怎样确认软件使用的是什么类型的代码签名证书?
页面更新时间:2021-03-15 阅读数:1086
由于 我们 经常 要在电脑上下载软件 ,所以 很多 时候 我们 会因为 不能 识别软件 的真正 来源 而下载 一些 垃圾软件,这时 你会 发现 ,自从 你下载了这个 软件 后,电脑上 没有 任何原因就会 多了许多 不必要 的软件 ,而且 这些 软件 还不时 地弹窗广告 。
开发软件 的人使用 代码签名 证书 对他们 的软件 进行 数字签名 一是 为了 识别 他们 软件 的真正 来源 ,消除 Wi ndo ws 系统 中的“未知 发布者 ”警告 ,二是为了 确保 软件 不会 被黑客 篡改 或植入 病毒 ,从而 提高 用户体验 和软件 信任度 。
就软件 用户 而言 ,下载 使用 了数字签名 的软件 并不存在 本文 开头 所述 的问题 。
因此 ,我们 必须 学会 验证 软件使用 的代码签名 证书 ,怎样 进行 验证 ?
,当我们 下载软件 时,如果 软件 没有 使用 代码签名 证书 ,或者 软件 的代码 被篡改 或植入 了病毒 ,Wi ndo ws 系统 中会出现 下图 这样 的“未知 发行商 ”提示 。
看到 这个 弹窗 的时候 ,我们 一定要小心 。
若此 软件 是植入 病毒 或木马 的,一旦 您点“仍然 要运行 ”,您的计算机 将面临 安全风险 。
尽管 这一点也并非 很高 ,有可能有些 软件开发者 还没有 意识到代码签名 证书 的重要性 ,也没有 为他们自己的软件 进行 数字签名 ,但我们 没有 必要 冒险去赌这个软件到底是因为没签名还是因为有病毒 。
第二 ,当我们下载一款 软件 时,系统 并没有 “未知 发布者 ”警告 ,而是 另一款 弹窗 ,识别 了软件开发者 的姓名 (如下图),这是因为软件使用 了 OV 代码签名 证书 。
此时 ,我们 要看自己是否信任发行商 ,然后 才能 决定 是否 点“仍要运行 ”。
再一次 ,当我们 下载软件 时,系统 没有 任何 提示 ,直接 下载安装 ,说明 软件使用 的是 EV 代码签名 证书 ,因为 EV 代码签名 证书 具有 SmartScreen 的即时信任 。
现在您知道怎样确认软件使用的是什么类型的代码签名证书了吗?
如有 任何 疑问 ,请咨询 环度网信 客服 !