(個人用)実行可能/コードタイムスタンプサービスをセットアップするには何が必要ですか?
-
19-08-2019 - |
質問
現在、verisignのタイムスタンプサービスを使用していますが、ほとんどの場合、ISPの障害によりタイムスタンプサーバーが使用できなくなります。
今では、Vistaで未署名/未スタンプのファイルが適切に実行されないという多くの問題があったため、ビルドするものすべて、単純なdevビルドにもタイムスタンプを付けました。
同じことをするタイムスタンプサービスを設定できますか?見回したが、現在の知識レベルで、これができるかできないかを示す情報を実際に見つけられなかった。
解決
<!> quot;同じようにタイムスタンプサービスを設定できますか?<!> quot;
を使用します他のヒント
同じものを探していましたが、これまでのところ、無料のVeriSignタイムスタンプ付きのThawteコード署名証明書を使用しています。ウィキペディアの信頼できるタイムスタンプの記事には、その仕組みと外部リンクの2つの良い画像があります。下、RFCおよびANSI ASCへのリンクを含む。リンクの1つはdigistamp.comにアクセスし、そこで大量のサービスを提供し、SecureTimeサーバーとライセンスを販売します。これの現在の定価は、30,000ドルに加えて年間4,500ドルのメンテナンスと監査であり、私たちが支払うよりもはるかに多くなっています。
私がまだ明確にしていないことの1つは、タイムスタンプサービスに連絡する必要がある頻度です。署名時に1回だけサービスに連絡する必要がある場合は問題ありませんが、証明書にアクセスするたびにサービスに連絡する必要がある場合は、独自のものを用意することをお勧めします。オープンソースコミュニティでこのようなものを見たことはありません。
所属していません StackOverflow