如何select正确的数字证书来代码签署在Windows下的可执行文件?

我需要获得一个数字证书来签署我的EXE,DLL,屏幕保护程序和Windows下的MSI文件。 我一直在寻找各种价格的证书。

这只是一些(2012年8月):

  • VeriSign为$ 499 /年。
  • Thawte为299美元/年。
  • GoDaddy年费199美元。
  • Comodo为$ 180 /年。

那么有人可以解释为什么有这么大的价格差异? 也许有人真正处理数字证书 – 如果你可以分享任何可能的陷阱?

我们使用Comodo进行代码签名,我们通过一个经销商获得我们的证书,这使得它们更便宜。 我们已经和他们签了所有的产品,分发给了很多客户,还没有看到任何问题。 我看不出有什么理由使用更昂贵的供应商。


编辑:我只想到的一件事 – 如果你打算参加微软WinQual计划,我认为他们有非常具体的要求签字证书,我认为这将限制您的提供者的选择。 如果这会影响到你的话,我会仔细阅读。

Verisign的代码签名证书可用于签署内核模式驱动程序(GlobalSign是低价格的唯一替代方案)。 其余从技术角度来看是一样的。 不同的CA使用不同的客户验证技术,并需要不同的文档集。 如果你是一家公司并且有办公室,那么你不应该对任何CA有任何问题。 如果你只有一个虚拟办公室,或者你是一个人的业务,那么某些CA的要求可能比其他不同CA的要求更难满足。