CA)

所以基本上它就像使用 S/MIME 2 类证书而不是 1 类证书。它提供了更多的“安全性”(更多的所有者验证),但它的工作方式与 1 类证书一样。

【讨论】:

    猜你喜欢
    • 2013-01-08
    • 1970-01-01
    • 2019-12-26
    • 1970-01-01
    • 2012-09-10
    • 2013-08-13
    • 2012-07-01
    • 1970-01-01
    • 2013-06-29
    相关资源
    最近更新 更多