سؤال

أنا مكلف بالحصول على شهادة توقيع التعليمات البرمجية. يتكون تطبيقنا في الواقع من 2 مكونين تكميلي: تطبيق سطح المكتب وتطبيق Windows Mobile مصمم لتشغيل PDAs. يقوم الآن حاليا بتثبيت المحمول (عبر ملف الكابينة) بمشغلي المطالبات الأمنية في Windows Mobile 6 وهي مربكة لمستخدمينا. نريد القضاء على هذه التحذيرات الأمنية.

يبدو من السهل أن تجد شهادات لتوقيع تطبيق سطح المكتب - الذي نحتاجه أيضا - لكنني أقل وضوحا حول ما إذا كانت هذه الشهادة لتوقيع الشفرة ستجعل مشكلات Windows Mobile الخاصة بنا أم لا. الحل المثالي هو شهادة واحدة يمكنها توقيع كل من تطبيقات سطح المكتب والجوال.

كثيرا ما قرأته عن توقيع تطبيقات الهاتف المحمول يدور حول إجراءات تيار Mobile2Market وإجراءات توقيع متعددة الخطوات مجنون - حتى إرسال الملفات التنفيذية الخاصة بك في الحصول عليها وتوقيعها. أعتقد أن هذا يهدف بشكل أساسي إلى سوق الهواتف المحمولة، حيث أن مقدمي الخدمات الخلوية مغلقة بإحكام على الهواتف ضد التطبيقات غير الموقعة.

أجهزتنا هي في المقام الأول Windows Mobile 6 PDAs (iPAQ 210) التي تأتي مسبقا مع أمان رقم واحد. لا نريد أن ندخل الأجهزة، وتثبيت شهادة، إلخ (ما لم يكن ذلك ضروريا تماما). نريد فقط التوقيع على الملفات ونسيانها.

هل فعل أي شخص شيء مماثل ولديه أي توصيات؟ أنا مهتم بشكل خاص بالحلول ذات التكلفة المنخفضة التي لا تنطوي على دفع الكثير من المال إلى VeriSign - شيء مثل Comodo ربما.

هل كانت مفيدة؟

المحلول

يمكنك توقيع الثنائيات الذاتية، ولكن سيتعين على المستخدم النهائي تثبيت شهادتك في مخزن الجهاز، ومن المحتمل أن يكون ذلك أكثر إيلاما، وأكثر تكلفة في تكاليف الدعم من مجرد الحصول على توقيع حقيقي.

ما تحتاجه هو purcahse شهادة M2M من VeriSign. وبعد سوف يرسلون لك مفتاح USB يحتوي على نوع من المواد الأساسية، وسوف تستخدمه وتطبيقه لتوقيع ثنائي.

ما هو مستوى الأمان يعطي ما يطالب المبين هنا.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top