Certificados de firma de código

Certificados de firma de código

Recientemente lanzamos una aplicación de software creada con electron donde la aplicación verifica una base de datos de Firebase al iniciarla y, por alguna razón, estaba activando el firewall Norton Antivirus debido a que se conectaba a Firestore DB (Firebase). Procedimos a comunicarnos con SSL. .com donde compramos el certificado de firma de código EV. y dijeron que también necesitábamos el Certificado de firma OV. Bueno, ahora tenemos ambos y también pagamos 150 al mes por la firma en la nube además de los $300+ por la firma de código EV por año). Algo no cuadra.

¿Realmente necesitamos dos certificados de firma para no activar ningún antivirus durante la instalación de nuestra aplicación en Windows? ¿Le parece normal que la firma de código se cobre mensualmente? ¿Quizás el token en un USB eliminaría este gasto?

información relacionada