设为首页
收藏本站
开启辅助访问
全部
问与答
创意
技术
酷工作
生活
交易
资源
节点
飞墙
Follow
明白贴
影视
报酬
登录
注册
飞社-令人惊奇的创意工作者社区-
›
首页
›
程序员
›
为什么 SSL 证书有很多免费的,代码签名证书没有? ...
FSHEX=FIND+SHARE+EXPRESS
飞社-令人惊奇的创意工作者社区- 是一个关于发现分享表达的地方
现在登录
没有账号?
立即注册
推荐主题
›
卫生巾实测
›
看了《再见爱人》气的晚上睡不着
›
怎么看待 [十点前下班没必要来深圳] 的说法
›
去医院看发烧,检查花了 640
›
请教一下大家是如何清理机械键盘缝隙中的灰
今日热议主题
手持 M1 Pro 16G 丐版,要不要再做做等等党
80 出山姆副卡(10 月 1 日开通)
请问有哪些靠谱的渠道或者方式可以比较便宜
炒币 14 天,晒晒战绩
现在 Google Workspace 土耳其区如果要新开
裸辞了,重新开始找工作
出自用 macbook pro 2023 16 寸 m2 pro 16G
这就是传说中的 sni 阻断吗?
现在从 Intel Mac 迁移到 Apple Silicon 的
组队开发一些 AI 领域的公共仓库
为什么 SSL 证书有很多免费的,代码签名证书没有?
drymonfidelia
· 2024-9-24 17:56:36 · 51 次点击
RT
举报
·
51 次点击
登录
注册
站外分享
微信扫一扫
QQ分享
微博分享
豆瓣分享
复制链接
显示全部
|
最新评论
7 条回复
沙发
liangdi
小成
2024-9-24 17:58:44
访问一个网站,比运行一个程序,对于用户来说,安全性高多了,代码签名的信用成本高
板凳
epiphyllum
小成
2024-9-24 18:33:53
1. 网站或域名的所有权可以通过非常简单的方式即时验证,而应用程序发布者的个人或企业身份验证过程+密钥存储/分发会繁琐得多。(额外的麻烦=额外的费用)
2. 代码签名证书泄露危害大,容易让发布者背大锅。(影响公司商誉)
3. TLS 证书使用量/签发量大,应用范围广(各种设备/各种应用/各种操作系统都在用);而代码签名证书往往应用范围有限(例如 Windows/MacOS/Android 都有各自不同的代码签名方式)
4. 保障通过 HTTP(S)/TLS 在网络上传输的数据的私密性非常重要( TLS 的重要性几乎无可替代),大家更愿意投钱出力推动这样保障基础安全的东西普及。
5. 对于保障发布者来源+程序完整性这些需求而言,付费代码签名证书的替代较多。例如:实际应用中往往还可以用 GPG/PGP (验证发布者&完整性)或者发布时附带 Hash (验证完整性)来解决一些信任问题。
6. 在 Windows 上付费的代码签名证书很多时候是为了过杀软,个人开发者或者小企业可能不在意这些事,而大公司在这种事情上就难受了。CA 对大公司开刀符合经济规律。
地板
Yadomin
小成
2024-9-24 18:59:47
现在的 https 只能证明连接的安全性,而不是网站的安全性,而签名的软件往往代表软件本身的安全性。
当然这也有可能是我在倒转因果(
5#
lcy630409
小成
2024-9-24 19:11:01
自签 ca https://i.fshex.co/23G3FdC9b.png
6#
yinmin
小成
2024-9-24 21:43:42
代码签名证书是要人工验证企业信息的,成本高。如果偶尔用的话,可以找代理商按月购买。
7#
neilp
小成
2024-9-24 23:46:56
ssl 证书只签域名, 只对域名负责, 验证所有权也容易.
代码证书是要签代码, 对代码负责, 验证比较费事.
8#
mouyase
小成
2024-9-25 09:44:22
安卓签名不是随便签
返回顶部