Windows平台Authenticode签名速度对比:本地Token与云服务孰快?
背景
我们正将CI代码签名从基于Windows证书存储的证书/私钥方案迁移至Token方案(根据2023年DigiCert公告,2025年起仅支持Token或云方案)
原证书存储命令行:signtool.exe sign /v /sm /s My /n "My Company Cert Name" /fd SHA256 /tr http://timestamp.digicert.com /td SHA256 ...files-list...
该方案签名100个文件约耗时20秒,1600个二进制文件签名耗时略超6分钟,虽慢但可接受。
经调试后,找到Token签名的“最快”方式:使用jsign,命令行如下:jsign --storetype ETOKEN --storepass XxXxX -d SHA-256 -t http://timestamp.digicert.com ...files-list...
但此方案签名100个文件需耗时200秒,是原方案的10倍!这意味着签名步骤将从6分钟增至1小时,效率极低。
使用的Token为SafeNet Token(SafeNet eToken 5110+ FIPS 0)
另有Stack Overflow问题提及签名速度慢,但未得出结论。
问题
现咨询:使用DigiCert等云签名服务(签名通过云API完成),其速度是否会显著快于本地Token签名?
想必已有不少用户从证书存储方案迁移至Token/云方案,请问Windows平台下的签名耗时结论如何?
内容的提问来源于stack exchange,提问作者Martin Ba
相关产品推荐
相关产品推荐

