未簽章的軟體容易遭到篡改,例如植入間諜軟體或惡意軟體,因此不建議用戶執行未簽章的程式碼。
提升客戶信任與下載率
EV
程式碼簽章憑證結合了傳統程式碼簽章的所有優點,並額外提供以下功能:
• 憑證中顯示公司名稱、公司地址、組織類型
• 支援時間戳記,即使憑證過期,簽章仍然有效
• 憑證儲存在硬體Token裝置中,強化加密憑證(USB 金鑰),支援雙重驗證
• 可用於Windows
驅動簽署的安裝必要條件,以存取 Windows 硬體開發中心儀表板(Dashboard Portal)。
產品優勢
GlobalSign 獨家特色
• 可使用單一憑證將無限數量的應用程式進行數位簽章
• 提供
GlobalSign 卓越的客戶技術支援服務
• 提供
Managed PKI 平台,簡化大規模憑證管理,相容於主流平台(例如:Microsoft
Authenticode、Office VBA、Java、Adobe
AIR、Mac OS、Mozilla)
解決驗證與金鑰保護的弱點 安全強化驗證機制
EV 程式碼簽章解決了惡意軟體開發者常用的兩大弱點:
1. 驗證程序薄弱
嚴格的審核流程,讓最終使用者能夠信任發行者的身份。這樣的嚴格驗證過程讓惡意開發者更難冒充合法公司以獲取簽章憑證。
2. 私密金鑰保護不當
所有 GlobalSign 的簽章憑證皆儲存在加密 USB 金鑰中。這大大降低私密金鑰被竊取或複製的風險,避免遭用於簽署惡意軟體,冒用合法開發者身份。
私鑰儲存方式
私鑰儲存選項為USB 金鑰(含)、HSM、雲端金鑰保管庫
|