2009-04-07 19 views
1

私はコード署名証明書を取得することになっています。私たちのアプリケーションは、デスクトップアプリケーションとPDA上で動作するように設計されたWindows Mobileアプリケーションの2つの補完的なコンポーネントで構成されています。現在、モバイルインストール(CABファイル経由)は、Windows Mobile 6のセキュリティプロンプトを起動し、ユーザーに混乱を招きます。我々はこれらのセキュリティ警告を排除したい。コード署名Windows Mobileアプリケーション - 推奨事項?

私たちも必要なデスクトップアプリケーションに署名する証明書を見つけるのは簡単ですが、このようなコード署名証明書がWindows Mobileの問題を解決するかどうかは不明です。私の理想的なソリューションは、デスクトップとモバイルの両方のアプリケーションに署名できる1つの証明書です。

Mobile2Marketと迷惑なマルチステップ署名手順を中心に、モバイルアプリケーションの署名について読んだことがあります。実行可能ファイルを署名して返信することさえあります。私はこれが主に、携帯電話のプロバイダが非署名のアプリと携帯電話をしっかりと固定している携帯電話市場を目指していると思う。

私たちのデバイスは、1層セキュリティであらかじめ設定されたWindows Mobile 6 PDA(iPAQ 210)です。デバイスをプロビジョニングしたり、証明書をインストールしたりする必要はありません(絶対に必要な場合を除きます)。私たちはファイルに署名し、それを忘れてしまいます。

似たようなことをした人はいますか?私は、おそらくComodoのような何かをVerisignに多額のお金を払うことを伴わない、より低コストのソリューションに興味があります。

+0

私は現在同じ問題を抱えており、他の解決策が考え出されたのだろうかと疑問に思っていますか?または、Verisign M2M証明書を持っていなければなりませんでしたか? – Edward

+0

私たちの "解決策"は、当面は、証明書を一切使用しないことでした。私たちのアプリケーションは、顧客の間で配布するために1人のクライアントのために開発されたので、私たちはその弾丸にぶつかり、プロセスを通ってできる限り最高のユーザーをサポートしました。 私たちはアプリケーションを「公開」して他の企業に販売したときにコード署名を取得する予定でした。 – CBono

答えて

1

バイナリに自己署名することはできますが、エンドユーザーは証明書をデバイスストアにインストールする必要があります。実際の署名を取得するよりもサポートコストが高くなります。

あなたが必要とするものは、M2M certificate from Verisignです。彼らはあなたにいくつかの種類の重要な素材を含むUSBキーを送信し、バイナリに署名するためにそのアプリケーションとそのアプリケーションを使用します。

セキュリティレベルによって、どのようなプロンプトが表示されるのですかoutlined here

+0

うわー、Verisignは本当にモバイルアプリ証明書の町で唯一のゲームですか?それは...残念です。私が何を読んでいるのか分かっていれば、デスクトップアプリケーションに署名するために* Authenticode証明書がもう一枚必要になります。それはかなり高価になっています。 – CBono

+0

はい、それは理想的なsceanrioからは遠いですが、デバイス証明書がとにかく「1回限りの使用」であるため、複数の証明書の要件がある意味を持ちます。 – ctacke

関連する問題