为开源项目签名的个人代码

ub3*_*t4r 6 open-source code-signing certificate authenticode

我正在为我的开源项目获得代码签名证书.我有几个问题:

  1. 作为开发开源项目的未注册公司,有没有办法通过验证过程?
  2. 如果我以个人名义注册代码签名证书,是否涉及任何风险(例如,被盗身份和跟踪)?

Ber*_*ben 9

Certum(http://www.certum.pl)为开源项目提供免费代码证书.我知道TortoiseSVN和AnkhSVN项目使用他们的证书进行分发.

在证书发布时签名过期的问题不是特定于证书提供者,而是特定于您如何签署证书.要使签名有效,您还应签署时间戳.请参阅证书提供商的常见问题解答.

  • 看起来Certum不再是免费的.我注意到我的证书即将过期,现在我被发送到购买页面.美国转换后它低于20美元,但他们的产品页面也没有说明证书有多长时间.价格可能是正确的,但如果我要开始为宠物项目掏钱,我想更清楚地知道我得到了什么. (6认同)