saber para generar firmar firma crear como codigo certificado java certificate code-signing

para - Certificado de firma de código Java más barato?(no autofirmado)



generar certificado jks (7)

¿Dónde puedo obtener un certificado de firma de código Java de bajo costo?

Donde quiera que mire, ¡quieren USD200 a USD300 por año! Lamentablemente, no puedo usar uno autofirmado ya que estoy tratando de deshacerme de las aterradoras advertencias para que los usuarios tengan más probabilidades de aceptar mi aplicación. Y hasta donde yo sé (por pregunta de desbordamiento de pila ¿Son los certificados de firma de código Java lo mismo que los certificados SSL? ), Tiene que ser un certificado de firma de código, no puede ser un certificado SSL .


¿Qué pasa con startssl ? Ofrecen certificados de firma de código por 49.90 $ por 2 años (con capacidades de comodín). No he intentado usarlo, así que no hay garantías, pero se ve bien.

ACTUALIZACIÓN: StartSSL ya no es una opción válida, incluso dadas las limitaciones anteriores. Google , Mozilla y Apple dejaron de confiar en ellos. Entonces, animo a todos a que lo usen, dado este desarrollo. Dando el estado actual de las cosas, esta NO debería ser la respuesta aceptada más. ¡Lo siento!


¿Qué tal $ 80 por año? apparently Tucows revende para Comodo en su sitio de autor . De nuevo, aparentemente, ofrecen descuentos adicionales durante 3 años (~ $ 199).

No puedo confirmar nada de esto sin crear una cuenta allí (que es, francamente, superior a mi grado de pago), pero si es mucho y funciona con Java, $ 66 por año durante 3 años no parece demasiado caro.

Con suerte, GoDaddy agregará esto a su bolsa de trucos algún día.

¡Editar!

Los precios son los siguientes:

  • 1 año por $ 75
  • 2 años por $ 140 (ahorro de $ 10)
  • 3 años por $ 195 (ahorro de $ 30)

Y, por apariencia , se pueden usar para firmar aplicaciones Java. Días felices.


Lo más barato que puedo encontrar es $ 149 / año (si compras 3 años a la vez) de GlobalSign . No es genial, lo sé!


Otra buena opción (no sé cuánto durará esto) es http://www.discountcodesigning.com/ Le otorgan un certificado real de GlobalSign por $ 99 (generalmente $ 229).

A pesar de la falta de desarrollo de la marca, el sitio es administrado por GlobalSign y se registró hace poco más de dos meses. Tengo la sensación de que están haciendo pruebas de precios para ver cuántas ventas más obtienen.


Puede saber si los certificados de CA funcionarán para la firma de código de Java examinando el archivo de cacerts de Java, que enumera todas las CA conocidas por Java. Si su cert está en este archivo, entonces Java no se quejará del código firmado. Si no es así, entonces advertirá a los usuarios. Por ejemplo:

root@girflet:~# keytool -list -keystore /usr/lib/jvm/java-6-sun-1.6.0.15/jre/lib/security/cacerts | grep comodo

Enter keystore password: changeit

comodoaaaca, 02-May-2006, trustedCertEntry,

Tenga en cuenta que tuve que ingresar la contraseña predeterminada del almacén de claves, cambiarla . Este comando también debería funcionar en Windows, aunque tendrá que cambiar la ruta al archivo cacerts y no tendrá grep. Use más en su lugar y una página hasta que encuentre o no encuentre lo que está buscando.

A partir de hoy, Comodo está en el archivo cacerts, y startssl no. Entonces un cert de startssl no sería muy bueno para el código de Java.


También puede obtener certificados de Comodo altamente descontados de:

  • Lindersoft : $ 79 por un año, $ 200 por 3 años, más una cuota de membresía de $ 25
  • K Software : $ 99 por año

Comodo tiene certificados de firma de código por $ 179.95 / año y solo necesita comprar 1 año. No hablan de Java. No sé si son diferentes de lo que usas para firmar cosas basadas en Microsoft.