为开源项目签名的个人代码

时间:2012-04-18 03:57:04

标签: open-source certificate code-signing authenticode

我正在为我的开源项目获取代码签名证书。我有几个关于它们的问题:

  1. 作为开发开源项目的未注册公司,有没有办法通过验证过程?
  2. 如果我以个人名义注册代码签名证书,是否涉及任何风险(例如,被盗身份和跟踪)?

3 个答案:

答案 0 :(得分:9)

Certum(http://www.certum.pl)为开源项目提供免费代码证书。我知道TortoiseSVN和AnkhSVN项目使用他们的证书进行分发。

签名过期时签名过期的问题不是特定于证书提供商,而是签署证书的方式。要使签名有效,您还应签署时间戳。请参阅证书提供商的常见问题解答。

答案 1 :(得分:1)

我会研究StartSSL: http://www.startssl.com/?app=39

看起来他们有60美元/年的代码签名证书

答案 2 :(得分:0)

您可以作为个人获得证书。发行人请参阅Code signing certificate for open-source projects?

当您获得个人代码签名证书时,您必须证明自己的身份。这涉及向发行公司提供诸如驾驶执照或护照之类的识别信息。但是,唯一可以放入证书的识别信息(因此在您发布使用该证书签名的应用程序时会公开)是您的姓名和电子邮件地址。