0

Existe-t-il des fournisseurs offrant des certificats de signature de code pour (Red Hat Enterprise) Linux? Je vois beaucoup de buzz pour Microsoft-land, mais pas beaucoup pour Linux.Signature de code pour Linux

Je sais comment générer mes propres certificats et intégrer un certificat public dans mon exécutable. Je suis spécifiquement à la recherche de moyens pour obtenir le certificat signé par une autorité de certification de confiance. Le système cible est le serveur RHEL 5.

Une autre question: Quelles sont les autorités de certification racine approuvées par RHEL 5 Server?

+1

Quel serait le but? Avez-vous un chargeur qui vérifiera la signature avant l'exécution, ou tout autre système pour traiter la signature? Pour votre deuxième question, je pose à nouveau une autre question: confiance pour quoi? Les composants logiciels compatibles PKI tels que les navigateurs auront une liste d'autorités de certification de confiance, mais à quoi RH Linux utilisera-t-elle une telle liste? Peut-être pour la signature de code si elle le supportait ... –

+0

Voilà ma question: RHEL supporte-t-il la signature de code? Merci pour la confirmation Greg et Tim. –

+0

Etrange, je ne savais pas que ça ne supportait pas la signature de code. –

Répondre

2

En réalité et pratique, la plupart des gens utilisent des certificats auto-signés. Les clients RHEL font entièrement confiance aux dépôts en plus de la somme des forfaits individuels. Alors oui, vous pourriez signer votre exécutable, mais au-delà de la laisser se faire confiance elle ferait très peu de bien sur un système RHEL stock.

Une liste des autorités de certification de confiance peut être trouvée quelque part dans/etc, j'oublie l'emplacement exact, mais il devrait être plutôt visible.

+0

C'est la même conclusion que je suis arrivé à. Merci. –

Questions connexes