我想以开源的方式发布我的一个应用程序,并用我自己的证书对我创建的二进制文件进行数字签名。(当然,其他任何人都可以下载代码,然后用自己的证书构建它。)我想这样做,所以任何人都可以检查,这个建设是由我,而不是由别人。我也想创建一个安全的网站与有效的 SSL 证书,使访问者可以创建自己的帐户在一个安全的方式,使他们可以有助于这个项目。
我可以创建一个自签名的证书,但我不喜欢这个选项。或者我可以付给 Verisign 一些金币来获得有效期只有几年的证书。我也不喜欢这个选择,因为我的国库对我很有价值。
还有别的选择吗?例如,通过提供价格较低的证书来支持开放源码项目的供应商?它不一定是免费的,只是比 Verisign 便宜很多。
(这个项目是用 C # 和 VisualStudio2008创建的,外加一个 ASP.NET 中需要 SSL 的附加项目。)