为何要对软件进行数字签名?软件更需要EV代码签名证书

对软件进行数字签名的前提是需要申请一张代码签名证书,它可用于签署Adob​​e Air、Apple 平台、Java、Mozilla对象文件以及MS Office宏和VBA应用程序。为何要对软件进行数字签名呢?

1、数字签名可以验证发行者的真实身份

当使用代码签名证书对软件进行数字签名之后,用户就能知道该软件的发行者是谁,不用担心是否是假冒软件,大大的增加了用户的可信度。

2、数字签名可以防止软件被恶意篡改

数字签名就相当于一张“封条”,可以防止软件发行之后被恶意篡改的风险。

我们都知道,代码签名证书主要有OV和EV两种类型,为什么软件更需要EV代码签名证书呢?

1、EV代码签名证书执行的是更加严格的审核标准,它对于证书的申请者进行了严格的身份确认,确保证书的使用者身份真实可信。

2、EV代码签名证书通常使用更加严格的证书载体来存贮证书,即软件发布者在使用EV代码签名证书对软件进行数字签名的时候,需要拿到对应的eToken插入到电脑中,输入密码方可进行数字签名,这种方式减少了证书被恶意复制后滥用的风险。

当软件使用了EV代码签名证书之后,无论是下载还是安装,Windows皆对这个软件进行无条件放行,没有风险警告,没有安装拦截,也没有“发行者未知”的不友好提示,畅通无阻。

相关文章