对我们的可执行文件进行数字签名有多重要?

era*_*ran 12 executable code-signing digital-signature

我们制作了一个内容管理系统.它是一个基于数据库的系统,仅供企业和组织使用,不能从Internet下载.也就是说,它不是某种人可能偶然发现的软件,不知道它是什么以及它是否安全.在20多年的时间里,我们的系统正在销售,其可执行文件从未经过数字签名.是时候开始签名吗?

对于初学者,我可以想到一些优点和缺点:

  • Pro:如果使用Verisign证书,则可以使用Windows错误报告
  • Pro:当Windows Vista和Windows 7显示其中一个令人讨厌的UAC消息时,签名的应用程序会更好一些
  • 骗局:证书需要花钱.不是很多,但如果它们没用,那就太多了
  • Con:签名有一些维护开销,我不知道多少.

use*_*863 2

从技术方面来说,您已经阐述了优点/缺点。

\n\n

从业务角度来看,这取决于您的用户,也许如果您销售 B2B,那么 \xe2\x80\x99 就不会像您销售 B2C 或不太懂行的用户那样重要,他们会更欣赏更好的 UAC 消息。

\n\n

老实说,我不会\xe2\x80\x99担心......如果你没有\xe2\x80\x99t有这种冲动并且找不到一个真正好的理由,那么\xe2\x80\x99还不重要。

\n\n

我宁愿把这些努力花在改进其他事情上。

\n