2

Я заинтересован в подписании моего Silverlight XAP с самозаверяющим сертификатом, чтобы он мог автоматически обновлять. Я еще не пробовал, но цифра я могу легко создать сертификат с this question/answer I found on StackOverflow.Могу ли я использовать сервер timestamping компании с самозаверяющими сертификатами?

Но мне непонятно, что делает сервер timestamp, и могу ли я использовать сервер timestamp от компании (например, the one from Comodo), даже если я не купил у них сертификат, но сам подписал мой сертификат ?

ответ

2

Ввод биты и куски вместе я нашел the following answer по BruceCran:

Любой сервер временной метки можно использовать: Я недавно перешел от метки времени сервера моего эмитента на Verisign, так как я обнаружил, что сервер Globalsign в была ненадежной. Кроме того, Thawte не запускает свой собственный timestamp сервер , но рекомендует людям использовать Verisign's.

Итак, да, я предполагаю, что могу использовать любой сервер временной отметки.

Что касается того, что делает временную отметку, это explained by Comodo:

Поскольку пары ключей основаны на математических соотношениях, которые могут быть трещины с большим времени и усилий, это устоявшееся Принцип безопасности, согласно которому цифровой сертификат должен истечь. Ваш Цифровой идентификатор истечет через год после его выпуска. Однако большинство программ рассчитано на срок более одного года. К избегать отказа от программного обеспечения каждый раз, когда истекает срок действия вашего сертификата, компании ввели услуги штамповки времени. Когда вы подпишете код, хеш вашего кода будет отправлен в Орган по сертификации на время с печатью. После того, как ваше программное обеспечение было отпечатано во времени, вам не понадобится , чтобы беспокоиться об уходе с кода, когда истекает срок действия вашего цифрового идентификатора. Microsoft Authenticode позволяет вам штамповать свой подписанный код, чтобы сигнатуры не истекали, когда ваш сертификат.

Так что срок действия вашего сертификата истекает, но ваш код этого не делает.