
代碼簽名證書向軟件開發商給出了滿意的解決方案,使軟件開發商可對軟件代碼實施數字簽名。藉助給代碼的數字簽名來確定軟件來源和開發者真正的身份,確保代碼在簽名後不被肆意篡改,使用戶在下載簽過名的代碼時可有效核驗此代碼的可信度。
從用戶角度,可由代碼簽名服務辨識軟件的發佈人和軟件在傳輸時是否被篡改,若某軟件在用戶的計算機上操作後導致惡劣後果,因代碼簽名服務的可審計性,用戶可依法要求軟件發佈者賠償,此舉可有效制止開發者發佈攻擊性代碼的行為。
從軟件開發者與Web管理者的角度,用代碼簽名的抗偽造性,可給商標和產品積累一定的信譽。用可信代碼服務,開發者可用代碼簽名得到更高權限的API,設計功能厲害的控件和桌面應用程式來創建出多樣的頁面;而且用戶也能理智地選擇要下載的軟件包。代碼簽名還可使用戶多次下載並運行代碼簽名過的軟件後,加強與開發者的信任關係。
1.申請代碼簽名證書
直接向CA系統申請代碼簽名證書。
2.對網銀軟件進行代碼簽名
用微軟的代碼簽名工具對網銀軟件實施代碼簽名。
3.用戶鑑別真假網銀軟件
當用戶下載網銀軟件控件時,系統會提示控件是否有合法的代碼簽名。用戶可單擊“代碼簽名”,查看該控件是誰發佈的。單擊“查看證書”按鈕,可查看發行者的代碼簽名證書的具體內容。
