EV代码签名证书和普通代码证书区别

发布时间:2018/5/9 8:53:49 打印 字号:

代码签名证书由CA机构验证软件开发者身份后签发,让软件开发者可以使用代码签名证书,对其开发的软件代码进行数字签名,用于验证开发者身份真实性、保护代码的完整性。用户下载软件时,能通过数字签名验证软件来源可信,确认软件没有被非法篡改或植入病毒木马,保护用户不会被病毒、恶意代码和间谍软件所侵害,也保护了软件开发者的利益,让软件能在互联网上快速安全地发布。


分为单位代码签名证书和EV代码签名证书。按证书用途不同,又可以分为Windows内核代码签名证书、Adobe AIR代码签名证书、Java代码签名证书、火狐插件代码签名证书、安卓代码签名证书等等。目前代码签名证书基本上都支持多用途代码签名,可以使用一张代码签名证书签名多种类型的软件代码。因此,代码签名证书分类主要按验证级别划分为单位代码签名证书和EV 代码签名证书。


EV 代码签名证书和单位代码签名证书的相同点是,都需要对开发软件的企业单位进行真实身份验证。而不同之处在于,单位代码签名证书仅验证基本的单位信息,可用于普通的代码签名应用场景。而EV代码签名证书采用更加严格的国际标准,扩展验证单位信息,可用于Win10 内核驱动签名、SmartScreen即时信誉等更加广泛的应用场景。

QQ截图20200807085515.png

单位代码签名证书Pro和单位代码签名证书Pre都是多用途的单位代码签名证书,不仅支持签名 Windows内核代码 .sys, .cat 和其他代码 .exe, .dll, .cab, .ocx( ActiveX )等文件数字签名,而且支持XML 文件数字签名、Adobe AIR的打包文件 .air, .airi等文件数字签名、Silverlight应用加密签名(.xap)、微软Office VBA宏数字签名等等。


DigiCert EV代码签名证书,具有普通内核代码签名证书的所有功能,采用严格国际标准扩展验证(EV验证),并且有严格的证书私钥保护机制——必须采用 USB Key来保护签名证书的私钥,以防止证书被非法盗用,确保证书私钥安全。DigiCert EV代码签名证书执行国际标准组织--CA/浏览器论坛和微软规范的严格身份验证标准,并被微软指定用于内核代码签名。


使用DigiCert EV代码签名证书能帮助您签名的代码在Windows SmartScreen®中快速建立自己的声誉,获得微软智能屏幕过滤器的即时信誉,支持Windows 8和8.1、IE9、10和11立刻获得信用;支持Windows 10 内核驱动签名,同时也兼容了Windows Mobile、标准的代码签名签名、内核签名、Office签名、VBA签名、Adobe签名等等;还支持微软Windows logo 徽标认证(Windows 硬件认证),可以用它建立Windows开发人员中心硬件仪表板账号,快速开通企业认证账号。