签名证书是什么来的~

2025-03-05 16:55:57
推荐回答(4个)
回答1:

1.为什么要证书?首先我们要了解签名的作用,S60 第三版在安全性方面做了比较大的改善,对在系统中安装运行的第三方软件有更为严格的规定。某些涉及手机软硬件安全/个人信息安全等方面的操作被做了特别的限制(比如随手机开机自动启动就是被限制的功能之一)。应用程序要实现这些"被特别限制"了的功能就必须获得“签名”。也就是说要有人来为这个操作的安全性负责!未经任何签名的程序不能安装运行。2.什么是签名?签名(sign):就是在应用程序的特定字段写入特定的标记信息,表示该软件已经通过了签署者的审核。签署者对该软件的安全性负责。3.塞班签名的种类.其中签名又大致分三种:Symbian 签名。 即 Symbian(塞班)手机操作系统官方签名。通过了 Symbian 安全认证的软件才会获得 Symbian 的 签名。该类软件有最高的安全级别。在手机上能正常安装/运行/且能实现软件提供的所有功能. 获得 Symbian签名需要软件作者直接和 Symbian 官方打交道,基于多方面的原因, 并不是所有软件的作者都有能力获得这个认证的。作者签名。 软件作者在发布软件的时候就对软件进行了签名。这类软件可以在手机上安装运行(可能会遇到安全 性警告,可跳过)。但不能实现那些“被特别限制”了的功能。如果某软件根本不涉及这类功能,那么 软件作者也完全可能自己签名就行了。还有一种可能就是软件虽然有某部分功能属于“被特别限制”的 范围,但并不是主要功能。软件作者也可能发布一个“作者签名版”,这样的版本可以正常使用大部分 功能,但会丧失一些特定功能。如“来电通”软件就有这样的版,几乎全部功能都可以使用,只是不能 开机自启动。用户签名。(就是证书区现在用的那种,这里所说的签名,证书指的就是这种) 严格来说这个应该是属于“开发者签名”。因为 Symbian 为软件开发者提供一种“开发证书”,原意本来 是让软件开发者作软件测试用的。这个“开发证书”是与作为测试用的机器的 IMEI 码挂钩的。使用这种 证书签名的软件只能在该 IMEI 码对应的机器上使用,不能用于别的机器。 我们所谓的“自签名”其实就是利用了这个方式,说白了就是你说你是开发软件的,你提供你测试机器 的 IMEI 码,Symbian 颁发给你一个“开发证书”,你用这个证书签名你的“测试软件”。你自己对你自己 的“开发行为”负责!如此而已。另外,开发证书自颁发日起有效期为半年.但在证书有效期内签署好了的 程序的使用时限是没有限制的.3.什么手机需要做证书?? 为什么我手机不要证书?目前已知的是 S60三版手机 和塞班UIQ3.0手机 有证书验证功能 目前非以上系统的机型求证书一律删除帖子但是部分UIQ机型是否一定要证书,没有过准确考证 有知道详细情况的的希望能告知下1)E系列S60三版:E50 E51 E60 E61/E61I/E62 E65 E70 E90 2)N系列S60三版:N71 N73 N75 N76 N77 N80 N81 N82 N91 N92 N93/N93i N953)其 它S60三版:3250 5500 5700 6110Navigator 6120Classic 6290 LG KS103)塞班UIQ3.0 索爱W950i/W958c 索爱M600/M608C 索爱P908/P910C 索爱P990 索爱W950I/W958C 索爱P1I/PIC 诺6708那些s60二,一版手机是不需要证书的,还有S40系统也不要 说的就是你N70.N72.5300等等你们用不了证书的 这几类手机系统没有如此繁琐的证书验证系统,所以就不需要了.证书是来解决问题的,你们就没有这种问题, 类似于男人配卫生巾 比喻太形象了 :-)4.什么软件需要签名?个人小小的总结下,s60三版软件 应该是有开机自启动功能的软件才需要签名, 这个是指软件本身,并不是你不用自启动功能就能解决的,软件作者设计的时候就是往自签名才能用设计的 如 来电通就分为 签名自启动版和免签名手起动版个人猜测上网功能也需要,但是由于有上网功能的软件都和塞班交涉过已经通过了塞班授权,所以不需要签名就能安 如QQ UCWEB 等等都不需要签名部分软件或者游戏的作者不会给软件签名,也需要测试签名,一般来说需要签名的软件发布方都会指出的5.这么多签名方法 用什么好呢??任何签名方法的内核软件都是一样的 (信安易虽然是同内核会对证书动手脚,不要用) 只要能签名成功即可,不会因为签名软件不同导致在手机的不同,选一个能成功的签名软件即可6.制作证书需要多少时间?网速够的话2分钟足以,网速不好的,或者塞班服务器异常,再多时间也做不出来(这个不是计算题切勿用此参数计算产量

回答2:

代码签名证书是数字证书一种,他对于代码、软件、应用和可执行文件的合法性。基于公钥基础结构的代码签名证书对代码进行签名,并确保在从开发人员系统到最终用户系统的过程中,应用产品不会被更改或破坏。代码签名可以帮助最终用户确定软件应用程序是否可以信任。

标准代码签名证书

标准代码签名只需要验证申请企业的基本信息、税务信息,验证成功后通过邮件等形式通常针对32/64位应用程序进行签名,防止各类杀毒软件的误报。需要较短的处理时间以及较低的成本、无法用于 LSA 和 UEFI 文件签名、无法用于内核模式驱动程序。

EV扩展型代码签名证书

EV代码签名证书除了验证企业的基本信息、税务信息外,还对企业的经营地址、申请人身份进行审查,区别于标准代码签名的重要特点是支持Windows 10内核驱动文件签名和消除SmartScreen筛选器安全提醒,此外EV代码签名针对内核模式的驱动文件需要进行微软的交叉签名。

具体二者的主要区别如下:

回答3:

有些手机或软件的证书是可以在相应网站上签名的。

回答4:

代码签名 (Code Signing) 针对网上发布控件、应用程序、驱动程序,如设备驱动程序、硬件固化程序、病毒更新码、配置文件等代码和内容创建数字“保护膜”,以便在软件发行者和用户通过 Internet 与移动网络下载代码及内容时对他们加以保护。数字签名可验证内容的来源及完整性。其中较为知名的是VeriSign Code Signing Certificates,该公司的代码证书品种最为丰富,普及率较高。在国内可以通过VeriSign证书合作伙伴天威诚信(iTrusChina)申请获取。