@深巷
3年前 提问
2个回答

什么是 EV 代码签名证书

一颗小胡椒
3年前
官方采纳

EV代码签名证书具有普通内核代码签名证书的所有功能,但不同的是采用更加严格国际标准扩展验证(EV验证),并且有严格的证书私钥保护机制–必须采用 USB Key来保护签名证书的私钥,以防止证书被非法盗用,确保签名证书安全。 EV代码签名证书执行国际标准组织–CA/浏览器论坛和微软规范的严格身份验证标准(国内wosign,国外verisign)。
代码签名证书主要用于软件开发者对各种软件和代码进行数字签名,不仅能证明代码的开发者真实身份,而且能确保用户通过互联网下载时能确信此代码没有被非法篡改和来源可信,从而保护了代码的完整性、保护了用户不会被病毒、恶意代码和间谍软件所侵害,当然也就保护了软件开发商的利益,使得软件开发商能安全地快速地通过网络发布软件。WoSign(沃通)作为全球信任的证书颁发机构,所签发的代码签名证书受Windows信任,不会出现不受信任的警告信息,确保了您的软件免受恶意软件的侵害。
使用 EV代码签名证书能帮助您签名的代码在Windows SmartScreen®中快速建立自己的声誉,并减少系统的用户信任警告信息,因为已经通过严格的微软认证,EV代码签名证书不仅支持Windows 8和8.1、IE9、10和11立刻获得信用,而且支持Windows 10 内核驱动签名,同时也兼容了Windows Mobile、标准的代码签名签名、内核签名、Office签名、VBA签名、Adobe签名等等。

Simon
3年前

EV代码签名证书是指扩展验证代码签名证书,具有标准代码签名证书的所有功能,能签名内核代码,不同的是采用更加严格国际标准扩展验证(Extended Validation:EV验证),并且有严格的证书私钥保护机制--必须采用 USB Key来保护签名证书的私钥,以防止证书被非法盗用,确保代码签名证书安全。

EV代码签名证书包括常规代码签名的所有优点,并引入基本的安全功能以增加安全性并提高客户的信任度。

1)严格的审批流程 - EV代码签名证书是在验证发布者的身份之后颁发给CA /浏览器论坛和Microsoft制定的强大规范,

2)双重身份验证 - 私钥存储在外部硬件令牌中,这是为了签署代码所必需的,消除了您的证书可能被未经授权的人员导出和使用的可能性。