2016-08-12 4 views
0

私は自分のアプリでWix MSIインストーラを持っています。 MSIは証明書で署名されています。署名されたインストーラでWindows SmartScreenがREDになるのはなぜですか?

しかし、Win10のユーザーがインストールしようとすると、マルウェアについての警告が表示されます。オープンソース開発者、アンドレイOvsiankinを:

1

あなたは "出版社" が示されていることがわかります。これが私です。

私はsmartscreenがソフトウェアの評判を数えますが、なぜ警告が赤色であることを理解していますか?それは通常青で、それほど恐ろしいものではありません。

+0

パブリッシャーを持つことは一つのことですが、コンピューターの安全なパブリッシャーとして知られていますか?また、あなたが正当なものであることを示すために、インストーラはデジタル署名されていますか?これらはあなたがコンピュータであなたが安全ではなく、ウイルスではないことを知っているように答えるために必要な質問です。 – ProjectNapalm

+0

インストーラは署名されたMSIファイルです/「あなたが合法であることを示すためにインストーラがデジタル署名されていますか?私はマイクロソフトに知られていません。このようなインストーラは通常、青色のメッセージを表示しますが、この場合は赤色で、ユーザーを怖がらせます。質問は「なぜそれが青の代わりに読まれるのですか?それは正常ですか? –

+0

あなたの署名証明書は、認証済みのCAによって発行されていますか、それとも自己署名証明書ですか?おそらくスマートな画面が赤色になるのは「あなたがわからない」証明書がデフォルトの信頼できるCAによって発行されていない場合です。 –

答えて

1

のSmartScreenアプリケーション評判の動作は、アプリケーションが署名されているかどうかに依存して、OVは、署名された、またはEVは署名:

  • 各署名のないアプリケーションは、それぞれの固有のバイナリのために一度、個別の評判を構築する必要があります。
  • 標準の組織検証コード署名証明書で署名された最初のアプリケーションは、同じ方法で評判を構築する必要があります。しかし、SmartScreenでは、あるアプリケーションから同じ証明書で署名された他の人に評判が漏れるため、アプリケーションは警告をより迅速に流すことができます。 inexpensive certificate that Certum offers to some free software developersがこのカテゴリに該当する可能性があります。
  • 高価なExtended Validation(EV)証明書は即時の評判が付いていますが、個々の開発者がフリーソフトウェアやフリーウェアを入手することはできません。
関連する問題