본문 바로가기
프로그래밍/Desktop App

응용 프로그램 코드 사인 방법(간단한 조사)

by YuminK 2023. 11. 19.

응용 프로그램 코드사인 방법에 대해 조사했다. 

인증서를 구매하여 pfx 파일을 받은 이후에 SignTool을 이용하여 응용 프로그램 서명을 진행할 수 있다.

다음 예시처럼 파일을 디지털 서명과 타임스탬프를 지정하는 명령어를 제공한다.
signtool sign /f MyCert.pfx /t http://timestamp.digicert.com /fd SHA256 MyFile.exe
https://learn.microsoft.com/ko-kr/windows/win32/seccrypto/signtool?redirectedfrom=MSDN

다음은 코드 인증서 업체에서 조사한 가격 정보(MSDN 오피셜 4곳)
1. DigiCert 코드 서명 인증서
기관 연 2000개
- 1년 699 USD 
- 2년 574 USD
- 3년 505 USD 
https://www.digicert.com/order/order-1.php

2. Entrust 코드 서명 인증서
사이닝 제한 없음, Extended (EV)
- 1년 349 USD
- 2년 630 USD
- 3년 893 USD
- 4년 1138 USD
- 5년 1380 USD
https://store.entrust.com/default/certificate-services/code-signing/ov-organization-validated.html 
 
3. GlobalSign 코드 서명 인증서
- 1년 289 USD
- 2년 459 USD 
- 3년 599 USD
https://shop.globalsign.com/en/code-signing

4. 코드 서명 인증서 SSL.com
Extended (EV)
- 1년 349 USD
- 2년 598 USD 
- 3년 747 USD
https://www.ssl.com/certificates/ev-code-signing/buy/

 

더 자세한 내용은 실제 코드 사인을 적용하는 과정에서 더욱 자세히 적어보려고 한다. 

댓글