EV代码签名证书有什么特别之处
2023年3月1日
代码签名证书有普通型(OV)和扩展验证型(EV)之分,不同类型的代码签名证书适合的用户也不一样。EV代码签名证书相较于普通的OV代码签名证书在获取时间上以及费用上都会略胜一筹,到底是什么原因造成的呢?或者说EV代码签名证书除此之外有什么特别之处?
首先,EV代码签名证书在密钥存储方面要求更高。EV代码签名证书要求将密钥存储在符合FIPS 140-2或更高标准的高保证硬件中,有满足此要求的USB令牌,并使用PIN添加另一层保护,或者,您可以将密钥存储在您组织的本地硬件安全模块 (HSM) 中。
其次,EV代码签名证书对于SmartScreen即时信誉评分以及软件的品牌影响力也有很大的帮助。使用Microsoft的SmartScreen应用程序信誉过滤器的即时信誉评分,这意味着用户不必等待数月才能建立新创建的应用程序的声誉,并且软件的终端客户群可以更快的信任它;对于操作系统内核模式应用程序,Microsoft 要求使用 EV 级代码签名证书对其进行签名,从根本上加快在市场上建立软件品牌的能力。
保护您的私钥,将它们存储在符合 FIPS 的硬件中,选择EV代码签名证书,即使这意味着要为此多付一点钱,投资是值得的。