同一公司開發的多個軟件,可以用同一張代碼簽名證書嗎?
當前位置:點晴教程→知識管理交流
→『 技術文檔交流 』
導讀 軟件代碼需要使用代碼簽名證書完成數字簽名后,才能在系統中順暢運行。在實際應用中,一家軟件公司開發的軟件產品不止一款,那么一張代碼簽名證書只能簽名一款軟件產品嗎?如果同一公司開發了多個不同軟件,需要為每個軟件各申請一張代碼簽名證書嗎? 熟悉SSL證書的朋友都知道,一張SSL證書應綁定對應的域名,申請證書時綁定的域名才能使用SSL證書。但代碼簽名證書并不存在這樣的顧慮,申請一張代碼簽名證書,在有效期可不限次數簽名不同的軟件產品。也就是說,同一公司開發的多個軟件,可以用同一張代碼簽名證書簽名。 但是,為了確保代碼簽名的安全性,軟件開發商使用代碼簽名證書時,也需要注意以下幾點。 代碼簽名證書是驗證軟件開發商真實身份后簽名,使用代碼簽名證書簽名軟件產品,就相當于確認該軟件發行商的真實身份。建議軟件開發商保護好本單位的代碼簽名證書,不要泄露證書給其他開發者簽署非本單位開發的軟件代碼。如果代碼簽名證書被用于簽署惡意軟件或病毒木馬,一經發現,證書簽發機構有權吊銷。 驅動程序必須使用EV代碼簽名證書簽名,如果您公司的軟件產品有多種品類,可以先確認是否需要用于WHQL認證、是否需要簽名驅動程序。如果需要的話,可以優先購買EV代碼簽名證書,可用于微軟硬件開發者中心賬戶注冊、WHQL認證、簽署驅動程序,同時具備普通代碼簽名證書的所有功能,可用于簽署.exe 和 .dll 文件、Java Applets、J2ME MIDlet、Office宏文件等多種類型的軟件代碼。 雖然代碼簽名證書在有效期內支持不限次數簽名軟件,但對于軟件發行量較大的開發商而言,還是建議儲備幾張備份證書。 該文章在 2023/7/15 14:38:44 編輯過 |
關鍵字查詢
相關文章
正在查詢... |