EV代码签名——消除软件下载时的安全警告

开发公司和软件开发人员在发布应用程序后,当用户尝试下载并安装应用程序时,被SmartScreen识别为不常见或尚未建立起良好的信誉度,系统就会发出警告,提示用户该应用程序可能对电脑构成风险。这会导致软件下载率大幅度下降。

一: 如何消除 SmartScreen 警告

对于此警告,应用程序所有者的最佳做法就是建立SmartScreen信誉。而要获得SmartScreen信誉,就需要由属于Windows根证书计划的证书颁发机构(CA)颁发的代码签名证书对应用程序进行数字签名。而EV代码签名证书可立即获得SmartScreen信誉,因此您的用户在下载应用程序时不会再出现Windows中的SmartScreen警告。

二: 如何获取EV代码签名证书

推荐Digicert、Sectigo 和GlobalSign证书颁发机构(CA),由于是国际品牌,工作人员语言不通且在中国没有直销公司,这三大品牌一般都是授权给中国证书厂商代理销售,下面是具体的申请环节(JoySSL为例)

代码签名证书_代码签名证书申请购买-JoySSL代码签名证书是对可执行脚本、软件代码和内容进行数字签名的数字证书。代码签名证书用于验证开发者身份真实性、保护代码的完整性。用户下载软件时,能通过数字签名验证软件来源,确认软件、代码没有被非法篡改或植入病毒,保护用户不会被病毒、恶意代码和间谍软件所侵害。https://www.joyssl.com/certificate/select/code_signing.html?nid=16

1 访问厂商官网

登录证书服务厂商JoySSL官网,并注册一个账号(手机号注册或者微信扫码注册),注册时会被要求选择填写注册码,有需要的用户可以填写"230916"(填写后可获取大额优惠券和一对一指导)

2选择证书类型

由于JoySSL的数字证书不知有代码签名证书,还有其他SSL证书类型,在选择时需要手动选择代码签名证书,并按类型选择EV证书

3 下单并填写信息

选定证书后,支付相关费用并填写信息(包括个人或者企业的名称、联系方式、联系地址、邮箱)确保填写的信息都是正确的

4 回复邮件

申请提出后,会收到几个全英文的邮件,根据客服的提示进行一一回复(邮件内容基本就是在此确认一下个人或者企业信息)

5 等待邮寄UK

现在的数字签名证书都是硬证书,需要邮寄一个UK给您,一般是海外只发,时间在7-10天左右。

6 进行数字签名

收到UK后,根据提示进行数字签名,签名之后之后用户再下载软件时不会再出现Windows中的SmartScreen警告。

注意事项:

1. 若申请者为企业,那企业的地址,联系方式一定要确保正确无误

2. 以企业或者个人申请的代码签名证书,可以对其名下所有开发的软件进行签名。

相关推荐
grrrr_18 分钟前
【工具类】Nuclei YAML POC 编写以及批量检测
网络·安全·web安全
中新赛克1 小时前
双引擎驱动!中新赛克AI安全方案入选网安创新大赛优胜榜单
人工智能·安全
Suckerbin4 小时前
digitalworld.local: TORMENT
笔记·安全·web安全·网络安全
普通网友5 小时前
前端安全攻防:XSS, CSRF 等防范与检测
前端·安全·xss
幻灵尔依6 小时前
前端编码统一规范
javascript·vue.js·代码规范
薛定谔的猫26 小时前
前端工程化系列(一):编码规范相关
前端·代码规范·前端工程化
CYRUS_STUDIO6 小时前
如何防止 so 文件被轻松逆向?精准控制符号导出 + JNI 动态注册
android·c++·安全
CYRUS_STUDIO6 小时前
C&C++ 代码安全再升级:用 OLLVM 给 so 加上字符串加密保护
c++·安全·llvm
lingggggaaaa6 小时前
小迪安全v2023学习笔记(八十讲)—— 中间件安全&WPS分析&Weblogic&Jenkins&Jetty&CVE
笔记·学习·安全·web安全·网络安全·中间件·wps
柯南二号6 小时前
免费的SSL和付费SSL 证书差异
ssl