V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
che3vinci
V2EX  ›  程序员

有免费的软件数字签名证书吗? 能通过 360 软件管家审核的

  •  
  •   che3vinci · 2018-05-18 18:11:52 +08:00 · 11229 次点击
    这是一个创建于 2392 天前的主题,其中的信息可能已经有所发展或是发生改变。

    如题所示

    21 条回复    2024-02-22 14:46:57 +08:00
    che3vinci
        1
    che3vinci  
    OP
       2018-05-18 18:14:45 +08:00
    个人开发者
    cchange
        2
    cchange  
       2018-05-18 19:13:31 +08:00
    可否无视 360 呢?
    1024MB
        3
    1024MB  
       2018-05-18 19:14:09 +08:00 via Android
    可否无视 360 呢?
    che3vinci
        5
    che3vinci  
    OP
       2018-05-18 20:42:41 +08:00
    我想无视 360,但是很多用户无法无视 360
    wdlth
        6
    wdlth  
       2018-05-18 20:48:48 +08:00   ❤️ 1
    CA 厂商靠这个赚钱的,代码签名可是一块肥肉。
    你看微软驱动签名新的得用 EV,全球的 Windows 驱动开发商都得乖乖交钱。
    moack
        7
    moack  
       2018-05-18 22:36:30 +08:00
    过 360 简单噻,我这还有 20 多张
    honeycomb
        8
    honeycomb  
       2018-05-18 22:56:42 +08:00 via Android
    应无视使用 360 的用户,它们是 360 的牺牲品
    letitbesqzr
        9
    letitbesqzr  
       2018-05-18 23:49:37 +08:00 via Android   ❤️ 1
    @honeycomb 无视 360 用户,你准备抛弃那几亿用户?难道你司的产品敢提示有 360 不允许运行么?
    f2f2f
        10
    f2f2f  
       2018-05-19 00:16:21 +08:00   ❤️ 1
    @honeycomb
    想起之前有位大佬嘲讽某些网站拒绝为 IE 用户提供兼容的
    “你的网站让这个世界一半的用户都访问不了,那你开这个网站干什么,不是 XX 吗?”
    msg7086
        11
    msg7086  
       2018-05-19 00:32:16 +08:00
    @letitbesqzr 头一次看到谁司的商业产品想要用免费的签名证书的。
    如果是开发商业产品,奉承一下流氓软件无可厚非,因为是为了挣钱。既然挣钱,何不用商业证书呢。
    如果是免费的、开源的工具,为了讨好数字用户,到处找免费证书,实在是闻者伤心听者流泪。
    moack
        12
    moack  
       2018-05-19 00:36:36 +08:00
    免费产品我可以给你一张,如果是收费的产品,3 位数的价格意思收取一下,都是已经签发好的,不支持代签,只是闲货转让
    oness
        13
    oness  
       2018-05-19 01:33:13 +08:00
    @moack 什么证书,有效期多长? 找了下,阿里、腾讯上代售的都是 5k+
    neoblackcap
        14
    neoblackcap  
       2018-05-19 02:16:49 +08:00
    上商店行不行?记得现在微软开发者是免费注册的。同时你上商店的话应该是用 Microsoft 发的证书。
    moack
        15
    moack  
       2018-05-19 03:29:22 +08:00 via Android
    @oness comodo 和 thawte 的,有效期大于 300 天,用不完
    Blacktrace58
        16
    Blacktrace58  
       2018-05-19 10:20:03 +08:00 via Android
    去 360 的论坛,申诉,求加白,说你的误报
    shilyx
        17
    shilyx  
       2018-05-19 10:51:08 +08:00
    免费和收费之间有一条鸿沟

    你想为你的“好”软件签名,坏人也想为他们的“坏”软件签名。目前数字签名的机制决定了无法在签名时鉴定“好”与“坏”,只能通过吊销证书这样一种亡羊补牢的形式去防范恶意使用。免费的证书会很快流行起来,方便好人的同时,也为坏人所利用。

    而收费是一种很好的选择,稍有一点成本和零成本之间的差异是巨大的,只有证书的吊销能够吞噬掉付出的成本的时候,吊销才有威慑力。收费可以有效鉴定出谁是真的需求者,想要就付费吧。就像停车一样,虽然停车费让人肉疼,但是反常的不收停车费会让你根本停不下车。

    所以,面向公众的免费的代码签名证书,要么不存在,要么不为大多数人所知。一旦流行起来,关闭或收费是唯二的选择。

    但如果你足够知名就另说了,如果你是某知名开源软件的开发者,各大 ca 是不会拒绝你获得一张证书的请求的,这是一种信任的表现,说不定还有广告费呢。

    ps,证书无法保证过 360,只能说是有所改善。
    honeycomb
        18
    honeycomb  
       2018-05-19 12:49:36 +08:00 via Android
    @letitbesqzr 这两个疑问句之间没有关联
    aqtata
        19
    aqtata  
       2018-05-20 11:11:14 +08:00
    这个事情我倒是有点经验,首先你弄错了一点,能不能过 360 审核不是光看数字证书的,他们对程序行为是有要求的,比如就算你有签名,但是你的程序在不经用户允许情况下强行弹窗或增加开机启动之类的也不会让你审核通过。不过如果你是企业或者流量很大能给他们带来好处的话,他们会选择睁一只眼闭一只眼。
    youxiao
        20
    youxiao  
       2019-02-02 11:03:36 +08:00
    @moack 兄弟,我是免费的软件,可以提供给我吗?
    bclerdx
        21
    bclerdx  
       286 天前
    @che3vinci 360 安全类软件本身就是垃圾,这些人宁可安装 360 安全软件,也不肯及时更新 Windows 安全更新,以大部分保证 OS 的安全。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   6043 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 02:00 · PVG 10:00 · LAX 18:00 · JFK 21:00
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.