【发布时间】:2016-04-27 21:44:24
【问题描述】:
2 年前@Dejan Maksimovic 提出了一个关于Internet Explorer shows valid certificate as “corrupt or invalid signature” 的问题。 迄今为止,我遇到了一个需要提升权限的安装程序的类似问题。
问题似乎与KB3124605 相同。
安装程序使用 signtool 签名,证书有效期至 2016 年 8 月。
当我安装包含此补丁的累积更新时,Windows SmartScreen 告诉我发布者未知,但是当我卸载安全更新时,Windows 似乎能够区分发布者(证书信息中实际提到的那个) .
更新于 1 月 12 日发布。有同样问题的人吗?
运行SignTool verify /pa <My Installer.exe> 返回Successfully verified: <My Installer.exe>
【问题讨论】:
-
它是 SHA-1 证书吗?如果是这样,并且时间戳记在 2016 年 1 月 1 日之后,Windows 将拒绝它,请参阅security advisory 3123479。 (此外,2016 年 1 月 1 日之前的 SHA-1 证书可能需要由时间戳服务会签,我不确定。)
-
感谢您的回复@Harry。目前我无法检查这个,但我明天上班时会检查。
-
证书是 SHA-1。订购 SHA-2 证书。希望能解决问题。
标签: windows signing elevated-privileges windows-update