分类
公司新闻

代码签名证书私钥保护升级措施延期至2023年6月1日

CA/B论坛最新消息,原定于2022年11月15日起执行的代码签名证书私钥保护升级措施,将延期至2023年6月1日,期间用户可在天威诚信继续按照现有规则申请和使用代码签名证书

此次变更旨在加强代码签名证书私钥保护升级对代码签名证书私钥的保护。按CA/B论坛规定,2023年6月1日以后,普通(OV)代码签名证书密钥对必须在达到FIPS 140-2 Level2或EAL4+通用标准以及更高标准的硬件加密模块中生成并存储。

代码签名证书私钥保护升级措施延期至2023年6月1日-1

  具体变更详情如下:

变更前:对于普通代码签名证书,天威诚信获取到用户的CSR后,将其提交至CA进行数字签名后生成证书,再通过邮件的方式将证书发送给用户,无需硬件介质。

变更后:自2023年6月1日起,购买普通代码签名证书将和EV代码签名证书一样,证书由天威诚信签发并存储在预配置的USB Key上,再通过邮寄的方式将USB Key寄送给用户。

需要注意的是,此次升级只针对普通代码签名证书。EV代码签名证书及2023年6月1日前签发的普通代码签名证书不受影响。

同时,已经使用代码签名证书或EV代码签名证书签名且加盖时间戳的软件不受影响并长期有效。

代码签名证书是提供软件开发者可以进行代码软件数字签名的认证服务。通过对代码的数字签名可以消除软件在Windows系统被下载安装时弹出的“不明开发商”安全警告,保证代码完整性和不被恶意篡改,使软件开发者信息对下载用户公开可见,从而建立良好的软件品牌信誉度。

然而近年来由私钥泄漏导致的网络安全事件频发,引起了微软等国际巨头的充分重视。可以预见的是,代码签名私钥存储新规开始执行后,OV代码签名证书也将从“软证书”变为“硬证书”,更有助于降低私钥泄漏的可能性。

为避免此次代码签名证书私钥保护升级带来的不便,天威诚信在此提醒,请有需要的用户提前做好计划和工作安排,天威诚信可为用户提供各主流厂商的代码签名证书以及相应的USBkey寄发和更换服务。

依托22年为全行业95%以上大客户提供可靠证书服务的经验,天威诚信在证书审核、签发以及全生命周期自主管理服务方面不断创新,自主研发了更加贴合国内用户使用的vTrus证书品牌,以及更便于用户下单和进行证书管理的证书智能管理平台,持续保障用户网站信息安全,护航企业业务线上化发展。

分类
公司新闻

代码签名证书私钥保护升级措施延期通知

CA/B论坛最新消息,原定于2022年11月15日起执行的代码签名证书私钥保护升级措施,将延期至2023年6月1日,期间用户可在天威诚信继续按照现有规则申请和使用代码签名证书

此次变更旨在加强对代码签名证书私钥的保护。按CA/B论坛规定,2023年6月1日以后,普通(OV)代码签名证书密钥对必须在达到FIPS 140-2 Level2 或EAL4+通用标准以及更高标准的硬件加密模块中生成并存储。

具体变更方式如下:

变更前:对于普通代码签名证书,天威诚信获取到用户的CSR后,将其提交至CA进行数字签名后生成证书,再通过邮件的方式将证书发送给用户,无需硬件介质。

变更后:自2023年6月1日起,购买普通代码签名证书将和EV代码签名证书一样,证书由天威诚信签发并存储在预配置的USB Key上,再通过邮寄的方式将USB Key寄送给用户。

需要注意的是,此次升级只针对普通(OV)代码签名证书。EV代码签名证书及2023年6月1日前签发的普通代码签名证书不受影响。

同时,已经使用代码签名证书或EV代码签名证书签名且加盖时间戳的软件不受影响并长期有效。

代码签名证书是提供软件开发者可以进行代码软件数字签名的认证服务。通过对代码的数字签名可以消除软件在Windows系统被下载安装时弹出的“不明开发商”安全警告,保证代码完整性和不被恶意篡改,使软件开发者信息对下载用户公开可见,从而建立良好的软件品牌信誉度。

可以预见的是,代码签名私钥存储新规开始执行后,OV代码签名证书将从“软证书”变为“硬证书”,更有助于降低私钥泄漏的可能性。

为避免此次代码签名证书私钥保护升级带来的不便,天威诚信提醒有需要的用户提前做好计划和工作安排,天威诚信可为用户提供各主流厂商的代码签名证书以及相应的USBkey寄发和更换服务。

分类
公司新闻

天威诚信|代码签名证书私钥保护升级通知

尊敬的客户,您好:

CA/B论坛要求,为加强对代码签名证书私钥的保护,自2022年11月15日起(以下称升级日期),所有普通代码签名证书的私钥需要在安全加密设备上生成和存储。

具体影响如下:

1、升级日期起新签发的普通代码签名证书,我司将为您邮寄USBkey;

2、EV代码签名证书及升级日期前签发的普通代码签名证书不受影响,无需采取任何措施;

3、已经使用代码签名证书或EV代码签名证书签名且加盖时间戳的软件不受影响并长期有效。

据此,天威诚信提示您:

1、自升级日期起申请普通代码签名证书时,申请人无需再提供CSR文件,EV代码签名证书不受影响;

2、升级日期起新签发证书,需及时下载到您申请证书时我司邮寄给您的USBkey里,如您对老的普通代码签名证书仍有业务需求,建议您提前做好现有普通代码签名证书的申请、储备工作;

3、升级日期前签发的普通代码签名证书,在升级日期后如需替换,我司将为您邮寄USBkey。

为避免此次代码签名证书私钥保护升级带来的不便,天威诚信提醒您提前做好计划和工作安排。

分类
代码签名

DigiCert代码签名证书

Digicert数字签名证书和https证书申请流程是怎样的

DigiCert代码签名证书

DigiCert Code Signing Certificates

Digicert Code Signing 创建了数字化“保护膜”,使用它可以安全地通过互联网分发代码和内容。 Digicert Code Signing 提供了受全球认可的代码签名人第三方验证,因而增强了可信度。

证书特点

证书功能

促进软件的下载使用与分发,防止用户下载有害文件

Digicert代码签名 (Code Signing) 针对网上发布控件、应用程序、驱动程序,如设备驱动程序、硬件固化程序、病毒更新码、配置文件等代码和内容创建数字“保护膜”,以便在软件发行者和用户通过 Internet 与移动网络下载代码及内容时对他们加以保护。

保护发行商身份安全

通过对代码进行数字签名来标识发行商的身份,可保证发行商身份和代码在签名之后不被非法篡改。篡改代码或捆绑木马、恶意程序,修改发行商身份信息等任何对已发行代码进行编辑的操作都将导致软件签名信息失效,失去相应安全应用授权。

减少错误消息和安全警告,构建品牌的信任关系

用户在下载已经签名的代码时,计算机会自动验证该代码的可信性,并提示用户可以放心下载和使用。减少或完全消除安全提示,减少客户端软件运行报错,有效提升客户端使用体验,增加软件发行、下载量。

最丰富的品种和全球最广泛的平台支持

全球所有主流安全防护软件开发商均支持Digicert代码签名证书。使用Digicert代码签名证书,并提交数字签名到各安全防护软件开发商,即可获得软件安全认证,获得代码免杀特权

帮助获得系统 API 访问授权

为代码提供等多 API 访问授权,使得程序能够安全的获取更多的功能扩展而不被阻止。使用API接口做二次开发,将大大减少开发商软件开发难度和开发成本,为客户提供更多强大、易用、交互界面更友善的软件功能,帮助您快速获取大量用户群体

30天无条件退款保证

消费保障计划,支持30天内无条件全额退款。只要在证书签发后30天内撤销证书,将不会收取任何证书费用。您可以放心申请试用,不必担心项目上线之前的测试阶段有证书需求而又无法确认合适的产品。

代码签名证书对比

EV代码签名证书 普通代码签名证书
证书信息 企业名称  DigiCert代码签名证书1   DigiCert代码签名证书1
企业地址  DigiCert代码签名证书1
企业类型   DigiCert代码签名证书1
删除“未知发布者”安全警告   DigiCert代码签名证书1  DigiCert代码签名证书1
使用时间戳签名持续有效   DigiCert代码签名证书1   DigiCert代码签名证书1
无限量应用软件签名   DigiCert代码签名证书1   DigiCert代码签名证书1
与主要平台兼容   DigiCert代码签名证书1   DigiCert代码签名证书1
储存在硬件密钥上的证书   DigiCert代码签名证书1
获得微软SmartScreen即使信誉   DigiCert代码签名证书1
支持Win10驱动内核签名   DigiCert代码签名证书1
立即申请 立即申请 立即申请

客户案例

DigiCert代码签名证书2
Geotrust https证书申请需要提交哪些资料
Geotrust SSL证书价格是多少
DigiCert 免费SSL证书在哪里可以申请
天威诚信提供的DigiCert免费SSL证书开通方式
免费SSL证书可以在哪里申请
联想数字签名证书
天威诚信的数字签名证书工具哪里可以下载
华为云有免费SSL证书吗
阿里云的免费SSL证书如何申请
Globalsign数字签名证书有哪些优势
唯品会 SSL证书价格
分类
代码签名

GlobalSign 普通代码签名证书

天威诚信是globalsign中国区白金授权合作伙伴

GlobalSign 普通代码签名证书

GlobalSign Code Signing Certificates

GlobalSign 代码签名证书针对程序代码和内容建立了一种数字化的验证及保护程序,可在软件发行者和用户透过互联网和行动网络下载、安装代码程序和内容时,由系统跳出开发者的信息,大幅提高安全性。

证书特点

证书功能

开发商所发行的代码程序或内容若通过代码签名验证可提升软件的下载、采用率和发行率。

减少代码程序及内容出现错误讯息和安全性警告,建立品牌的信任关系。

防止使用者下载到含有恶意档案的代码程序及内容。

使用者透过互联网和行动网络下载、安装代码程序和内容时,由系统跳出开发者的信息,大幅提高安全性。

确保终端用户知道该软件是合法的,且该代码自发行以来没有被篡改过。

与业界领先者同行:GlobalSign 代码签名证书所支持平台类型多元,超过其他任何供货商。

代码签名证书对比

EV代码签名证书 普通代码签名证书
证书信息 企业名称  GlobalSign 普通代码签名证书1   GlobalSign 普通代码签名证书1
企业地址  GlobalSign 普通代码签名证书1
企业类型   GlobalSign 普通代码签名证书1
删除“未知发布者”安全警告   GlobalSign 普通代码签名证书1  GlobalSign 普通代码签名证书1
使用时间戳签名持续有效   GlobalSign 普通代码签名证书1   GlobalSign 普通代码签名证书1
无限量应用软件签名   GlobalSign 普通代码签名证书1   GlobalSign 普通代码签名证书1
与主要平台兼容   GlobalSign 普通代码签名证书1   GlobalSign 普通代码签名证书1
储存在硬件密钥上的证书   GlobalSign 普通代码签名证书1
获得微软SmartScreen即使信誉   GlobalSign 普通代码签名证书1
支持Win10驱动内核签名   GlobalSign 普通代码签名证书1
立即申请 立即申请 立即申请

客户案例

GlobalSign 普通代码签名证书2
Geotrust https证书申请需要提交哪些资料
Geotrust SSL证书价格是多少
DigiCert 免费SSL证书在哪里可以申请
天威诚信提供的DigiCert免费SSL证书开通方式
免费SSL证书可以在哪里申请
联想数字签名证书
天威诚信的数字签名证书工具哪里可以下载
华为云有免费SSL证书吗
阿里云的免费SSL证书如何申请
Globalsign数字签名证书有哪些优势
唯品会 SSL证书价格
分类
代码签名

Entrust普通代码签名证书

entrust的数字签名证书哪里可以购买

Entrust普通代码签名证书

Entrust Code Signing Certificates

通常恶意代码会伪装成合法软件,很容易得被分发到未设防的用户电脑,和病毒一起形成对用户信息资源的欺诈和攻击。为了阻止这种趋势,Entrust发布了代码签名证书允许用户认证原文件,并验证代码内容的完整性,可以放心得从Internet上下载使用。

证书特点

证书功能

Microsoft Smartscreen Filter

以未签名应用程序的两倍速度建立良好的 SmartScreen 应用程序信誉度。

第三方集成

将我们的代码签名证书与大多数第三方开发工具集成。

无限制的签名

使用清晰的视觉指示器识别文档篡改。

时间戳

对代码进行数字签名时验证并确定数字签名是否有效。

识别的发布者状态

帮助用户提高信心和信任,避免“未知发布者”安全警告。

减少警告框

在安装过程中删除警告消息弹出窗口。

代码签名证书对比

EV代码签名证书 普通代码签名证书
证书信息 企业名称  Entrust普通代码签名证书1   Entrust普通代码签名证书1
企业地址  Entrust普通代码签名证书1
企业类型   Entrust普通代码签名证书1
删除“未知发布者”安全警告   Entrust普通代码签名证书1  Entrust普通代码签名证书1
使用时间戳签名持续有效   Entrust普通代码签名证书1   Entrust普通代码签名证书1
无限量应用软件签名   Entrust普通代码签名证书1   Entrust普通代码签名证书1
与主要平台兼容   Entrust普通代码签名证书1   Entrust普通代码签名证书1
储存在硬件密钥上的证书   Entrust普通代码签名证书1
获得微软SmartScreen即使信誉   Entrust普通代码签名证书1
支持Win10驱动内核签名   Entrust普通代码签名证书1
立即申请 立即申请 立即申请

客户案例

Entrust普通代码签名证书2
Geotrust https证书申请需要提交哪些资料
Geotrust SSL证书价格是多少
DigiCert 免费SSL证书在哪里可以申请
天威诚信提供的DigiCert免费SSL证书开通方式
免费SSL证书可以在哪里申请
联想数字签名证书
天威诚信的数字签名证书工具哪里可以下载
华为云有免费SSL证书吗
阿里云的免费SSL证书如何申请
Globalsign数字签名证书有哪些优势
唯品会 SSL证书价格
分类
代码签名

Symantec赛门铁克代码(数字)签名证书

代码签名证书又被称为数字签名证书。赛门铁克Symantec数字签名证书就是您软件代码的有效身份证!全球数十家安全防护软件开发商均支持赛门铁克Symantec代码签名证书。使用赛门铁克Symantec数字签名证书,并提交签名到各安全防护软件开发商,即可免费获得软件安全认证,获得代码免杀特权(国内的金山、360、瑞星、江民均支持赛门铁克Symantec数字签名免杀特权申请。)!无需经过繁琐的源代码安全认证,有效保护源码安全,缩短软件发行周期,提升客户体验,轻松获取第三方机构认证。
IE、Firefox、NetScape、Safari、Opera、Chrome浏览器扩展程序均支持赛门铁克Symantec数字签名。Java 运行环境(JDK1.4.2 +)支持,兼容jdk1.4.2以上所有版本j2se安全应用,J2me签名兼容全球最多移动终端。申请赛门铁克Symantec数字签名证书,您还可以使用VeriSign CodeSigning ID快速创建微软徽标认证账户。

Symantec赛门铁克代码(数字)签名证书-1

 

赛门铁克Symantec代码(数字)签名证书

赛门铁克Symantec代码签名证书(Symantec Code Signing Certificates)可让软件开发者数字签名其软件代码、宏代码、设备驱动程序、硬件固化程序、病毒更新码、配置文件等内容,防止程序代码被恶意篡改。

Symantec代码签名证书(Symantec Code Signing Certificates)

Symantec赛门铁克代码(数字)签名证书-2 产品特性:
促进具有数字签名的可下载软件的使用与分发微软数字签名证书J2ME数字签名证书Java数字签名证书微软Office宏签名证书

微软移动代码签名证书

BREW 文件签名证书

 

Symantec赛门铁克代码(数字)签名证书-1     Symantec赛门铁克代码(数字)签名证书-1

 


Symantec微软移动代码签名证书

Symantec微软移动代码签名证书用于基于微软Windows Mobile操作系统的 Smartphone、PDA、PocketPC系统的 .cab 安装文件,让基于微软 Windows Mobile 操作系统的移动设备可以安全地下载和运行。

 

Symantec微软移动代码签名证书(Code Signing Certificate for Microsoft Authenticode)

Symantec赛门铁克代码(数字)签名证书-5 产品特性:
数字签名移动应用安装包文件.cab提供安全API接口,让签名过程更加快捷高效每个签名事件均将获得唯一的数字ID基于网站平台更好的管理数字签名

 

Symantec赛门铁克代码(数字)签名证书-1     Symantec赛门铁克代码(数字)签名证书-1

 


Symantec微软徽标认证

Symantec微软徽标认证用于数字签名微软 Windows Logo 认证的各种软件、硬件驱动程序等,软件程序的发布者必须拥有一张微软代码签名证书对其对其程序代码、ActiveX控件等进行数字签名

 

Symantec微软徽标认证(Code Signing Certificate for Microsoft Authenticode)

Symantec赛门铁克代码(数字)签名证书-3 产品特性:
数字签名移动应用安装包文件.cab提供安全API接口,让签名过程更加快捷高效每个签名事件均将获得唯一的数字ID基于网站平台更好的管理数字签名

 

Symantec赛门铁克代码(数字)签名证书-1     Symantec赛门铁克代码(数字)签名证书-1

 


 

天威诚信Symantec产品服务

1.7×24小时电话及技术支持:采用专业的客服与技术人员进行分配调试,并且由专业客服一对一进行服务。

2.在线指导用户证书的安装、调试、备份

3.证书有效期内提供每年三次回访服务

 

证书购买流程

Symantec赛门铁克代码(数字)签名证书-7

 

分类
代码签名

VeriSign微软代码签名证书(Code Signing Certificates)

VeriSign微软代码签名证书(VeriSign Code Signing Certificates)

 

• 促进具有数字签名的可下载软件的使用与分发

• 防止用户下载有害文件

• 减少错误消息和安全警告,构建品牌的信任关系

• 代码签名证书品种最为丰富,支持的平台种类超过任何其他供应商

• 实用的签名工具

• 快速的签发周期

 

VeriSign代码签名证书(code signing certificates) 

在木马和病毒横行的互联网上,用户经常通过网络下载软件,如何向您的用户保证您的代码是真实可信的呢?如何防止心怀叵测的黑客修改您发布的代码,植入病毒或木马,给您的用户造成损失从而毁坏您的声誉呢?

VeriSign® 代码签名证书 (Code Signing) 针对网上发布控件、应用程序、驱动程序,如设备驱动程序、硬件固化程序、病毒更新码、配置文件等代码和内容创建数字“保护膜”,以便在软件发行者和用户通过 Internet 与移动网络下载代码及内容时对他们加以保护。数字签名可验证内容的来源及完整性。

 

VeriSign代码签名证书(code signing certificates)种类

1.  微软代码签名证书(Microsoft Authenticode Digital ID):在32位或64位用户模式下数字签名.exe, .cab, .dll, .ocx, .msi, .xpi, and .xap文件或内核模式代码(硬件驱动、系统文件、杀毒软件等),支持Silverlight 4技术。
关于微软徽标认证 (“Designed for Windows logo” Digital IDs):主要是微软为了加强各种软件、硬件、系统和 XML 服务等与 Windows 操作系统兼容和保证产品质量而推出的。在获取微软代码签名证书后,对微软Windows Logo 认证的各种软件、硬件驱动程序等进行数字签名,而后将已签名的软件给微软测试认证。从 Windows Vista开始,微软在x64位的系统上强制推行数VeriSign微软代码签名证书(Code Signing Certificates)-1字签名,没有经过WHDL和RDS认证并数字签名的硬件驱动程序将无法在Vista x64版本上成功安装。在后续的Vista版本上,微软会逐步加强对数字签名的要求,最终要求所有的应用程序必须经过签名才能在Windows系统上运行。微软徽章认证包括微软 Windows Hardware Quality Labs (WHQL) testing programs(Windows 硬件质量实验室测试计划 ) 认证等。VeriSign微软代码签名证书(Code Signing Certificates)-2

2.  Java 代码签名证书 (Sun Java Signing Digital ID):数字签名 Sun J2SE/J2EE 的 Java Applet 文件,以及数字签名 J2ME MIDlet Suite 文件,支持业界最多型号和最多品牌的手机。VeriSign微软代码签名证书(Code Signing Certificates)-1

VeriSign微软代码签名证书(Code Signing Certificates)-3

3.  微软Office宏签名证书(Microsoft Office and VBA Signing Digital ID):数字签名微软Office宏文件和VBA代码等文件。

VeriSign微软代码签名证书(Code Signing Certificates)-4VeriSign微软代码签名证书(Code Signing Certificates)-5

4.  微软移动代码签名证书(Authenticated Content Signing for Microsoft Windows Mobile): 支持使用微软 Windows Mobile 和 SmartPhone 2002/2003 移动终端操作系统的移动代码签名,以确保移动下载的代码在移动终端 ( 如手机和 PDA) 的安全。
VeriSign微软代码签名证书(Code Signing Certificates)-7

 

5.  BREW 文件签名证书(Authentic Document IDs for BREW): 支持高通公司 (Qualcomm)BREW 系统的 BREW 应用代码的数字签名,以确保 BREW 文件的安全应用。

 

部分代码签名证书对比 

 

文件种类

代码签名证书种类

环境要求

时间戳

.exe, .cab, .dll, .ocx, .msi, .xpi, and .xap 微软代码签名证书 Internet Explorer 5.0以上 支持
内核模式代码(kernel-mode software) 微软代码签名证书 Internet Explorer 5.0以上 支持
.doc,.xls,.ppt 微软Office宏签名证书 Internet Explorer 5.0以上 支持
.jar and midlet Java 代码签名证书 Internet Explorer® 5.0以上,Netscape 4.7以上,Firefox和Opera所有版本 支持

 

部分成功客户

腾讯科技、瑞星、迅雷、中国银联、金蝶软件、中兴通讯、华为、央视国际、东软集团、青岛啤酒