【问题标题】:Best Code Signing Practice最佳代码签名实践
【发布时间】:2014-02-09 05:06:01
【问题描述】:

我已获得并部署了数字代码签名证书。我已将它添加到 Windows 应用程序的安装程序中,对 InstallShield setup.exe 文件和 msi 文件进行了签名。在安装程序中一切正常。

我的应用程序安装为单个 exe 文件以及一个已编译的 html 帮助文件。

除了 Windows 安装程序之外,对 exe 文件进行数字签名的最佳做法是什么?

【问题讨论】:

  • 你为什么不签署安装程序?这通常是用户打开的第一个程序,知道它是受信任的,它会让您高枕无忧。
  • 是的 - 两者都签名。安装程序运行并已签名。然后实际的可执行文件运行 - 它也被签名。获得大量信任 - 用户知道代码是谁编写的,并且没有被篡改。我认为您的证书不会“失效”...

标签: code-signing digital-certificate


【解决方案1】:

是的。您也应该签署可执行文件。

您还应该确保在签名时尽可能使用时间戳服务器。因此,您的应用程序的用户知道代码来自有效来源,并且证书在签名时是有效的。 (时间戳意味着用户可以在证书到期后检查签名是否有效 - 即签名将始终有效。)

【讨论】:

    猜你喜欢
    • 2012-01-13
    • 2018-05-17
    • 2014-05-15
    • 2010-12-26
    • 2018-11-28
    • 2012-07-28
    • 2018-08-05
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多