当前位置:首页 >  IDC >  安全 >  正文

代码签名证书:保护应用程序安全的最有效方式

 2018-07-26 18:08  来源: A5企业专栏   我来投稿 撤稿纠错

  【推荐】海外独服/站群服务器/高防

证书机构(CA)正加大努力使代码签名证书规范化,从而确保应用程序的安全性。

在现代IT环境中,有大量不同的方式可以用来确保应用程序的安全性。其中一个就是从源头开始,让应用程序开发者对他们的代码进行数字签名,从而确保给定的应用程序的完整性和真实性。

证书颁发机构安全理事会(CASC)在积极宣传,提高代码签名意识。CASC成立于2013年2月,是一个包含全球各大领先证书机构(CA)的行业组织。

CA是颁发和管理安全证书的组织,安全证书主要用于安全套接层(SSL)加密和应用程序代码签名。CASC还与CAB论坛进行了合作,后者是集结了CA和web浏览器供应商的组织。

代码签名证书(https://www.bisend.cn/code-signing-ssl-certificate)背后的基本思想是,软件开发者使用CA签发的有效证书对应用程序进行签名。CA的作用是验证证书是否授予给了真实的应用程序。如果应用程序在之后遭到了攻击并被认为是恶意的,那么CA应该撤销该证书。如果系统按其要求正常运行,一旦CA撤销了该证书,恶意应用程序将不能正常运行。

代码签名之前没有得到广泛采用的原因之一,可能是因为,迄今为止,关于CA代码签名基础设施和流程如何工作等问题上,没有设置最低基线标准。DigiCert副总法律顾问Jeremy Rowley告诉eWEEK ,CAB论坛正在起草一份有关代码签名证书基准要求的公开草案。

Rowley表示:“代码签名有助于阻止人们把病毒添加到现有软件中,然后再像他是合法软件一样重新分发它。”

当下,攻击者可以对自己的应用程序进行自签名,这也是CA想要避免的另一个风险。使用自签名证书,即签署证书的个人证明代码的有效性和真实性,而无需第三方机构审核或验证。在CA模型中,CA机构是完整性和真实性的控制点。

Entrust证书服务主管Bruce Morton向eWEEK解释,当代码被认为是恶意的情况下,使用CA签发的证书,可以确定对代码进行签名的个人身份,这点是十分有帮助的。

Morton说:“如果你的CA颁发的证书遭到滥用,你就可以撤销这些证书。”

在现有的安全证书浏览器模型中,web浏览器和CA维护着证书撤销列表(CRL),并使用包括在线证书状态协议(OCSP)在内的协议来检查证书的有效性。

申请创业报道,分享创业好点子。点击此处,共同探讨创业新机遇!

相关标签
ssl证书
https证书

相关文章

  • 高级SSL证书直降1000+ 安信证书带你清凉一夏

    夏日炎炎,烈日高照,这个季节最需要的就是清凉!而安信证书夏季大放价活动,正是为了让您以清凉的价格,使您的网站可以获得更加专业的SSL保护,更加轻松地应对网络攻击和数据泄露。此次夏季活动中,有大家比较熟悉的国际知名品牌GeoTrust、Sectigo等,还有DV、OV、EV等不同验证类型的SSL证书,

    标签:
    ssl证书
  • 为什么选择OV SSL证书?OV SSL证书品牌推荐

    OVSSL证书中文全称为“组织验证型SSL证书”,该证书除需要验证网站域名外,还需对网站所属企业进行严格身份认证审核。通过审核的企业单位才能签发证书,以此来保障网站真实性和合法性。

    标签:
    ssl证书
  • 嗨翻五一 限时优惠 | 通配符SSL证书最高直降3000元

    春未尽,夏初临,在季节流转之间,五一小长假即将如约而至。安信证书(https://www.anxinssl.com/)作为国内领先的https解决方案服务商,为回馈广大新老用户,为您的信息安全保驾护航,为大家带来了SSL数字证书专场活动。精选爆款通配符SSL证书,助您低成本实现网站安全合规!活动详情

    标签:
    ssl证书
  • 为什么需要定期更新SSL证书?

    SSL数字证书对网站运行的安全性起到极大的保障,现如今大多数网站都会安装部署,可以起到数据加密的作用。通常SSL证书的有效期为一年左右,有效期结束后网站的SSL证书就会失效。如果想要继续保护网站,只能提前续费或重新申请。那么,为什么需要定期更新SSL证书呢?RAKsmart为大家带来简单介绍:1、定

    标签:
    ssl证书
  • 失去SSL证书的保护,将对网站安全造成哪些影响?

    在经济全球化、网络化的时代,重要信息传输和产品买卖及服务都需要网络的支撑,随着网络信息技术的深入发展,网络安全逐步成为企业关注的焦点。但现实情况是,全球各地的网络犯罪分子依然潜伏在各个角落,寻找时机入侵企业网站,窃取企业经营数据和用户敏感信息。如果您的企业拥有网站尤其是具有交易功能的网站,则必须使用

    标签:
    ssl证书

热门排行

信息推荐