首页 > 其他分享 >什么是OV代码签名证书?什么是“硬证书”?

什么是OV代码签名证书?什么是“硬证书”?

时间:2023-05-05 16:32:56浏览次数:46  
标签:验证 代码 证书 签名 OV EV

代码签名证书用于对软件代码进行数字签名,保护代码完整性、防止非法篡改;标识软件发行商的身份、确保软件来源可信。按不同验证级别,代码签名证书分为扩展验证型EV代码签名证书、企业验证型OV代码签名证书。

什么是OV代码签名证书?

OV代码签名证书,是指OV(Organization Validation)企业验证级的代码签名证书,由权威证书颁发机构按照OV验证标准(Class 3级),对申请单位进行身份验证后颁发证书,也被称为标准代码签名证书、单位代码签名证书、普通代码签名证书。

OV代码签名证书与EV代码签名证书的区别

OV代码签名证书:OV企业验证级 (Class 3),支持Windows应用程序(.exe, .dll, .cab, .ocx,XML等),Adobe(.air, .airi),Java Applets,J2ME MIDlet,Silverlight(.xap),Office VBA宏等各类软件代码签名。沃通OV代码签名证书(标准代码签名证书Pro、标准代码签名证书)都是多用途代码签名证书,一张证书支持上述各类软件代码签名。

EV代码签名证书:EV扩展验证级别 (Class 4),是更高验证级别的代码签名证书。不仅具备OV代码签名证书的所有功能,而且额外支持Windows内核代码签名、驱动程序签名(.sys,.cat);支持WHQL徽标认证;支持 UEFI认证、LSA认证;支持SmartScreen快速获取信誉;WHQL门户账号注册必须先获取EV代码签名证书才能注册。沃通EV代码签名证书(EV代码签名证书Pro、EV代码签名证书)都由微软指定推荐的全球信任证书颁发机构签发,符合微软要求。

什么是“硬证书”?

“硬证书”是指使用硬件安全介质存储的数字证书,证书从生成到签发使用,私钥始终被存储在硬件令牌或硬件安全模块中,不支持导出,有效降低证书私钥被泄露的风险,因此“硬证书”更加安全可靠。

根据CA/B联盟国际标准要求,EV代码签名证书早已采用硬件安全存储,实现更高的安全性能;而在2023年6月1日起,全球的OV代码签名证书都将停发“软证书”、升级为“硬证书”,与EV代码签名证书的存储方式一致,以确保证书私钥的安全性。硬件设备必须为FIPS 140 2级以上、Common Criteria EAL 4级以上或同等认证级别的硬件令牌或硬件安全模块(HSM)。


标签:验证,代码,证书,签名,OV,EV
From: https://blog.51cto.com/u_15078048/6246579

相关文章

  • Tomcat配置ssl证书
    1.生成ssl证书keytool-genkeypair-alias“tomcat”-keyalg“RSA”-keystore“D:\ssl\tomcat.keystore”-validity365002.将生成证书复制到tomcatssl文件夹下,修改tomcat配置,找到tomcat/conf/server.xml文件<Connectorport="8081"protocol="org.apache.coyote.http1......
  • java.security.NoSuchAlgorithmException: Cannot find any provider supporting AES/
    Java使用AES/CBC/PKCS7Padding加解密时会报错,因为原生JDK不支持。1.在jdk中的jre\lib\security修改java.security文件,替换security.provider.7=org.bouncycastle.jce.provider.BouncyCastleProvider2./jdk/jre/lib/ext下添加jar包bcprov-jdk15on-1.58.jar ......
  • 数字证书编码ASN.1
    一、任务详情参考附件中图书p223中13.2的实验指导,完成DER编码序列号=1174(0x0496),证书签发者DN="CN=VirtualCA,C=CN",证书持有者DN="CN=你的名字拼音,OU=Person,C=CN",证书有效期=20200222000000-20220222000000。用echo-n-e"编码">你的学号.der中,用OpenSSLasn1parse分析......
  • 证书链是由不受信任的颁发机构颁发的
    Microsoft.Data.SqlClient.SqlException(0x80131904):Aconnectionwassuccessfullyestablishedwiththeserver,butthenanerroroccurredduringtheloginprocess.(provider:SSLProvider,error:0-证书链是由不受信任的颁发机构颁发的。)解决方案1:使用Micr......
  • 数字证书编码ASN.1
    一、查看姓名、学号的16进制ASCII码echo-n"hanjin"|od-tc-tx1echo-n"20201206"|od-tc-tx1二、对TBSCertificate进行DER编码1.序列号1174(0x0496)echo-n-e"\xA0\x03\x02\x01\x02\x02\x02\x04\x96\x30\x0D\x06\x09\x2A\x86\x48\x86\x......
  • 网易云服务申请的SSL证书解析
    网易云服务申请的SSL证书解析   cert.pem: 服务端证书  chain.pem: 浏览器需要的所有证书但不包括服务端证书,比如根证书和中间证书  fullchain.pem: 包括了cert.pem和chain.pem的内容  privkey.pem: 证书的私钥......
  • 【剪裁 widget】Flutter ClipOval 与 Flutter ClipRRect
    本文是【剪裁widget】系列的第三篇,也是最后一篇,今天介绍一下ClipOval和ClipRRect。ClipOval介绍FlutterClipOval用椭圆形去剪裁child,path以外的部分不显示,还能高效的实现动画。剪裁是在绘制阶段,具体实现是在paint方法中调用PaintingContext类的pushClipPath方法进......
  • PVE7.1-7开启X540T2网卡开启SR-IOV
    硬件环境:CPU:I38100主板:矿板B360自带6个minisas那种。网卡:浪潮X540T2软件环境:PVE7.1.7最终效果参考网络上的一些教程,自己实操以后,成功。特别分享出来,以下是具体步骤:BIOS中打开硬件直通相关选项(VT-d&VMX)开启直通nano/etc/default/grub修改文件内容GRUB_CMDLINE_L......
  • 使用nginx配置https域名证书
    安装SSL模块要在nginx中配置https,就必须安装SSL模块,也就是:http_ssl_module。进入到nginx的解压目录新增SSL模块(原来的那些模块需要保留)./configure\--prefix=/usr/local/nginx\--pid-path=/var/run/nginx/nginx.pid\--lock-path=/var/lock/nginx.local\--e......
  • ios证书免费分享
    首先,ios证书能不能分享给别人使用,能否用别人的证书打包呢?这个问题的答案在技术上是肯定可以的,但是我要解释一下,技术上可以,不代表真的就可以这样做,为什么呢?首先,假如用别人的苹果开发者账号的证书打包的app,只能在别人的苹果开发者账号里上架,而别人会同意你的app在他们公司的appst......