Ce qui se passe quand un certificat de signature de code expire?

J'envisage l'achat d'un certificat de signature de code de VeriSign ou Thawte à signer un XBAP avec. Ma question est la suivante: Qu'advient-il lorsque ce certificat expire? De 299 $et $599 sont assez salée prix pour 1 an/2 ans cerificates, et si je dois livrer un vient d'être signé à construire à mes clients, toutes les fois que mon certificat expire, alors, je vais simplement de traiter avec les tracas de la création de mon propre certificat pour l'instant.

Ce que je n'aime pas à propos de la création de mon propre certificat est la difficulté à le distribuer à toutes les machines clientes qui sera à l'aide de mon XBAP. Mon inscription ne pourra jamais être utilisé sur un réseau local, donc je suppose que je pourrais toujours utiliser le programme d'installation de Windows pour installer ma maison brassée certificat (bien que je n'en suis pas sûr comment faire ce - que quelqu'un a des idées?).

Ce ne serait pas vraiment un problème si je livrais une application de confiance partielle - mais mon application a besoin des autorisations Web, car il sera de parler à des services WCF, c'est donc dans cette zone grise entre la confiance partielle et pleine de confiance, et sans un certificat, je reçois le plaisir ole de la Confiance Accordée Pas de message quand j'essaye de charger mon XBAP.

Des idées?

  • Il y a d'autres fournisseurs de certificats qui sont BEAUCOUP moins chers.
  • Merci Todd - qui pourrait vous suggérer que je regarde?
  • www.CACert.org est une organisation à but lucratif qui offre des certificats de signature de code gratuitement aux personnes de confiance.
  • FF message: "www.cacert.org utilise un certificat de sécurité invalide. Le certificat n'est pas approuvé parce que le certificat de l'émetteur est inconnue."
  • Même chose à partir de IE7 - cacert.org - leur certificat du site n'est même pas bon il ne peut pas être vérifiée par une autorité de certification de confiance. J'ai pu obtenir les mêmes résultats en faisant mon propre certs (sans retsin).
  • Ouais, je ne vais pas perdre mon temps avec CACert.
  • Utilisation KSoftware. Standup gars, été autour depuis des années, je le connais personnellement. codesigning.ksoftware.net
  • Comodo est assez célèbre dans l'industrie. Ils vend certificats de signature de code à $70.83 par an. Il a également été mentionné par BCran ci-dessous.

InformationsquelleAutor Rob | 2008-11-30