首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >PKI和代码签名

PKI和代码签名
EN

Stack Overflow用户
提问于 2018-06-12 18:43:38
回答 1查看 85关注 0票数 0

我很难理解代码签名和PKI之间的区别。是否可以使用PKI (具有CA的层次结构)来颁发用于签署代码源的证书,然后使用撤销来使某些软件无效(例如,不应该使用的旧版本)?或者是X.509证书与代码签名不兼容,我遗漏了什么?

非常感谢你。

EN

回答 1

Stack Overflow用户

发布于 2019-03-18 00:03:37

PKI是一种基础设施,它允许您颁发用于签署二进制文件(以及其他内容)的证书。你不用在源代码上签名。

您可以为您拥有的每个软件版本创建一个单独的证书,但是,我没有看到任何人使用它的方式和目的。

通常,您需要注册几个证书,并使用它们对所有版本进行签名,直到它们过期。即使证书过期,也不会阻止客户继续使用您的软件。

票数 0
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/50815248

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档