分类
VeriSign证书 代码签名

VeriSign代码签名证书产品及服务

代码签名证书又被称为数字签名证书。VeriSign代码签名证书就是您软件代码的有效身份证!全球数十家安全防护软件开发商均支持VeriSign代码签名证书。使用VeriSign代码签名证书,并提交签名到各安全防护软件开发商,即可免费获得软件安全认证,获得代码免杀特权(国内的金山、360、瑞星、江民均支持VeriSign代码签名免杀特权申请。)!无需经过繁琐的源代码安全认证,有效保护源码安全,缩短软件发行周期,提升客户体验,轻松获取第三方机构认证。
IE、Firefox、NetScape、Safari、Opera、Chrome浏览器扩展程序均支持VeriSign数字签名。Java 运行环境(JDK1.4.2 +)支持,兼容jdk1.4.2以上所有版本j2se安全应用,J2me签名兼容全球最多移动终端。申请VeriSign代码签名证书,您还可以使用VeriSign CodeSigning ID快速创建微软徽标认证账户。

VeriSign代码签名证书产品及服务-1

 

VeriSign代码签名证书

VeriSign代码签名证书(VeriSign Code Signing Certificates)可让软件开发者数字签名其软件代码、宏代码、设备驱动程序、硬件固化程序、病毒更新码、配置文件等内容,防止程序代码被恶意篡改。

VeriSign代码签名证书(VeriSign Code Signing Certificates)
VeriSign代码签名证书产品及服务-2 产品特性:
促进具有数字签名的可下载软件的使用与分发微软代码签名证书

J2ME代码签名证书

Java代码签名证书

微软Office宏签名证书

微软移动代码签名证书

BREW 文件签名证书

 

VeriSign代码签名证书产品及服务-3     VeriSign代码签名证书产品及服务-1

 


VeriSign微软移动代码签名证书

VeriSign微软移动代码签名证书用于基于微软Windows Mobile操作系统的 Smartphone、PDA、PocketPC系统的 .cab 安装文件,让基于微软 Windows Mobile 操作系统的移动设备可以安全地下载和运行。

 

VeriSign微软移动代码签名证书(Code Signing Certificate for Microsoft Authenticode)
VeriSign代码签名证书产品及服务-3 产品特性:
数字签名移动应用安装包文件.cab

提供安全API接口,让签名过程更加快捷高效

每个签名事件均将获得唯一的数字ID

基于网站平台更好的管理数字签名

 

VeriSign代码签名证书产品及服务-3     VeriSign代码签名证书产品及服务-1

 


VeriSign微软徽标认证

VeriSign微软徽标认证用于数字签名微软 Windows Logo 认证的各种软件、硬件驱动程序等,软件程序的发布者必须拥有一张微软代码签名证书对其对其程序代码、ActiveX控件等进行数字签名

 

VeriSign微软徽标认证(Code Signing Certificate for Microsoft Authenticode)
VeriSign代码签名证书产品及服务-6 产品特性:
数字签名移动应用安装包文件.cab

提供安全API接口,让签名过程更加快捷高效

每个签名事件均将获得唯一的数字ID

基于网站平台更好的管理数字签名

 

VeriSign代码签名证书产品及服务-3     VeriSign代码签名证书产品及服务-1

 


 

天威诚信VeriSign产品服务

1.7×24小时电话及技术支持:采用专业的客服与技术人员进行分配调试,并且由专业客服一对一进行服务。

2.在线指导用户证书的安装、调试、备份

3.证书有效期内提供每年三次回访服务

 

证书购买流程

VeriSign代码签名证书产品及服务-7

 

分类
未分类

关于天威诚信

北京天威诚信电子商务服务有限公司(iTruschina)是经信息产业部批准的全国性PKI/CA企业,是专门从事数字信任服务、PKI/CA建设服务、PKI/CA应用服务、PKI/CA运营管理咨询服务和PKI/CA体系整体规划服务的专业化信息安全技术与服务公司。公司成立于2000年9月,注册资金5135万元,公司总部位于北京,在上海和广州等地设有办事机构。

 

天威诚信iTruschina)致力于向企业、政府和大众客户提供全面的数字信任服务,矢志成为国内提供数字信任服务的领先者。依照我国国情和密码管理政策,借鉴国外先进技术及管理方法,建立中国自有品牌的信任服务体系,并研制了具有自主知识产权的PKI产品及应用。公司在开展自身业务的同时,参与了国家有关PKI/CA体系规划、建设和运营管理等方面的工作,并积极参与中国电子签名法立法。天威诚信正以其领先的技术、先进的管理方法和全面而精湛的产品与服务,为中国的信息安全服务。

 

作为政府认可的、权威、可信、公正的第三方认证中心,天威诚信在北京建有1000平米的国际一流水准的、安全的数据中心,配备了专业可靠的运营管理团队,采用ISO17799信息安全管理体系进行管理,制定了标准的认证业务声明(CPS),对外提供全球信任体系(VTN,Verisign Trust Network)、中国自有信任体系(CTN,China Trust Network)和客户私有信任体系等多种信任服务。

 

天威诚信通过提供数字证书服务、PKI/CA建设、PKI应用产品和PKI应用规划等多种方式,为网上业务系统的安全以及参与网上业务的各方的相互信任提供安全机制,为网上业务过程中身份认证和访问控制、信息保密性、信息完整性和业务操作的抗抵赖等安全需求提供了可靠的保证。公司的业务范围涉及电子政务、电子商务和企业信息化建设等各个领域,目前,包括政府、税务、工商、教育、邮政、银行、证券、期货、基金、保险、电信、移动、游戏、能源、烟草、钢铁、物流、制造业、IDC和ISP/ICP等行业领域以及需求数字信任服务的个人。

 

资质优势

 

天威诚信取得了国家有关管理部门的所有资质,天威诚信认证中心是国家管理部门认可的认证中心。

 

技术优势

 

天威诚信从国外引进技术,技术体系符合国际规范,更容易与国际接轨,有利于在全球统一的CA认证体系中占有一席之地。通过实践证明,天威诚信采用的国际先进技术建设的平台具有高可靠性、先进性和高扩展性等优势。

 

同时,天威诚信培养了专业化的技术开发和应用开发团队,对PKI技术进行了深入的研究,掌握了有关PKI核心技术,并自主开发了PKI/CA产品及PKI/CA应用产品。

 

品牌优势

 

天威诚信依据国情,引进先进技术,自主建立的安全、可靠的PKI/CA系统是一个具有国际领先水平,是拥有自主加密核心技术的公钥基础设施平台。天威诚信提供CTN体系服务,建立了中国的信任网络,具有自主的品牌和享有自主知识产权。

 

同时,天威诚信开发了具有自主知识产权的PKI/CA产品和PKI/CA应用产品,能够提供全面的PKI/CA产品与服务。

 

政策优势

 

天威诚信是经信息产业部批准的第一家全国性PKI/CA企业,公司产品和服务是通过国家有关部门认证,获得了安全行业相关资质的。其次,天威诚信在开展自身业务的同时,也积极向国家提出了有关PKI/CA建设方面的意见和建议,并帮助国家有关部门建立了PKI/CA行业标准和运营管理规范。另外,天威诚信还作为唯一一家从事全国性PKI/CA服务的企业代表,被国务院法制办邀请,参加我国《电子签名法》的研讨工作,并为我国《电子签名法》提出了很多宝贵的建议和意见。

 

管理优势

 

天威诚信借鉴国外的先进管理经验,制定了完善的安全管理策略,对天威诚信认证中心进行安全管理,安全管理策略包括物理安全策略、信息安全策略、系统安全策略、通信安全策略、密钥管理策略和人员管理策略等,对认证中心的安全管理方面完全满足ISO17799的标准,并通过了ISO17799认证。

分类
未分类

关于VeriSign(威瑞信)

VeriSign(威瑞信)公司成立于1995年,总部在美国加州山景城。 公司于1998年上市,是标普500指数之一。威瑞信公司提供的整套安全在线交易服务保障个人和公司放心从事数字交易活动。其中保护网站和数据的威瑞信SSL证书服务被93%的财富500强企业,97%的世界100大银行,以及全球50家最大电子商务网站中的47家选择作为强化和保护消费者数字身份的重要手段。截至目前,全球范围有超过百万台服务器部署了VeriSign SSL证书,并且这一数字还在不断刷新。

 

威瑞信身份保护整合全面防护与网络接入,采取广泛的防御措施。最后,作为全球.com, .net, .cc,和.tv域名的权威注册机构,威瑞信提供全球互联网连接的解析服务。

 

2010年5月,全球最大的软件公司之一Symantec(赛门铁克)以12.8亿美元现金收购VeriSign的安全业务部门以及VeriSign日本公司的大多数股份。作为全球安全行业的领导者,赛门铁克在使用信息的端点和保存信息的数据中心这两点上拥有全球最完善的安全解决方案,而VeriSign则拥有全球最强大的数据传输安全与信任体系。两者的结合为客户提供了最为完善的安全解决方案。

 

在SSL证书市场,VeriSign在全球具有绝对领先地位:

世界500强企业中93%的公司选择了VeriSign的SSL证书服务;

世界100家最大的银行中97%的公司选择了VeriSign的SSL证书服务;

全球50大电子商务网站中的47个网站所选用VeriSign的SSL证书服务;

国内用户中包括四大商业银行、招商银行、中信银行、光大银行在内的主要商业银行均选用了VeriSign的SSL证书服务。

 

VeriSign公司概况

公司总部所在地:加利福尼亚山景城(Mountain View, California)

成立时间: 1995

总裁兼首席执行官:Jim Bidzos

总裁兼首席执行官:Mark McLaughlin

首次公开发行股票:1998 年 1 月

员工情况:全球约有员工4,000名

 

VeriSign全球SSL代理合作伙伴介绍

 

VeriSign(威瑞信)全球服务网络遍及全球,面向各地客户提供PKI及SSL证书服务。在SSL证书业务上,VeriSign 通过强大的加密功能和严格的鉴权措施,保护着全世界超过 500000 台 Web 服务器的安全。为了让全球客户都能享受到SSL证书所带来的安全保障,VeriSign通过严格的评价机制,在全球选择了解当地业务情况,运营规范的企业作为VeriSign SSL代理合作伙伴,确保SSL证书准确高效签发。

 

天威诚信(iTrusChina)早在11年前便与VeriSign展开SSL 代理合作,是VeriSign在中国的首要合作伙伴,也是合作时间最长、合作范围最广、合作层级最高的合作伙伴。天威诚信目前可提供VeriSign 旗下各品牌数字证书产品,数字证书种类最为齐全。在国内,VeriSign数字证书市场份额中有95%来自天威诚信

 

◎ 长达11年的合作经验

◎ 成功客户超1000家

◎ 签发境内第一张EV SSL证书

◎ 2008年基金公司前十名

◎ 2008年全国证券前十名

◎ SSL证书均来自天威诚信

 

分类
安全播报

木马热推变形金刚3 代码签名铸钢铁防线

    暑期档焦点《变形金刚3》首映,早前影片宣传时透出的一些片花已吊足影迷胃口,不少人早早团购了电影票,约上朋友一饱眼福。此前,有急性子的粉丝在《变形金刚3》国外上映后,就不断于网上搜索《变形金刚3》的蛛丝马迹,希望能找到“抢先版”“泄露版”先睹为快,相信《变形金刚3》的国内上映绝对是未来一段时间内大家津津乐道的话题。另一方面,木马团伙在电影上映前也毫无例外的通过《变形金刚3》“抢先版”、“预告片”为噱头传播木马,继续利用热点事件作祟。

    19日安全厂商发布警报称,近期伪装热门影片的木马呈明显增多趋势,需要各位网友加以防范。

 据悉,木马利用热门影片传播主要有两种方式:第一种,利用网友的好奇心或对热门内容的追捧,诱骗网友下载安装“专用播放器”。该播放软件原本为安全的正常软件,由于被黑客植入恶意代码,随着用户下载及运行造成对用户电脑的感染,通常在一些知名度较小的网站或论坛提供的资源中会遇到这类情况。第二种是伪装为《变形金刚3》等热门影片的BT下载种子,实际上是exe格式的木马程序,同样易在一些未知或可疑的下载渠道中发生。

    针对上述情况,天威诚信提醒广大网友在线观看影片、视频或下载播放器等软件时,应开启安全防护软件,且选择监管更为严格的大型站点寻找资源。不可随意点击来源不明的链接并从未知站点下载任何应用,以免遭遇木马病毒等恶意侵害。另外,作为软件发布者应重视软件发布后遭到恶意篡改这一问题,被植入合法软件的恶意代码不仅潜伏能力强,且会随着论坛、网站等线上渠道的传播殃及大量用户。一旦发生这种情况,软件发布者的品牌形象、口碑信誉等将严重受损。

    根据多年网站可信服务经验,天威诚信建议合法软件发布者采用代码签名证书对软件进行数字签名,以防攻击者对合法软件的恶意利用。代码签名证书对软件的保护效果已在天威诚信与VeriSign逾11年的合作中得到广泛认可。

    据天威诚信技术人员介绍,VeriSign代码签名证书针对网上发布控件、应用程序、驱动程序,如设备驱动、硬件固化程序、病毒更新码、配置文件等代码和内容创建数字“保护膜”,通过对内容高强度加密,确保合法软件发布后,不被攻击者私自篡改、植入恶意代码,沦为恶意程序的载体。代码签名证书的推行,将有效改善当前合法软件频遭劫持的现状,为众多网友提供更加自由安心的应用体验。

分类
安全播报

数字签名遭黑客利用 证书用途应严格控制

    7月7日,360安全中心发现财付通的支付产品近日出现高危漏洞,问题核心在于财付通签发的数字证书被黑客随意利用,对木马病毒进行数字签名,从而可免疫大多数杀毒软件,博得用户信任,这一问题严重危害财付通支付产品上千万用户的账号安全。

    为此,记者采访了国内权威第三方电子认证服务公司—天威诚信的技术人员。据介绍,此次安全漏洞主要由于数字证书申请环节身份验证不严格且证书签发机构对于数字证书用途未作明确规范所引起,黑客利用个人数字证书实现对于恶意程序代码的数字签名。而天威诚信签发包括SSL证书代码签名证书、邮件证书等各类数字证书,首先在产品应用类别上有绝对的区分。其次,天威诚信作为国际最为知名的数字认证机构VeriSign在中国区的首要合作伙伴,签发的VeriSign代码签名证书,必须由申请者提交充足的认证信息并对其严格审核才可获得。这样申请获得的代码签名证书,客户才可放心的对发布于网上的软件、代码等内容进行数字签名,有效防止合法软件内容被篡改,沦为恶意代码的载体。

分类
网络新闻

VeriSign代码签名保护Windows phone应用程序

微软(Microsoft)公司选择全球备受信任的互联网基础设施提供商威瑞信(VeriSign)公司为Windows® Marketplace for Mobile 发布的应用程序提供代码签名服务。

 

微软凭借威瑞信(VeriSign)代码签名服务来保护为 Windows® phone开发的应用程序。每个带有威瑞信(VeriSign)代码签名证书的手机应用程序,表明该应用程序来自可信赖的发行者。通过威瑞信(VeriSign) 独立验证的数字签名,代码签名证书被用作为该下载应用程序的虚拟“保护膜”。 数字签名失效即表示应用程序已被篡改或修改,从而保护用户免受黑客或恶意代码攻击。

 

微软独立软件开方商和开发人员体验总监 Jason Lim表示:“代码签名遵循软件开发的最佳实践,有助于确保所有 Windows phone应用程序的安装和运行权限正确,并且不会限制特性或功能。我们之所以使用威瑞信(VeriSign)代码签名证书来保护应用程序,是因为只有威瑞信(VeriSign)能够为快速增长的应用程序存储提供所需要的强健度和规模。这个世界一流的、可定制的代码签名解决方案可以保护我们对 Windows Marketplace for Mobile的 投资,并使我们有更多的方式来控制 Windows phone体验的完整性和质量。”

 

Windows Marketplace 让人们能够轻松找到并购买高质量的手机应用程序,满足工作和娱乐需求,同时也为开发人员创造一个新契机,可以与全球数百万 Windows phone用户建立联系。 除了一系列基本业务应用程序外,Windows phone用户还可以下载用于 Facebook、MySpace、Netflix、Twikini、WunderRadio 和 ZAGAT 的应用程序以及前沿游戏,包括数独、“吉他英雄世界巡演”和“吃豆人”系列,所有这些都可以通过Windows phone手机轻松购买并直接安装。 购买的所有应用程序都经过微软认证,可在 Windows phone上运行,并且有简便的退货政策支持。

 

威瑞信 (VeriSign)公司SSL 产品副总裁兼总经理 Michael Lin表示:“手机应用程序应该拥有如同个人计算机 应用程序已享有多年的保护,这也正是威瑞信(VeriSign) 代码签名证书为 Windows phone应用程序开发人员带来的。我们很高兴能够成为 Windows Marketplace for Mobile 的代码签名合作伙伴。 微软和 Windows phone的开发者尽可放心,随着市场的发展,威瑞信(VeriSign) 代码签名平台也会随之扩展,并始终提供像现在每个下载一样可靠的保护。”

 

在威瑞信(VeriSign)与微软多年关系中,最近期的合作就是成为 Windows phone应用程序代码签名合作伙伴。 公司日前宣布让微软使用可靠的威瑞信(VeriSign)SSL证书 和威瑞信(VeriSign)代码签名证书来保护在 Windows® Azure™ 平台上开发和部署的基于云的服务和应用程序。

分类
知识中心

PKI技术简介

   为解决Internet的安全问题,世界各国对其进行了多年的研究,初步形成了一套完整的Internet安全解决方案,即目前被广泛采用的PKI体系结构,PKI体系结构采用证书管理公钥,通过第三方的可信机构CA,把用户的公钥和用户的其他标识信息(如名称、e-mail、身份证号等)捆绑在一起,在Internet网上验证用户的身份,PKI体系结构把公钥密码和对称密码结合起来,在Internet网上实现密钥的自动管理,保证网上数据的机密性、完整性。

    从广义上讲,所有提供公钥加密和数字签名服务的系统,都可叫做PKI系统,PKI的主要目的是通过自动管理密钥和证书,可以为用户建立起一个安全的网络运行环境,使用户可以在多种应用环境下方便的使用加密和数字签名技术,从而保证网上数据的机密性、完整性、有效性,数据的机密性是指数据在传输过程中,不能被非授权者偷看,数据的完整性是指数据在传输过程中不能被非法篡改,数据的有效性是指数据不能被否认。一个有效的PKI系统必须是安全的和透明的,用户在获得加密和数字签名服务时,不需要详细地了解PKI是怎样管理证书和密钥的,一个典型、完整、有效的PKI应用系统至少应具有以下部分:

 

    公钥密码证书管理。

    黑名单的发布和管理。

    密钥的备份和恢复。

    自动更新密钥。

    自动管理历史密钥。

    支持交叉认证。

 

    由于PKI体系结构是目前比较成熟、完善的Internet网络安全解决方案,国外的一些大的网络安全公司纷纷推出一系列的基于PKI的网络安全产品,如美国的Verisign,IBM,Entrust等安全产品供应商为用户提供了一系列的客户端和服务器端的安全产品,为电子商务的发展提供了安全保证。为电子商务、政府办公网、EDI等提供了完整的网络安全解决方案。

    PKI是一种新的安全技术,它由公开密钥密码技术、数字证书、证书发放机构(CA)和关于公开密钥的安全策略等基本成分共同组成的。PKI是利用公钥技术实现电子商务安全的一种体系,是一种基础设施,网络通讯、网上交易是利用它来保证安全的。从某种意义上讲,PKI包含了安全认证系统,即安全认证系统-CA/RA系统是PKI不可缺的组成部分。

分类
知识中心

软件代码数字签名基础知识

    软件代码数字签名是以电子方式通过信息来标记文件的方式。此时,文件将由创建者(发行商)来数字签名。有效的数字签名将告诉您关于文件的下面两项内容:发行商名称,以及文件在签名后没有被更改。任何篡改都将使签名无效。软件代码数字签名将:

 

    * 允许您验证文件的发行商。

    * 确认文件自数字签名以来没被更改过。

 

    任何软件开发商都可以向 IE浏览器中的“受信任的根证书颁发机构”中的证书颁发机构(如VeriSign)申请软件代码签名证书来签名代码。

    有效的数字签名只能保证软件代码的发行商的真实身份是通过第三方权威证书颁发机构验证的,但并不保证文件的内容就一定无害。您必须自己确定是否应当信任该文件的内容。

    记住,数字签名不保证文件一定无害。 签名的文件可能仍然包含有害的代码,如果该文件是按照这种有害方式创建的话。这就是为什么当您开始从浏览器打开某些文件类型时,即使它具有有效的数字签名, Windows 也将询问您是否希望打开该文件的原因。

    如果该文件没有有效的数字签名,则无法确保该文件确实来自它所声明的来源,或者无法确保它在发行之后未被篡改过(可能由病毒篡改)。较为安全的做法是,除非您确定该文件的创建者而且知道其内容才可以安全地打开,否则不要打开该文件。

分类
知识中心

ActiveX 控件基础知识

    Microsoft ActiveX 控件是由软件提供商开发的可重用的软件组件。使用 ActiveX 控件,可以很快地在网址、台式应用程序、以及开发工具中加入特殊的功能。例如, StockTicker 控件可以用来在网页上即时地加入活动信息,动画控件可用来向网页中加入动画特性。

    现在,已有各种各样的商用的 ActiveX 控件,开发控件可以使用各种编程语言,如 C , C++ , Microsoft Visual Basic ,以及微软公司的 Visual Java 开发环境 Microsoft Visual J++ 。 ActiveX 控件一旦被开发出来,设计和开发人员就可以把它当作预装配组件,用于开发客户程序。以此种方式使用 ActiveX 控件,使用者无需知道这些组件是如何开发的,在很多情况下,甚至不需要自己编程,就可以完成网页或应用程序的设计。

    Internet Explorer 3.0 以上浏览器都支持 ActiveX 控件,在 Mosaic 和 Netscape Navigator 中也可以使用 ActiveX plug-in for Netscape 显示 ActiveX 控件。

    脚本、 ActiveX 控件和其他 Web 浏览器加载项在 Internet上广泛应用,它们可以通过提供工具栏、股票行情收报器、视频、动画内容等来增加浏览的乐趣。不过,这些程序可能出问题或者向您提供不需要的内容。在某些情况下,这些程序可被用来以您不允许的方式从计算机收集信息、破坏您的计算机上的数据、在未经您同意的情况下在您的计算机上安装软件或者允许他人远程控制您的计算机。考虑到这些风险,您应该在完全信任发行商的情况下才安装这些程序。

分类
代码签名 购买价格

VeriSign代码签名证书购买价格

 VeriSign代码签名证书购买价格

中文名称

VeriSign代码签名证书

英文名称

VeriSign Code Signing Certificates

证书类型

组织机构鉴证

价格

1年:5000 元

2年:9000 元

3 年:13000元

颁发时间

1-3天

推荐用途

数字签名.exe, .dll,.cab, .ocx 文件、Office宏

证书特点

显示单位名称