为了防止未经授权的一方篡改或破坏应用程序,软件开发人员使用代码签名证书对其程序进行数字签名。
对于软件代码或脚本,代码签名证书是一种用于验证该软件真实性和完整性的数字证书。它由受信任的证书颁发机构(CA)(例如Gworg)颁发给软件开发者或组织。开发者使用数字签名对代码进行签名,证书将代码与开发者的身份关联起来,并向用户表明该代码是可信的,并且不会对其进行任何后续更改。
此数字证书仅用于签名代码,因此在PKI中仅用于密钥使用。当我们对代码应用数字签名时,还会记录一个时间戳。这是因为此签名代码在数字证书过期后仍然有效。如果代码未进行任何更改或添加,则在用于签名的原始数字证书过期之前,您无需重新应用新的签名。
申请windows软件数字签名证书流程
一、确定选择需要申请的软件数字签名证书类型,比如:OV或者EV,两者选择一种,OV只是看到发布者身份,EV能获得即时性信任(OV不可以)。
二、准备单位名称,负责人姓名,电话,邮箱,收件地址。
三、提交Gworg进行实名认证,实名认证完毕后就会制作与快递。