【问题标题】:What is signing ClickOnce manifests for?签署 ClickOnce 清单的目的是什么?
【发布时间】:2012-01-21 18:08:22
【问题描述】:

根据Microsoft,您必须签署您的 ClickOnce 应用程序。但在我看来,当我在不签名的情况下发布它时它工作得很好(通过关闭“签署 ClickOnce 清单”选项)。

我真的不在乎并保留默认值(我想我正在使用测试证书),直到我更换计算机并开始收到一条消息告诉我“该应用程序使用与现有应用程序不同的密钥签名服务器',seems 将导致我的用户停止获取自动更新。显然,VS 使用我的计算机名称来创建密钥。

那么,我应该停止签署 ClickOnce 清单以防止出现这种错误,还是唱出来有什么好处。此外,这些证书是否会在安装应用程序时导致“发布者:未知发布者”消息显示我的公司名称,还是我需要购买两种不同类型的证书?

【问题讨论】:

标签: .net clickonce manifest code-signing


【解决方案1】:

这是一项安全功能,可让您的用户验证任何更新是否确实来自您之前安装的版本的发布者。这是公钥加密的基本属性。 最重要的是,您可以让受信任的对等方授权您的证书,以便还验证提供的发布者的详细信息。 (和以前一样的出版商并不一定意味着出版商的原始信息是正确的。这就是买的优势。)

总结一下:

  1. 没有证书会让您的用户在软件的来源处进行赌博。
  2. 自签名证书使用户确信更新至少来自与其原始安装相同的发布者。但仍然不知道这个原件来自哪里。
  3. 购买的证书使用户确信有关发布者的信息已由第三(和受信任的)方验证。以及任何后续更新。

【讨论】:

    猜你喜欢
    • 2010-09-18
    • 1970-01-01
    • 2011-08-28
    • 2011-08-11
    • 1970-01-01
    • 2010-10-21
    • 2016-06-25
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多