咨询热线:400-820-6956
关于我们  |  企业新闻  |  联系我们 |  返回首页
服务与支持
行业应用
方案产品
亮点聚焦
案例分享
代码签名证书
防篡改封条的数位等效

Entrust 代码签名证书允许用户对其从互联网上下载的代码来源以及内容完整性进行验证。这些证书向客户提供他们安装代码或者应用程序时所需的保障,这种保障就像开发者最初设计的那样。

购买(普通代码签名 4500元/张/年 EV代码签名 6600元/张/年)
什么是代码签署?

代码签名就是对可执行文档和文件进行数字签名的过程,用来确认软件发行者的身份并保障代码自签名后没有被修改或者损坏过。

为了对代码进行签名,软件发布者要生成一个公-私钥对,且要将公密钥提交给证书认证机构(CA),同时还要向证书认证机构递交一个签发代码签名证书的请求。证书认证机构对软件发布者的身份进行验证 ,并对其数字签名证书的请求进行认证。如果该审查和密钥验证顺利通过,证书认证机构会将会对发布者的身份信息和公共密钥进行捆绑,并对捆绑进行签名,从而生成一个代码签名证书。
代码签名证书的工作原理?

由于互联网病毒和恶意软件特别多,所以人们从互联网下载程序总是会有疑虑,然而,当从应用软件零售店将软件买回来,则视为相对安全。 软件开发者使用Entrust代码签名证书来对应用程序进行数字签名,并证明该程序没有被第三方修改过或者盗用。

Entrust代码签名证书使用独特的加密哈希,将发布者的身份信息绑定到软件上。代码签名证明经过数字签名的软件是合法的、是由公众所知的软件供应商提供的,而且证明该代码从发布以来没有被篡改过。代码签名防止用户因为安全性警告的原因放弃对某一应用程序的安装,也防止合法代码的恶意交互以及供应商对代码进行身份盗用。

哪些代码需要数字签名?
● 设备驱动
● 企业应用程序
● 免费软件
● 中间件
● 共享软件
● OEM软件
● 操作系统
● 套装软件
● 实用软件
● 网络应用程序
Entrust代码签名证书同样具有以下优势:
● 建立信任,这种信任可以防止在安装软件时弹出令人讨要的“受信”对话框。
● 提供便利的到期通知,降低因证书过期而导致的安全风险。
● 当应用软件使用者从互联网上下载应用程序时,为其提供保证。
● 根据您的需求,提供量身定制的灵活式的支持服务。
● 防止未经过验证的软件被安装在公司电脑上。
● 与客户建立一种可信的合作关系。

EV代码签名证书
EV代码签名证书不但提供与标准代码签名证书一样的优势,而且还提供额外的优势。EV代码签名证书在代码签名证书的生成和管理上具有两个明显的优势。首先,EV对发布者的身份和授权验证过程必须根据CA/浏览器论坛中的EV代码签名指南来完成。其次,证书的个人密钥必须在满足FIPS 140二级或者等同条款的要求硬件中进行存放及管理。

EV代码签名证书的优势是用户知道谁是发布者,而且知道密钥已获得了合理的保护,从而降低未授权签署的发生率。EV代码签名证书受到更多的信任,使得验证产品的开发者们可以提高发布者或者已签署代码的声望。更进一步来说,如果一款应用程序通过EV代码签名证书来进行签名,且不含恶意软件,那么通过智能屏幕过滤器的英特网浏览器9(IE9)就会授予该应用程序实时的信誉,允许用户下载来防止智能屏幕过滤器的警告出现。
优势和特点
Entrust代码签名证书的特点:
● SHA-1或者SHA-2签名力
● 采用扩展验证方法的对申请机构进行验证---客户在安装贵公司时
 会看到该软件是由受信任的供应商提供的
● 到期通知
● 通过Entrust代表进行采购
● 通过认证的网络安全信托认证机构(CA)
● 有1年,2年以及3年期限的产品和服务
● 数字化证明及签署验证码(大多数为Microsoft Windows平台),
 Java, Microsoft Office宏命令和视觉培基剧本语言。
● 用于在线软件分发的应用包和宏命令
● 时间戳表明代码签署期和延长代码可信期
● 为了方便签署,与第三方开发工具结合
Entrust代码签名证书优势 :
● 建立浏览器信任,防止客户在安装软件时弹出令他们讨厌的
 信任提示对话框。
● 方便的到期通知,降低因证书到期而引起的安全风险。
● 向用户提供应用保障,使他们可以从互联网上下载软件。
● 根据客户需要,为其提供量身定制的灵活化支持选择。
● 防止未经验证的软件被安装在公司电脑上。
● 与您的客户建立可信的合作关系。

为什么选择ENTRUST SSL?

Entrust不仅仅是一个信息安全公司,我们更是您的合作伙伴,是您可以信赖,可以将您的安全、您的顾虑、您的信任托付给我们。
我们可以给所有组织机构提供全域安全解决方案。Entrust证书服务全体人员团结一致,坚守一个信念:给您最大的保护。让我们用SSL数字证书和服务整体解决方案协助您建立一个多层,基于身份的安全保护平台。



横跨世界的检验验证。我们的一流软件认证平台管理着当下大部分安全身份凭证。解决了客户面临的关于云、移动安全、物理和逻辑访问、市民电子身份签发、证书管理和SSL的一系列问题。
金融领域
即时发卡
交易安全
大批量发卡
移动设备身份认证
政府领域
出入境管控
电子政务
公民身份证件方案
证件生命周期管理

企业领域
身份认证
身份证件管理
SSL证书
雇员证和访客证

方案产品
桌面型发卡系统
大批量发卡系统
多种安全证件技术
即时发卡方案
SSL证书
身份认证平台
PKI方案
Entrust云安全服务
身份识别及证件管理
行业应用
金融
政府
企业
教育
医疗
零售
交通
服务与支持
全球技术服务
SSL证书安装配置指南
证卡打印机驱动下载
常见问题答疑
关于Entrust Datacard
消费者、公民和员工越来越希望在更多领域享受到无地域限制和时间限制的随心体验——无论是在购物、出入境、访问电子政务服务或登录到公司网络。Entrust Datacard为您提供值得信赖的身份认证和安全交易技术,使这些体验更加安全、可靠。我们的解决方案包括从金融卡、护照和身份证件的物理世界与数字认证、证书和安全通信的境界。拥有2000多名遍及世界各地的Entrust Datacard同事,以及强大的全球合作伙伴网络,服务客户遍及150多个国家。更多详情,欢迎您登录www.entrustdatacard.com.cn或拨打热线电话400.820.6956.
Entrust Datacard公司版权及解释权所有。 关于我们 | 隐私条款 | 使用条款 京ICP备15010764号-2