V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
feelapi
V2EX  ›  问与答

代码签名证书哪家便宜, startssl 的有限制,想看看别的

  •  
  •   feelapi · 2015-02-02 10:32:45 +08:00 · 7694 次点击
    这是一个创建于 3364 天前的主题,其中的信息可能已经有所发展或是发生改变。
    startssl的便宜,但是签名是有限制的。具体就是签过的文件是有期限的,过了期限,还是会有警告。
    第 1 条附言  ·  2015-02-02 12:18:53 +08:00
    主要是想买个人认证的,貌似支持的不多。startssl支持,但是有限制。
    第 2 条附言  ·  2015-02-23 21:49:41 +08:00
    今天找到一个实际使用startssl个人代码签名证书的例子。
    证书有效期是从2012年到2014年,现在是2015,也就是说这个签过名的dll已经过期了。

    https://getlittleapps.com/little-software-stats/libraries/cppdll-latest.zip

    看来这个startssl是不能用了。
    20 条回复    2016-01-01 00:30:46 +08:00
    huawuya
        1
    huawuya  
       2015-02-02 10:47:26 +08:00
    证书都是有期限的吧,只不过有的长有的短
    xoxo
        2
    xoxo  
       2015-02-02 10:50:23 +08:00
    代码签名也一样有期限的.
    证书都是为了保证未来若干年中不被破解, 所以不可能说有无限年限的签名.
    startssl不错.
    exuxu
        3
    exuxu  
       2015-02-02 10:51:05 +08:00
    WoSign免费2年,不谢。
    aiguozhedaodan
        4
    aiguozhedaodan  
       2015-02-02 10:53:38 +08:00 via Android
    startssl到期后可以续签
    feelapi
        5
    feelapi  
    OP
       2015-02-02 10:55:31 +08:00
    @huawuya 证书有期限,文件签过名之后,应该是不会再提醒过期的,所谓证书期限是说过了期,就不能用来签文件了。StartSSL的问题是,过了期限之后,签过的文件就开始提示过期,和没签过一样。
    feelapi
        6
    feelapi  
    OP
       2015-02-02 11:02:22 +08:00
    @exuxu 没看到他们那里说两年免费啊。好贵,还不如看看国外的呢。
    hellojinjie
        7
    hellojinjie  
       2015-02-02 11:07:59 +08:00
    WoSign 的代码签名写的是20年有效啊,不过人家的认证要上传拿身份证的照片,所以就没去弄
    NewYear
        8
    NewYear  
       2015-02-02 12:00:59 +08:00
    我记得给文件签名可以设置一个对应的时间戳+hash在线认证的东西

    给它设置那个网址,文件签名的证书过期后,系统验证的时候会向那个地址发送请求,使得签名一直有效

    对 就是这东西

    时间戳服务工作流程:

    ◆ 用户对文件数据进行Hash摘要处理;

    ◆ 用户提出时间戳的请求,Hash值被传递给时间戳服务器;

    ◆ 时间戳服务器对哈希值和一个日期/时间记录进行签名,生成时间戳;

    ◆ 时间戳数据和文件信息绑定后返还,用户进行下一步电子交易操作。
    wzxjohn
        9
    wzxjohn  
       2015-02-02 12:08:50 +08:00 via iPhone
    @feelapi 你一定是没加时间戳服务器。。。
    feelapi
        10
    feelapi  
    OP
       2015-02-02 12:15:30 +08:00
    看这里https://www.startssl.com/?app=39
    Certificates 2 or 3 Years valid
    stackoverflow上也有人证实了这个。签过名的文件,比如安装文件,过了两年之后再用,就会提示过期。
    当然,windows实际上是不检查安装之后的文件签名的(一般情况下)。
    @wzxjohn
    @NewYear
    wzxjohn
        11
    wzxjohn  
       2015-02-02 12:30:38 +08:00
    @feelapi 這個沒試過真不知道了。。。話說這個二級認證是 US$ 59.90 能用多久啊?
    BOOM
        12
    BOOM  
       2015-02-02 12:45:20 +08:00 via iPhone
    namecheap的和comodo好像都是9美金一年?
    wzxjohn
        13
    wzxjohn  
       2015-02-02 12:49:28 +08:00
    @BOOM 樓主說的是代碼簽名證書,不是 SSL 證書。

    @feelapi 期待購買後反饋。。。
    dallaslu
        14
    dallaslu  
       2015-05-18 13:53:15 +08:00
    @wzxjohn 能用两年。
    wzxjohn
        15
    wzxjohn  
       2015-05-19 18:40:59 +08:00
    @dallaslu 两年内随便签发证书?
    dallaslu
        16
    dallaslu  
       2015-05-20 09:37:03 +08:00
    @wzxjohn 对的,两年内随便签发,而且每张证书有效期两年。
    wzxjohn
        17
    wzxjohn  
       2015-05-21 17:53:47 +08:00
    @dallaslu 这个似乎确实还不错诶!你有这个账户么?能否签一张代码签名看看事啥样的?
    dallaslu
        18
    dallaslu  
       2015-05-22 08:50:27 +08:00
    @wzxjohn 原来你关注的还是代码签名啊。域名证书是随便签发的,代码签名证书倒是可以随时申请,但是可能证书用的邮箱仅限认证时的邮箱吧,我不确定。

    这是经我签名的一个 adobe air 的 demo 程序,https://dallaslu.com/files/2015/05/iClass.zip,你可以感受一下。
    wzxjohn
        19
    wzxjohn  
       2015-05-23 14:00:20 +08:00
    @dallaslu 嗯,因为这是目前我能找到的最便宜的代码签名证书了。。。
    jsq2627
        20
    jsq2627  
       2016-01-01 00:30:46 +08:00
    楼上有人说了,如果没有加时间戳签名,那证书过期了就提示不可信了。加了时间戳签名,就没这个问题。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   我们的愿景   ·   实用小工具   ·   1519 人在线   最高记录 6543   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 26ms · UTC 17:07 · PVG 01:07 · LAX 10:07 · JFK 13:07
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.