V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
爱意满满的作品展示区。
xiaoqidev
V2EX  ›  分享创造

9.9$搞定 4000 的 EV 代码数字签名,支持个人直接获得信誉

  •  2
     
  •   xiaoqidev · 3 天前 · 1586 次点击
    代码数字签名 EV 证书,腾讯云、亚洲诚信都九千多一年了,比价时发现了微软的受信任签名 Trusted Signing 才 9.9$/月,还能随时取消,取消订阅后已签名的文件永久有效,个人验证 10 分钟搞定,企业验证较复杂沟通了小半个月才通过,官方介绍 https://azure.microsoft.com/en-us/products/trusted-signing

    我可能是国内第一个申请的,去年刚开始沟通时他们连国内营业执照都不认可,申请过程坑比较多,详细申请教程篇幅较长直接上链接 https://sign.94xy.com/trusted-signing/

    文中提到一款我开发的签名工具,本站用户非目标群体,直接忽略按官方教程签名即可
    16 条回复    2025-02-19 14:12:35 +08:00
    GuoJikun
        1
    GuoJikun  
       3 天前
    如果是开源软件可以选 Certum 家的,25 欧一年
    alect
        2
    alect  
       3 天前
    mark ,非常实用的介绍文章,企业认证签名确实比较麻烦,价格一般都比较贵。
    xiaoqidev
        3
    xiaoqidev  
    OP
       3 天前   ❤️ 1
    @alect 流程其实都很简单,主要国内的营业执照等这些资质他们不认可,沟通费了很多时间,个人和企业都是 9.9 美元
    xiaoqidev
        4
    xiaoqidev  
    OP
       3 天前
    @GuoJikun Open Source Code Signing 应该远不止 25 欧,需要额外购买硬件+国外邮寄+税费,项目也要 1k Star 。9.9 刀/月的 Trusted Signing 所有个人都能申请没有其它费用,企业要求注册 3 年以上,签名次数不多可取消订阅已签名文件不影响
    skyworker
        5
    skyworker  
       3 天前
    @xiaoqidev 有意向申请, 多谢 OP 的经验
    buffzty
        6
    buffzty  
       3 天前
    我用的这家开源项目签名是免费的,集成在 github action 了. https://about.signpath.io/
    xiaoqidev
        7
    xiaoqidev  
    OP
       3 天前
    @buffzty #6 似乎是自签证书,没有任何用处。Trusted Signing 也可以集成在 Github Action
    bjfane
        8
    bjfane  
       3 天前
    感谢分享,收藏了
    fuzzsh
        9
    fuzzsh  
       3 天前 via Android
    很多都只认 DUNS ,过百个国家都通用
    突然来个局部地区的营业执照,客服不认你很正常
    xiaoqidev
        10
    xiaoqidev  
    OP
       3 天前
    @fuzzsh #9 不,我同时提交了 DUNS 和营业执照,要求需显示成立三年以上、近期颁发,不认可的主要地方是对执照上的日期有疑议,需要一个官方链接佐证,但国内所有官方网站、企业信用机构均不允许国外 IP 访问,难点就在这里
    buffzty
        11
    buffzty  
       3 天前
    @xiaoqidev 你好歹看一眼再说是不是自签证书
    xiaoqidev
        12
    xiaoqidev  
    OP
       3 天前
    @buffzty #11 看到你发的链接我就注册了,登录后提供三个选项:创建毫无用处的自签证书、购买他们提供的商业证书、导入第三方自行购买的证书
    xiaoqidev
        13
    xiaoqidev  
    OP
       3 天前
    @buffzty #11 抱歉,找到了,确实有,仅可发邮件主动联系他们申请,相当于他们花钱赞助给你买付费的证书,仅限开源项目
    xiaoqidev
        14
    xiaoqidev  
    OP
       3 天前
    @buffzty #11 又详细看了一下说明,只是他们自己买了一个证书,用他们的证书帮所有申请的人签名软件,数字签名中显示他们的名称而不是你的
    buffzty
        15
    buffzty  
       3 天前
    @xiaoqidev 签名组织就是 signpath 基金会, 开源软件都是这样签名的, 关键是免费
    xiaoqidev
        16
    xiaoqidev  
    OP
       3 天前
    @buffzty 这种做法还是比较罕见的,正常应该提供证书而不是代签名比如#1 ,双方风险都很高,一旦某个软件存在恶意行为证书被吊销,所有相同证书签名的软件都会被拦截,所以审核得很严,部分情况下安装也会直接展示组织名称,按照这种搞法 Trusted Signing 也能搞个基金会给很多应用签名甚至成本更低、效果更好(签名显示开发的姓名)。海鲜市场也有廉价的代签名服务,拿其自己申请的证书代签名
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2750 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 13:27 · PVG 21:27 · LAX 05:27 · JFK 08:27
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.