• SHA256和SHA1双签名

    很多时候,软件开发人员会构建在多个操作系统上运行的软件。例如,为Windows10和8构建的软件甚至可以在WindowsVista等早期版本上运行。但是,出现了一个问题:较新版本的操作系统支持SHA–256,而WindowsVista等早期版…

    发布时间:2022-11-14
  • EV代码签名证书对可执行文件进行签名

    根据最新的行业法规和政策,开发人员和组织必须对可执行文件进行数字签名。它帮助企业和用户分别提供和使用正版软件。此外,大多数组织更喜欢将EV代码签名证书用于此类目的,以防止在安装过程中出现警告消息。此外,使…

    发布时间:2022-11-14
  • 代码签名过程如何工作?

    今天,进入系统的最常见方法之一是通过恶意软件。恶意软件可以到达系统的方式是通过软件。你们中的一些人在安装软件时一定注意到了PC上的未知发布者警告。如果你没有,那么你很幸运,因为这可能是你在故意以不好的方式…

    发布时间:2022-11-14
  • 如何使用PowerShell脚本进行数字签名?

    如何对PowerShell脚本进行数字签名以进行身份验证和保护的快速指南您是否希望确保您的脚本可以安全使用并且没有被篡改,从而伤害用户?如果是这种情况,那么您将需要使用由已知证书颁发机构(如Sectigo、DigiCert)提…

    发布时间:2022-11-14
  • 时间戳有什么用?

    即使在代码签名证书过期,时间戳可能可以保持您的数字签名有效。代码签名证书向用户保证,他们正在下载或安装的软件来自受信任的来源,并且自签名以来没有被修改过。此外,像 Microsoft Windows 这样的操作系统需要代…

    发布时间:2022-11-14
  • 签署exe或Windows应用程序指南

    在本文中,您将了解为什么要签署Windows应用程序以及如何签署EXE或Windows应用程序的分步指南。代码签名是一种确保软件来自经过验证的正版软件发行商的方法。使用代码签名证书唱WindowsEXE文件可确保可执行文件或Wind…

    发布时间:2022-11-14
  • 代码签名证书使用指南

    重要告示:任何证书拥有者都不得使用其购买的代码签名证书为间谍软件、流氓软件、黑客软件等恶意软件和盗版软件进行数字签名,也不得在违反国家有关法律法规的网站上使用,否则,一经用户举报和查实,CerSign可以立刻…

    发布时间:2022-11-09
  • Sectigo EV代码签名申请步骤

    一、EV代码签名申请前提1、单位成立时间不低于:3个月2、单位工商及企查查可查3、单位经营正常4、注册地址真实存在,禁止使用集中注册地址

    发布时间:2022-11-07
  • OV代码签名证书私钥强制硬件存储

    根据CA/B论坛最新标准要求,从2022年11月15日开始,OV代码签名证书私钥必须存储在FIPS1402级以上、CommonCriteriaEAL4级以上或同等认证级别的硬件上,与EV代码签名证书的私钥保护机制保持一致,目的是加强代码签名证书…

    发布时间:2022-05-30
  • 自2022年11月15日起,代码签名证书的私钥存储在硬件加密模块中

    近日,CA/B论坛对代码签名证书的私钥提出了变更请求:证书密钥对必须在FIPS140-2Level2或EAL4+通用标准及更高标准硬件加密的末尾模块生成和存储.此更改旨在加强对代码签名证书私钥的保护。本次代码签名的基线要求(CS…

    发布时间:2022-05-30