软件代码签名一定要EV代码签名证书吗

鉴于使用恶意软件的网络欺诈事件越来越多,有必要保护个人信息,防止其落入黑客手中。在互联网上传播的恶意软件的发生率有所增加,代码签名证书将有助于防止用户下载不安全的软件并成为黑客的牺牲品,它将允许用户确定软件的来源,并且在此期间没有被篡改。

代码签名证书有两种类型,即OV(组织验证)和EV(扩展验证),那么软件代码签名一定要EV代码签名证书吗?

这个不一定,主要看软件开发商的需求。OV代码签名证书也被称为常规或普通代码签名证书,普遍用于各种类型的软件及应用程序。EV代码签名证书需要进行扩展验证,审核比较严格,安全性比OV的更高一些,对于安全需求较高的软件来说是理想之选。比如Win10内核驱动强制签名,就必须要有EV代码签名证书,OV的满足不了它的需求;还有做WHQL标志认证软件必须有EV代码签名证书,没有EV代码签名证书的提交包将会被微软拒绝。

遇到上述这些情况,EV代码签名证书都是不可或缺的。尽管EV代码签名证书价格比OV代码签名证书要高,但也是物有所值。

相关文章