2017-02-16 1 views
6

Comodoの証明書を持っていて、KSoftwareから購入してソフトウェアを購入して、ソフトウェアをダウンロードしたときに警告を発しません。先月は2年間の有効期限が切れました。私は先週新しい証明書を購入し、新しいバージョンのアプリケーションに適用しましたが、今すぐダウンロードすると不明なパブリッシャーに警告し、さらに詳しい情報をクリックすると会社名JThinkではなく完全なアドレスが表示されます。なぜWindows Smart Screenは新しい証明書を購入してから突然PCを保護していますか

私は、ブラウザで私の古いものと新しい証明書を見て、私はJthinkがこの問題の原因となる、新しいものに古い証明書とJThinkを株式会社持っていた気づきましたか?

更新

Smart Screen Problem

ComodoはそこにMicrosoftが新しい証明書の受け付けを開始する前に一定の時間があり、それはまだcerticateなしであるため、会社情報が同一であっても問題だろう教えて異なる。

これは当てはまりますか?ここではどのくらいの時間を話していますか?

+0

http://stackoverflow.com/questions/12311203/how-to-pass-the-smart-screen-on-win8-when-installで推奨される 'Windows App Certification Kit(WACK) 'で確認しましたか? -a-signed-application? – osgx

+0

@osgxいいえ、プランのように聞こえますが、お尻の右の痛みにもかかわらず、それを試さなければならない –

答えて

1

。 Windowsはあなたの新しい証明書(合計ダウンロード数など)のために異なるデータを収集し、近い将来(ダウンロード速度に依存します)、それは白で表示されます(すべてOKなら)。この新しい証明書を使用して署名されたすべてのダウンロードはもうブロックされません。

証明書のないダウンロードでも(私が思う)同じメカニズムが適用されます。 Windowsはファイルの評判を収集し、重要な量の「良い経験」のダウンロード後にファイルをOKとマークします。同じロジックが証明書に適用されます。したがって、証明書が「評判が良い」場合は、もう待つ必要はありません。

+0

私のアプリは極端に狭い「市場」のためのもので、最大でも65であり、標準証明書でホワイトリストに登録されることは決してないと思います。それでも、「市場」はユーザーには無料であるため引用されているため、EVは問題にはなりません。私は何をすべきか? –

+0

申し訳ありませんが、私は知らない...私も人気のあるソフトウェア(私の趣味として)していない。そのインストーラは全く署名されていません。それは月に約400のダウンロードを有する。私は最近、2017年2月5日に更新しました。ただ、Edge、Chrome、Firefoxのブラウザでは、インストーラをダウンロードして実行すると警告が表示されません。 –

0

Windowsバイナリに信頼できるセキュリティ証明書を提供する拡張検証コード署名証明書を使用する必要があります。通常のコード署名証明書は、Windowsスマートスクリーン保護によって検証されません。

さらに高度なセキュリティ機能を備えたWindowsスマートスクリーン保護機能を備えたWindows 10がリリースされたときも同様の問題が発生しました。あなただけのいくつかの時間を待つ必要が

https://www.digicert.com/code-signing/ev-code-signing.htm

+0

Gurdev本当に私はそれらを買うことはできません、最終的に動作する標準的な証明書ですか? –

+0

ポールテイラー、はい、そうです。 :) –

+0

@AlexanderDyagilev windowsスマートスクリーンプロテクションは、ソフトウェアパブリッシャーを信頼するユーザーに基づくデータ収集で機能します。標準の証明書は動作しますが、Microsoftが「信頼できる」を選択したユーザーから十分なデータを収集しない限り信頼できるサイト運営者のEV証明書が必要となるため、迅速な確認が必要です。このリンクを確認してくださいhttps://blogs.msdn.microsoft.com/ie/2012/08/14/microsoft-smartscreen-extended-validation-ev-code-signing-certificates/ –

関連する問題