我已经使用高级安装程序准备了我的MSI包,然后使用SignTool
对它进行了签名
signtool sign /debug /f "cert.pfx" /fd SHA256
/p "<pass>" /t http://timestamp.comodoca.com/authenticode "<file.msi>"
但是,当其他用户通过web浏览器下载已签名的MSI并将其安装时,将出现以下消息:
我的MSI有下一个属性:
因此,的主要问题是下一个:
如果我用商业代码签名证书签名,为什么Windows不承认我签名的MSI?
PS
如果您对使用哪个版本的Windows感兴趣,那么答案是the latest Windows 10
。关于列表中的最后一个选项,有一个有趣的链接,我将引用其中的一些文本:
自2016年1月1日起,Windows (version 7及更高版本)和Windows Server将不再信任使用SHA-1代码签名证书进行签名的新代码(例如,包含数字签名的文件),该代码的值大于2016年1月1日。此截止日期适用于代码签名证书本身.
发布于 2016-07-01 09:21:57
当您尝试运行新发布的程序或尚未建立声誉的应用程序时,SmartScreen保护可以显示上述消息。
SmartScreen服务智能算法根据Windows和Internet用户使用应用程序的方式建立信誉。
有关详细信息,请查看在安装签名应用程序时Win8?线程上传递讨论此主题的智能屏幕。
https://stackoverflow.com/questions/38125970
复制相似问题