由于Windows更改了其安全策略,我们计划开始使用SHA-256算法而不是SHA-1算法对驱动程序文件进行代码签名。然而,我们仍然希望能够支持仍然需要SHA-1签名的旧操作系统。
使用微软的signtool.exe
,我们可以使用/fd标志,成功地使用SHA-1和SHA-256摘要算法编码签名文件。但是,如果可能,我们希望同时使用两种算法对文件进行签名。这有可能吗?我们希望避免使用不同算法签名的多组驱动程序,并根据操作系统决定安装哪组驱动程序--这将是我们的替代方法。
如果任何人有实现这一点的经验,请解释你采取了什么方法。如果这是不可能的,请解释为什么这是不可能的。
发布于 2015-08-26 01:48:50
您可以通过调用signtool sign /as [signing cert parameters] [name of file]
将第二个证书附加到可执行文件
https://stackoverflow.com/questions/30672337
复制相似问题