证书”、“签名”知识汇总.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
证书”、“签名”知识汇总

〓〓 ◆“证书”、“签名”知识汇总◆ 〓〓 cnmoheihei感谢‘joyes’的搜集整理 什么是“签名” ? ? 这不是教你怎么制作“自签名”的教程,这只是大致解释一下“签名”是什么意思为么要“签名”等。 ? ? S60第三版在安全性方面做了比较大的改善,对在系统中安装运行的第三方软件有更为严格的规定。某些涉及手机软硬件安全/个人信息安全等方面的操作别做了特别的限制(比如随手机开机自动启动就是被限制的功能之一)。应用程序实现这些“被特别限制”的功能就必须获得“签名。也就是说要有人来为这个操作的安全性负责!为经任何签名的程序不能安装运行。签名(SIGN):就是在应用程序的特定字段写入特定的标记记信息,表示该软件已经通过了签署者的审核。签署者对该软件的安全性负责。 其中签名又大致分三种: 1.Symbian签名。 即Symbian (塞班)手机操作系统官方签名。通过了Symbian安全认证的软件才会获得Symbian的签名。该类软件有最高的安全级别。在手机上能正常安装/运行/且能实现软件提供的所有功能。获得Symbian签名需要软件作者直接和Symbian官方打交道,基于多方面的原因,并不是所有软件的作者都有能力获得这个认证的 2.作者签名 软件作者在发布软件的时候就对软件进行了签名。这类软件可以在手机上安装运行(可能会遇到安全性警告,可跳过即可)。但不能实现那“被特别限制”了的功能。如果某软件根本不涉及这类功能,那么软件作者也完全可能自己签名就行了。还有一种可能就是软件虽然有某部分功能属于“被特别限制”的范围,但并不是主要功能。软件作者也可能发布一个“作者签名版”这样的版本可以正常使用大部分功能,但会丧失一些特定的功能。如“来电通”软件就有这的版本,几乎全部功能都可以使用,只是不能开机自动启动。 3.用户签名。 严格来说这个应该是属于“开发者签名。“以为Symbian为开发者提供一种“开发证书”是与作为测试用的机器的IMEI(串号)码挂钩的。使用这种证书签名的软件只能在该IMEI码对应的机器上使用,不能用语别的机器。我们所谓的自签名其实就是利用了这个方式,说白了就是你说你是开发软件的,你提供你测试机器的IMEI码,SYMBIAN办法给你一个开发证书/你用这个证书签名你的“事实件”。你自己对你自己的“开发行为”负责!如此而已。另外,开发证书自犯法日起有效期为半年,但在证书有效期内签署好了的程序的使用时限是没有限制的。再多余积聚,正规的申请“开发证书”的补助是这样的(集体操作请看相关的教程,这里大致说一下步骤) 1.去SYMBIAN官方网站上注册一个户。 2.下在一个人证请求工具:Devcert Request 3.在PC上安装并余兴Devcert Request工具,堵入你机器的IMEI码,生成一个,CSR文件,该文件实际上是你的IMEI码通过特定算法形成的识别文件。 4.重新登陆SYMBIAN官网,提交(上传),CSR,文件,SYMBIAN即会根据该识别文件生成一个开发证书。 5.下在的到的开发证书。利用签名具将开发签名写入应用程序。 ? ???有人问SYMBIAN官网为什么不认用户直接在网站山输入你的IMEI码然后就直接下载开发证书。还要一个工具到本地来形成一个识别文件在上传这么麻烦。原因是什么?是保护用户隐士。IMEI=International Mobile Equipment Identity=国际移动设备身份证。这就和你的“居民身份证”类似。这东西是属于隐私范围的,Symbian不在网站上直接输入该信息是处于保护用户隐私者考虑的。用Dercert Request形成的。CSR文件是由IMEI信息加密而来的,但不能通过任何手段反算出用户的IMEI码。 ? ? 关于在论坛上随意公布IMEI码是否合适,以及泄露提醒用户应该有点隐私意识,经常看见有发贴问N73相机快门声怎么关掉,闪光灯怎么关闭等,其实这都是为了保护被保护被拍摄者隐私而特设的,说白了就是防止*。 〓关于证书权限的说明〓 ? ?? ???最近发现又好多人在问,我们用的证书有几项功能权限的问题,借这个机会给大家说道说道。 那大家都知道一个完整的证书是多少项功能吗? ? ?? ???现在告诉大家一个完整的证书并不是17项能力就够了的,必须还加上设备开发商的能力:DRM,TCB,AllFiles这3项能力,这三项能力塞班没有发放,所以现在世面上有的证书没有一个是一个完整的证书,最多也就17项权限。(包括手机中国为大家制作的证书)看到这也许有人就问了,为什么塞班不把这3项能力发放出来?其实大家不用疑惑,想想为什么塞班要设计3版机安装软件需要证书签名?原因是1版和2版出现了太多病毒软件了,塞班为了更好的保护手机,为了防止病毒对手机的侵染,所以在3版的开

文档评论(0)

xcs88858 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

版权声明书
用户编号:8130065136000003

1亿VIP精品文档

相关文档