首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >用于Linux的代码签名

用于Linux的代码签名
EN

Stack Overflow用户
提问于 2010-02-19 04:09:05
回答 2查看 3.5K关注 0票数 4

有没有为(Red Hat Enterprise) Linux提供代码签名证书的提供商?我看到很多关于Microsoft-land的议论,但对Linux的议论不多。

我知道如何生成自己的证书并将公共证书嵌入到我的可执行文件中。我特别在寻找由可信的CA对证书进行签名的方法。目标系统是RHEL 5 Server。

另一个问题是: RHEL 5服务器开箱即用地信任哪些根证书颁发机构?

EN

回答 2

Stack Overflow用户

回答已采纳

发布于 2010-02-19 13:08:50

在所有的现实和实用中,大多数人只使用自签名证书。RHEL客户除了信任单个包的总和之外,还信任整个存储库。所以,是的,你可以给你的可执行文件签名,但是除了让它相信自己之外,它在一个普通的RHEL系统上也做不了什么好事。

可信can的列表可以在/etc中的某个地方找到,我忘记了确切的位置,但它应该相当明显。

票数 3
EN

Stack Overflow用户

发布于 2021-11-01 03:56:38

商业代码签名证书不指定它可用于哪些应用程序。因此可以使用来自公共信任CA的任何代码签名证书。对于Linux,您需要确保依赖方能够访问验证证书。

关于信任存储库的答案可能很快就会过时,如果它还没有过时的话。如果软件物料清单(SBOM)成为标准,则构建工具将有必要能够验证数字签名,而自签名证书将不会受到广泛信任。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/2291831

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档