分类
知识中心

谁使用代码签名?

代码签名证书用于任何商业打包和分发的软件中。受信任的应用程序商店(如 IOS 应用商店或 Google Play 商店)需要对在其平台上分发软件进行代码签名。除非使用代码签名,否则许多消费者不会下载软件,因此即使不在知名平台上的开发人员也会实现代码签名。有几种不同类型的证书可供使用,具体取决于要分发的软件与哪些系统配合使用。桌面证书包括微软、Java、微软办公软件、VBA和 Adobe AI。移动证书的示例包括“视窗手机”、“视通专用企业”、“已验证的 Java”、“安卓”和“酿造”。

代码签名证书软件的一些示例包括:应用程序、Windows 软件更新、苹果软件、微软 Office VBA 对象和宏、.jar、.air 和 .airi 文件以及任何类型的可执行文件。对于 IOS 应用程序,代码签名使用 X 代码。要将软件上传到 Itunes 存储区,用户必须拥有有效的 Apple 开发者 ID 和有效的证书或个人资料,Xcode 才会对软件进行签名。要集成应用程序,开发人员需要使用开发证书。若要在任何设备上运行应用,必须使用分发证书来发送应用并对其进行测试。其他平台(如 Windows)只需要使用受信任的证书颁发机构。

分类
知识中心

代码签名的优点

代码签名提供了许多好处,包括下面列出的那些。

通过代码签名,用户可以信任他们正在下载的软件,而不必担心将恶意软件下载到他们的计算机或移动设备上。这种身份验证就像一条双向的路,代码签名促进了交易所双方的信任。用户不仅可以信任发件人,而且开发人员还可以信任他们的软件到达正确的位置并且没有被滥用。

由于许多最大的受信任的移动和网络应用程序商店,如IOS AppStore或谷歌的Play商店,都需要代码签名,开发人员可以通过更多的平台分发他们的软件。

分类
公司新闻

天威诚信vTrus根证书正式完成谷歌Google Root Store预埋

日前,谷歌Chrome根证书库通过了对天威诚信vTrus系列证书的认证,vTrus根证书正式完成Google Root Store预埋。

天威诚信vTrus根证书正式完成谷歌Google Root Store预埋

这意味着Chrome浏览器未来将信任由天威诚信CA颁发的vTrus SSL证书,标志着vTrus在自主可信的发展之路上取得了里程碑式的突破,同时也进一步印证了天威诚信证书服务具有更高的兼容性和稳定性。

入根Google Root Store后vTrus将实现全平台应用

Google Root Store是由谷歌自主开发维护并包含在Chrome浏览器中的根证书库,vTrus入根该库后,Chrome浏览器未来的版本会使用Google Root Store根证书库来为网站做证书的信任验证,从而保障网站的真实性,实现数据加密传输。

目前,谷歌已宣布除 IOS 平台外,Google Root Store很快将在所有Chrome版本中上线。未来,在Windows,Linux,Mac OS X,Android和Chrome OS 所有支持平台上,Chrome都将会过渡到自家的Root Store,以更好地保护用户与网站连接的安全性和隐私性。

长期以来,CA机构入根浏览器都是一项极其严格、复杂的系统性工作,各主流浏览器厂商对于CA尤其是国内CA机构的入根申请都抱着极为谨慎的态度。因此,对国产自主品牌而言,vTrus入根Google Root Store对于实现vTrus根证书的自主可信和广泛应用具有重大而深远的意义。

坚持自主可信,筑牢网络安全屏障

vTrus是由天威诚信自主建设的且已通过国际WebTrust审计认证的国产自主CA品牌。自创立至今,vTrus始终坚持以国际标准化的运营管理和服务水平,致力于为中国企业客户提供权威可信、安全规范、无忧保障、自主可控的可信网站认证产品与服务。

通过多年的深耕细作,vTrus已实现了在360安全浏览器、奇安信可信浏览器、红莲花安全浏览器、零信浏览器、赢达信安全浏览器的根证书预埋,并广泛应用于政务、金融、电力、电信、交通等重点领域,持续保障网站信息安全,护航企业高质量发展。

此次成功入根Google Root Store根证书库,说明天威诚信vTrus证书的技术标准和运营规范等方面符合国际标准,产品安全性和证书安全监控、安全管理等服务能力可靠有保障。在实际应用中,vTrus将通过审核并签发证书帮助网站建立被Chrome等主流浏览器所信任的https连接,并提供后续的证书管理和维护等服务,为网站信息安全保驾护航。

随着vTrus根证书实现Google Root Store预埋,天威诚信将会为更多国内外企业进行证书签发及相关的证书服务工作。同时,也将在维护网络空间安全的同时继续深耕本土市场,不断提高技术水准,严守风险控制,通过为客户提供更优质的产品和服务,持续为信息安全产业做出更大的贡献。

分类
解决方案

iOS7.1企业级应用(Enterprise App)分发SSL证书解决方案

苹果公司于2014年3月11号发布了适用于旗下智能手机和平板的最新iOS7.1正式版操作系统。这款移动应用系统不但增加了新的功能、用户界面的优化工具,还修复了上一版存在的许多问题。

同时这款最新版iOS7.1还新增了一项非常重要安全功能,要求企业级应用(Enterprise App)分发必须通过 https 方式的加密传输协议(SSL协议)下载到设备上。

iPhone4及其后版本的智能手机、iPad2及其后版本的平板和第五代iPod Touch均支持升级到最新版本的 iOS7.1。升级之后将无法再通过原http 方式下载安装企业级应用程序。

新版 iOS 通过 http下载安装企业级应用程序报错

 iOS7.1企业级应用(Enterprise App)分发SSL证书解决方案-1

针对客户iOS企业级应用(Enterprise App)分发需求,天威诚信面向国内提供Symantec VeriSign)旗下各品牌证书产品,帮助企业用户快速部署企业级App,并为App下载过程提供SSL传输加密服务保障,确保应用下载安全。

在国内,Symantec (VeriSign)证书市场份额中有95%来自天威诚信。天威诚信作为国家授权第三方电子认证服务机构,可以为客户提供全方位的数字证书安全产品。

从当前移动互联网的快速发展趋势来看,移动互联网在网络安全方面的发展将逐步与PC网络接轨,甚至对其重视程度有超过PC互联网趋势。在后续的iOS系统版本升级中,采用SSL证书实现的https方式企业级应用分发方式,将成为企业级应用发布渠道的标配。企业应用开发者除了要考虑在应用下载分发方式上配备 SSL 证书外,还需要尽量考虑在App内部与服务器通讯过程中,通过 https方式与服务器交互。不仅保障应用下载通道的安全性,同时为 App内部数据传输提供数据加密,确保App通讯安全、用户登陆密码安全及用户隐私数据安全。

北京天威诚信电子商务服务有限公司(iTruschina)是经信息产业部批准的全国性PKI/CA企业,是专门从事数字信任服务、PKI/CA建设服务、PKI/CA应用服务、PKI/CA运营管理咨询服务和PKI/CA体系整体规划服务的专业化信息安全技术与服务公司。

天威诚信已为国内数千家iOS企业级应用客户提供国际知名的Symantec SSL证书产品,为各大应用开发商解决iOS升级后的企业级应用分发难题,同时为企业级用户提供App内部数据传输及移动终端强身份认证安全解决方案。天威诚信将传统PC互联网PKI/CA信息安全技术解决方案技术优势无缝对接移动互联网,确保对安全性有特殊要求的企业级应用在移动互联网上能够达到与PC互联网完全相同的安全要求。