【发布时间】:2013-11-21 16:30:49
【问题描述】:
我已经为我的程序购买了证书。
我购买它的网站向我发送了一个 .cer 文件 (43-some-really-long-name-9962812767788.cer)。没有发送其他文件,但我几乎 100% 确定我不需要更多文件。
当我点击那个 .cer 文件时,会有如下信息:
- 用于:(我的数据)
- 作者:Certum 代码签名 CA
- 过期:2014-10-24
所有这些信息似乎都很好。
我有我的 .exe 文件,我想用它签名(所以当用户在 Windows 上以管理员身份运行它时,他将能够看到证书信息)。
我发现我可以使用signtool.exe,但是它总是返回一个错误,没有找到满足所有条件的证书。
那么,如何签署我的程序(将 .cer 添加到我的 .exe)仅使用 .cer 文件(以及我可以从该 .cer 文件生成的所有文件)?
我没有证书、.cer 和所有证书术语方面的经验,因此请在回答时考虑到这一点(我是一个简单的人...;)
到目前为止,根据MSDN blog,我已经在您的计算机帐户的Trusted Root Certification Authorities 商店中安装了(我认为我以正确的方式).cer:
- 开始->运行->MMC
- 文件 -> 添加/删除 Sanp...
- 从“添加或删除管理单元”窗口中选择“证书”并单击“添加>”。选择“计算机帐户”,然后单击“下一步”。
- 选择“本地计算机”并点击“完成”。
- 打开左侧窗格中的“Trusted Root Certification Authorities”存储并单击“Certificates”,如图 7 所示。然后右键单击右侧窗格并选择“All Task -> Import”。
- 导入您创建的上述 .cer 文件并安装它。
我现在确实在 MMC 看到了我的 cer:
不过,我不知道如何正确使用 signtool.exe。 命令:
Signtool sign /v
/t http://timestamp.verisign.com/scripts/timstamp.dll
/n CER_NAME_HERE FileToSign.exe
失败,因为我不知道我的证书的“CER_NAME_HERE”是什么。
【问题讨论】:
标签: windows certificate sign cer