易维信(EVTrust)数字证书

  SSL证书咨询   SSL证书咨询
  SSL证书咨询   SSL证书咨询
400-86365-00
  • QQ在线咨询:
首页>技术支持>WHQL常见问题>EV代码签名证书常见问题解答

EV代码签名证书常见问题解答(FAQ)

EV 代码签名证书能解决什么问题?

EV代码签名解决了恶意软件开发人员利用这两种最常用的漏洞(身份验证过程薄弱,私钥保护不力)来传播恶意代码 。

严格的审核流程 - EV代码签名证书的申请人通过比常规代码签名证书更严格的申请流程。除了验证出版商的组织名称之外,还会审查其他公司信息,如实际地址和管辖权。这个彻底的验证过程使得恶意软件开发者难以冒充并获得代码签名凭证,用于以合法开发公司的幌子签名恶意软件。

存储在USB令牌上的证书 - 与开发人员机器上本地的常规代码签名证书不同,所有CA签发的EV代码签名证书都存储在加密令牌中。这使得恶意方更难复制或窃取私钥,并使用它来根据实际的证书持有者的身份签署恶意软件。

与Microsoft SmartScreen建立即时信誉

Microsoft SmartScreen使用有关应用程序声誉的信息来警告最终用户,如果应用程序不是“知名的”,可能是恶意的。 从Internet Explorer 9.0和Windows 8开始,使用EV代码签名证书签署的应用程序立即建立声誉,因此不会向下载器发出警告。

EV代码签名证书使用什么样的硬件?

它们是Safenet USB eTokens,通常是5100型号。

令牌安全标准是否与HSM相当?

标记符合FIPS 140-2 III级标准,大多数HSM也是如此。令牌是受密码保护的,您可以在令牌自动锁定和删除内容之前设置失败的密码尝试次数。

令牌上的私钥导出吗?

默认情况下,私钥不能从USB令牌导出。此选项不可更改。

可以使用HSM而不是令牌吗?

目前,我们不提供将EV代码签名证书安装在HSM上的选项。

我可以使用什么工具来签名?

在大多数情况下,您可以利用标准实用程序(如signtool和jarsigner)来签署应用程序和驱动程序。一些客户已经开发出了符合自己需求的脚本,并使签名过程自动化。

您是否支持Microsoft Windows SDK“Signtool.exe”?

是。 Signtool.exe 工具不仅支持EV 代码签名证书,还支持标准代码签名证书。

可以使用相同的证书(如Java)签署多个平台吗?

EV代码签名证书可用于签署jar文件以及驱动程序和可执行文件。

EV代码签名证书(GlobalSign EV code)

产品详细介绍:http://www.evtrust.com/globalsign/ev-code-signing.html

  ●  在SmartScreen® 筛选器中快速自动建立信誉,避免出现警告信息,增加用户的信任。

  ●  支持Windows 10内核驱动签名,同时也兼容Windows Mobile、标准的代码、内核签名、 Office签名VBA签名。

  ●  在Windows8和和IE9以上的SmartScreen® 筛选器中快速自动建立信誉



关键字:WHQL认证,微软徽标认证,EV 代码签名证书 ,WHQL常见问题

上一篇:最新WHQL认证申请流程

下一篇:Win 10 如何判断是否需要做徽标认证

  • 易维信(EVTrust)官方微博

SSL证书销销售直线_0755 - 86 522 365

深圳市易维信科技服务有限公司   统一客服热线:400-86365-00    销售直线:0755 - 86 522 365   Q Q:86365 1133 、86365 1100 、86365 3311 、86365 9911

Copyright @ 2014-2019 EVTrust All Rights Reserved 粤ICP备14076676号-1 |