Подписание кода для Linux - PullRequest
2 голосов
/ 18 февраля 2010

Существуют ли провайдеры, предлагающие сертификаты для подписи кода для (Red Hat Enterprise) Linux? Я вижу много шума для Microsoft-land, но не много для Linux.

Я знаю, как создавать свои собственные сертификаты и вставлять открытый сертификат в мой исполняемый файл. Я специально ищу способы получить сертификат, подписанный доверенным центром сертификации. Целевая система - сервер RHEL 5.

Альтернативный вопрос: Каким корневым центрам сертификации доверяет сервер RHEL 5 из коробки?

1 Ответ

2 голосов
/ 19 февраля 2010

Во всей реальности и практичности большинство людей просто используют самозаверяющие сертификаты.Клиенты RHEL доверяют целым репозиториям в дополнение к суммам отдельных пакетов.Так что да, вы могли бы подписать свой исполняемый файл, но помимо того, чтобы позволить ему доверять самому себе, он будет очень мало полезен в стандартной системе RHEL.

Список доверенных ЦС можно найти где-то в / etc, я забыл точное местоположение, но оно должно быть довольно заметным.

...