EV代码签名证书有什么特别之处?

代码签名证书有普通型(OV)和扩展验证型(EV)之分,不同类型的代码签名证书适合的用户也不一样。EV代码签名证书相较于普通的OV代码签名证书在获取时间上以及费用上都会略胜一筹,到底是什么原因造成的呢?或者说EV代码签名证书除此之外有什么特别之处?

首先,EV代码签名证书在密钥存储方面要求更高。EV代码签名证书要求将密钥存储在符合FIPS 140-2或更高标准的高保证硬件中,有满足此要求的USB令牌,并使用PIN添加另一层保护,或者,您可以将密钥存储在您组织的本地硬件安全模块 (HSM) 中。

其次,EV代码签名证书对于SmartScreen即时信誉评分以及软件的品牌影响力也有很大的帮助。使用Microsoft的SmartScreen应用程序信誉过滤器的即时信誉评分,这意味着用户不必等待数月才能建立新创建的应用程序的声誉,并且软件的终端客户群可以更快的信任它;对于操作系统内核模式应用程序,Microsoft 要求使用 EV 级代码签名证书对其进行签名,从根本上加快在市场上建立软件品牌的能力。

保护您的私钥,将它们存储在符合 FIPS 的硬件中,选择EV代码签名证书,即使这意味着要为此多付一点钱,投资是值得的。

相关推荐: 如何修复过期的中间SSL证书错误?

整个证书生命周期内,SSL 证书在后台运行,保护着敏感数据免受网络不法分子的侵害。但有时候,用户会遇到烦人的SSL证书错误,则需要立即修复。 大多数 SSL 问题都与服务器端相关,一般是证书配置错误或安装不正确。例如,缺少中间证书可能会导致网站中断。但是,在极…