代码签名证书解析

代码签名证书解析

想要实现代码签名必须首先获得数字证书才能使用这些功能。代码签名证书针对不同的平台,其代码证书品种也不尽相同,所以使用者最好事先咨询正规的代码签名证书的颁发机构,能够针对不同平台的代码签名应用,提供不同的代码签名证书产品及应用解决方案。

从软件开发者和Web管理者的角度,利用代码签名的抗伪造性,能为其商标和产品建立一定信誉。利用可信代码服务,一方面开发者可以借助代码签名获取更高级别权限的API,设计各种功能强大的控件和桌面应用程序来创建出丰富多彩的页面,另一方面用户也可以理性地选择所需下载的软件包。并且利用代码签名技术,还能大大减少客户端防护软件误报病毒或恶意程序的可能性,使用户在多次成功下载并运行具有代码签名
的软件后,和开发者间的信任关系得到巩固。

从用户角度,能通过代码签名服务鉴别软件的发布者以及软件在传输过程中是否被篡改。若某软件在用户计算机上执行后造成恶性后果,由于代码签名服务的可审计性,用户可依法向软件发布者索取赔偿,可很好的制止软件开发者发布攻击性代码的行为。

从客户端安全防护的角度,经过代码签名认证过的程序可以获得更高的系统API授权。一些硬件驱动文件或64位操作系统内核驱动文件要求必须首先经过代码签名才可在客户端上正确的加载执行。

/ 行业资讯