Browse > Home / Archive by category '签名'

| Subcribe via RSS

证书,签名常识

6月 4th, 2008 | No Comments | Posted in 签名

1.为什么要证书? 首先我们要了解签名的作用,S60第三版在安全性方面做了比较大的改善,对在系统中安装运行的第三方软件有更为严格的规定。某些涉及手机软硬件安全/个人信息安全等方面的操作被做了特别的限制(比如随手机开机自动启动就是被限制的功能之一)。应用程序要实现这些”被特别限制”了的功能就必须获得“签名”。也就是说要有人来为这个操作的安全性负责!未经任何签名的程序不能安装运行。
    2.什么是签名? 签名(sign):就是在应用程序的特定字段写入特定的标记信息,表示该软件已经通过了签署者的审核。签署者对该软件的安全性负责。
3.塞班签名的种类. 其中签名又大致分三种: Symbian 签名。 即 Symbian(塞班)手机操作系统官方签名。通过了 Symbian 安全认证的软件才会获得 Symbian 的签名。该类软件有最高的安全级别。在手机上能正常安装/运行/且能实现软件提供的所有功能. 获得 Symbian签名需要软件作者直接和 Symbian 官方打交道,基于多方面的原因, 并不是所有软件的作者都有能力获得这个认证的。 作者签名。软件作者在发布软件的时候就对软件进行了签名。这类软件可以在手机上安装运行(可能会遇到安全性警告,可跳过)。但不能实现那些“被特别限制”了的功能。如果某软件根本不涉及这类功能,那么软件作者也完全可能自己签名就行了。还有一种可能就是软件虽然有某部分功能属于“被特别限制”的范围,但并不是主要功能。软件作者也可能发布一个“作者签名版”,这样的版本可以正常使用大部分 功能,但会丧失一些特定功能。如“来电通 ”软件就有这样的版,几乎全部功能都可以使用,只是不能 开机自启动。 用户签名。(就是证书区现在用的那种,这里所说的签名,证书指的就是这种) 严格来说这个应该是属于“开发者签名”。因为 Symbian 为软件开发者提供一种“开发证书”,原意本来是让软件开发者作软件测试用的。这个“开发证书”是与作为测试用的机器的 IMEI 码挂钩的。使用这种 证书签名的软件只能在该 IMEI 码对应的机器上使用,不能用于别的机器。 我们所谓的“自签名”其实就是利用了这个方式,说白了就是你说你是开发软件的,你提供你测试机器 的 IMEI 码,Symbian 颁发给你一个“开发证书”,你用这个证书签名你的“测试软件”。你自己对你自己的“开发行为”负责!如此而已。另外,开发证书自颁发日起有效期为半年.但在证书有效期内签署好了的 程序的使用时限是没有限制的.
    3.什么手机需要做证书?? 为什么我手机不要证书? 目前已知的是 S60三版手机 和塞班UIQ3.0手机 有证书验证功能 如:1)E系列S60三版:E50 E51 E60 E61/E61I/E62 E65 E70 E90 2)N系列S60三版:N71 N73 N75 N76 N77 N80 N81 N91 N92 N93/N93i N95 3)其 它S60三版:3250 5500 5700 6110Navigator 6120Classic 6290 LG KS10 3)塞班UIQ3.0 索爱W950i/W958c 索爱M600/M608C 索爱P908/P910C 索爱P990 索爱W950I/W958C 索爱P1I/PIC 诺6708 那些s60二,一版手机是不需要证书的,还有S40系统也不要说的就是你N70.N72.5300等等你们用不了证书的 这几类手机系统没有如此繁琐的证书验证系统,所以就不需要了. 证书是来解决问题的,你们就没有这种问题, 类似于男人配卫生巾 比喻太形象了
     4.什么软件需要签名? 个人小小的总结下,s60三版软件 应该是有开机自启动功能的软件才需要签名, 这个是指软件本身,并不是你不用自启动功能就能解决的,软件作者设计的时候就是往自签名才能用设计的 如 来电通就分为签名自启动版和免签名手起动版个人猜测上网功能也需要,但是由于有上网功能的软件都和塞班交涉过已经通过了塞班授权,所以不需要签名就能安如QQ UCWEB 等等都不需要签名部分软件或者游戏的作者不会给软件签名,也需要测试签名,一般来说需要签名的软件发布方都会指出的
      5.这么多签名方法 用什么好呢?? 任何签名方法的内核软件都是一样的 (信安易虽然是同内核会对证书动手脚,不要用) 只要能签名成功即可,不会因为签名软件不同导致在手机的不同,选一个能成功的签名软件即可
     6.制作证书需要多少时间? 网速够的话2分钟足以,网速不好的话,或者塞班服务器异常,再多时间也做不出来(这个不是计算题切勿用此参数计算产量)
     7.一部手机能做多少证书?证书能用多久?能签多少次?过期怎么办? 一部手机理论上能做出无数个证书,但是只要一个就能用了,本论坛对重复求证书者严惩. 证书有效期是半年,但是调节手机时间到证书有效期内,即可永久使用. 证书理论上可以无限次签名,而且没有时间限制
      8.证书放到手机里了,怎么打开? 或者我的证书怎么打不开,乱码证书是在电脑上操作使用的,放在手机内仅仅是存储没有任何意义. 证书不是用来双击或者查看内容的,也不要用记事本打开.这些操作毫无意义. 证书是用来给软件签名用的,首先要又一个需要签名才能安装的软件,签名后安装. 
     9.什么情况下不必签名呢? JAR文件后缀的软件不需要签名安装直接就成功的软件不需要签名 废话提示”证书过期”的软件不需要签名—将手机时间调到过去时间,到有效期内 提示”证书尚未生效,或者手机时间日期设置不对” —-将手机时间设置加快到正常时间,或者证书有效期内. 所有主题文件是不需要签名的,改时间即可
      10.证书文件应该是多大的? 证书文件大小会因为所填写的资料长短变化 一般范围在2.96KB~3.03KB 证书文件大小在范围附近即可,因为是根据所填写资料多少而定,所以文件大小不是很离谱不能作为证书判断标准.
     11.sis文件和sisx文件有什么区别? 诺基亚的智能手机用symbian系统,从7650到现在一共有三次大的系统升级,分别是os6,os7/8和os9.1。第一二版的系统,即os6,7,8的软件格式都是sis,虽然有的相互之间不兼容,但大部份还可以通用,而且不兼容时修改也方便。但第三版,os9.1用了新的安全内核和编译程序,和第一二版完全不兼容了,修改也很麻烦,要重新编写程序,所以为了和以前区别,3250之类的第三版就用sisx作为新的格式。(这个答案是给7610用户提问的,即非三班手机.但是S60三版手机的sis文件你2版手机还是不能安,我在此否定此答案, 很片面. 这个答案只能作为sisx后缀产生由来参考) 我的总结: 我是用3250的,相对与S60三班手机没有区别. 仅仅是多一个X少个X, 程序员标记而已 为什么这么回答? 下过三班手机软件的都知道. sis,sisx文件都能用.多的这个X和签名一点关系都没, 两种后缀都有需要签名和不需要的. 后缀和签名无关. 为什么签名后sis后缀会变成sisx? 这个就更是个人喜好了,制作签名教程的时候,为了方便区别加了个X,仅仅是标记而已.要是你懂命令的改成SIS格式照样能签名成功
      12. 我们常说的 串号 序列号 IMEI 是什么? IMEI : International Mobile Equipment Identity 翻译: 国际移动设备身份就是移动设备的身份证号码了 诺基亚手机的是输入 *#06# 查看

Tags: ,

申请证书和做签名

4月 2nd, 2008 | No Comments | Posted in 签名

特别的高兴,因为证书发下来了,以后签名软件就可以很方便了呀,这里就介绍下申请证书的地方和证书申请后签名的方法。

首先去OPDA智能手机网证书专区的免费申请证书置顶帖去把自己的手机串号放上去(#*06#查看)。记住自己的楼号

OPDA智能手机网基本上每天都会发出证书的,一般都是2000楼发一次,但现在排队的人很多,所以要等下,看到你那楼的证书发出来了就进去搜索你的串号,有的话就把最后的证书文件下载下来,如果没有,可能是不小心遗漏了你,只好有排队等了。(我等了5天就发下来了)

下载下来的压缩包里面包含2个文件(.cer和.key)

然后下载EasySign v1.0 简易签名汉化版来签名

签好名后就安装就OK了

点击下载
                

EasySign v1.0 简易签名汉化版

其实是个很简单的过程,主要是证书难得拿而已,而且不只是OPDA智能手机网在放发证书,很多论坛也在发证书,大家可以自己去找下

Tags: ,

关于【证书过期】的解释及解决办法

3月 23rd, 2008 | No Comments | Posted in 签名

很多软件的证书有效期只有半年(2007、12、13号以后制作的证书有效期为三年),如果安装的时候距离软件发布(签证)日超过半年(三年期证书是超过三年)则会出现【证书过期】的提示。

 

解决方法:
1、将手机系统日期修改到证书有效期内
   (时钟→选项→设置→日期,每次修改6个月,不行再6个月。修改过头了会提示 [证书未生效] )
   软件安装成功以后可以把手机系统日期重新改回正确的日期,不影响已安装的程序/主题的使用
2、如果自己有证书可以对该程序进行重新签名。

Tags: , , ,

在线制作塞班软件签名

3月 22nd, 2008 | No Comments | Posted in 签名

塞班系统的软件很多很好很强大,但是很多的却需要签名才能在手机上安装,而原来要签名还需要去申请证书什么的,十分的麻烦,现在好了,塞班推出了Open Signed Online在线签名制作,不需要注册塞班帐号,当然也是有一定的限制的:

      • 1.Open Signed在线签署不允许您签署保护区段UID的sis程序,除非您所使用的Open Signed签署用户电子邮件地址和拥有/创造了该UID的电子邮件地址相匹配。
        如果您试图在短期内签署相同的sis程序,您所接受服务将成比例的下降。这是对所有用户公平的方式。
        2.签名sis程序的安装将仅限于一个IMEI 串号 ,该有效期为36个月。
        3.已经签署Open Signed证书的sis程序,在安装时将弹出一个安装提醒:the SIS file is intended for development purposes only.(该sis文件仅用于开发目的。)
        4.Sis文件可以通过签署获得除Commdd , Multimediadd , Networkcontrol ,Diskadmin ,DRM, Allfiles ,TCB外的全部安全权限。

现在开始来做签名吧!

打开www.symbiansigned.com
 

填入你的资料和签名程序

验证码错误

签名保护区段UID的sis程序会有错误提示

请求成功

收到确认请求的邮件

打开网址,确认请求

请求成功

收到下载邮件

打开网址下载签名程序

签名就完成了,现在你可以安装你的签名软件了。

Tags: , , , , ,