@CI
1年前 提问
1个回答
什么是 EV 代码签名证书
Simon
1年前
EV代码签名证书具有普通内核代码签名证书的所有功能,但不同的是采用更加严格国际标准扩展验证(EV验证),并且有严格的证书私钥保护机制–必须采用 USB Key来保护签名证书的私钥,以防止证书被非法盗用,确保签名证书安全。 EV代码签名证书执行国际标准组织–CA/浏览器论坛和微软规范的严格身份验证标准(国内wosign,国外verisign)。
EV代码签名证书的优势如下:
注册WHQL帐户:驱动程序开发者必须通过 Windows 硬件开发人员中心仪表板门户,向微软提交新驱动程序,进行WHQL认证。硬件开发中心仪表板帐户注册过程,必须使用 EV 代码签名证书签名指定文件,才能完成账户注册。
支持 Windows驱动签名:微软WHQL 仅对驱动程序包目录文件进行签名,但不将签名嵌入驱动程序文件。驱动程序开发者仍需使用EV代码签名证书签名驱动程序。
支持WHQL徽标认证服务:使用EV代码签名证书签名驱动程序后,才能提交WHQL认证。
SmartScreen快速建立信誉:使用EV代码签名证书签名的程序,可以在SmartScreen快速建立信誉,不用等待累计信誉。
严格私钥保护机制:强制硬件存储保护私钥安全,防止证书被非法盗用,确保签名证书安全;
消除软件下载时的信任警告、消除软件启动时的拦截警告。