【发布时间】:2012-03-19 18:04:55
【问题描述】:
我创建了一个包含许多*.exe 文件的应用程序。我已将这些打包到我在我的网站上托管的 NSIS 安装程序中。当我尝试下载它时,Chrome 将其报告为潜在恶意。起初我认为这可能是我托管的 URL/站点未被识别,所以我注册了 Amazon S3 存储并将文件移到那里。同样的问题。然后我认为打包可执行文件可能会导致这种情况,所以我尝试不这样做。
同样的问题。
在阅读了更多内容后,我决定尝试对可执行文件以及安装程序包 EXE 进行签名。
我创建了一个开发证书如下:
makecert
pvk2pfx
signtool"http://timestamp.verisign.com/scripts/timstamp.dll" *.exe
仍然是恶意的...即使在下载后我检查了 exe 并确认它们有一个数字签名选项卡,虽然它不是一个完全验证的商业证书,但我无法相信解决 Chrome 半生不熟的代码分析的唯一方法是每年花 200 美元获得威瑞信等代码签名证书?
有什么想法可以改变我正在做的事情来避免这个讨厌的信息吗?
【问题讨论】:
-
我也有同样的问题。 Jotti 告诉我没有发现病毒,那么为什么谷歌浏览器不高兴呢? Chrome 的了解更多链接指向 support.google.com/chrome/bin/…,但它通常没有帮助。有什么想法吗?
-
是的,答案是注册谷歌站长工具,因为你的网站要被公众接受,首先必须被我们光荣的领导者谷歌接受。所有人都欢呼我们光荣的领袖。
标签: google-chrome download executable signing authenticode