authenticode

    8

    1答えて

    私は自動更新機能を実装しており、ベストプラクティスを使用してこれを安全に行う方法についてアドバイスが必要です。ダウンロードしたファイルのAuthenticode署名を使用して、実行することが安全であることを確認します(つまり、当社から発信され、改ざんされていないことを確認します)。私の質問は、質問#2008519と非常によく似ています。 自動アップデート機能のAuthenticodeシグネチャを確

    7

    1答えて

    私は最近認証コードを取得することを検討していました。これは私に考えさせました。Authenticode、SSLなどのほとんどの種類の署名鍵は非常に高価です。 これは、CAを維持してキーを生成するのに費用がかかる技術的な理由があるのですか、それとも単純な独占的経済学に陥るのでしょうか?

    8

    1答えて

    私はC++ Windowsアプリケーションを持っています。私はインストーラと実行可能ファイルに署名しますが、私は現在DLL(zlib1.dllなど)に署名していません。それらにも署名するのは大したことではありませんが、誰かがその利益が何であるか説明することができますか?例えば、私のプログラムは、すべての依存関係が署名されていれば、AVまたはファイアウォールソフトウェアと異なるものに見えますか?ユー

    1

    1答えて

    Windows用のデスクトップアプリケーションを開発し、実行ファイルをどのように署名して、不明なパブリッシャーからの恐ろしい警告メッセージを表示しないようにするのかと不思議に思っていました。私はバイナリをリリースする前にバイナリに署名することに幾分慣れています。私はそれ自身の署名リポジトリ(apt-get)だが、同じプログラムのLinuxポートを配布している。 Windows実行ファイルに署名する

    2

    2答えて

    私は多数のEXEファイルを持っており、どれがデジタル署名を持っているか把握する必要があります。 WinVerifyTrustへのアクセスなしでチェックする方法があるかどうかは誰にも知られています(彼らはすべてUnixサーバー上にあります)。 実際にEXE内でデジタル署名が実際にどこにあるのかわかりません。私はそれがどこにあるかを知ることができれば、私はファイルを開いて、テストする場所に行くことがで

    0

    1答えて

    私は別のインストーラを抽出して起動するインストーラ(.exe)を開発しています。 Authenticode証明書を使用して最初の.exeに署名すると、埋め込みインストーラにも署名する必要がありますか?私はさまざまなバージョンのWindows(UACがオンになっているVistaを含む)でインストーラを実行できる必要があり、ユーザーにとっては経験が無用である必要があります。 ありがとうございました。

    20

    7答えて

    signtool.exeを使用してバイナリをSHA1およびSHA2にデュアルサインする必要があります。証明書は256ビットのSHA2をサポートしています。 例:Windowsの8 SDKのSignToolの使用 FDのSHA256 /として ときSignTool.exeサインを/ /トンhttp://timestamp.verisign.com/scripts/timstamp.dll/F "ce

    11

    1答えて

    私は、同じファイルに適用したい2つのコード署名証明書(1つのSHA-1、1つのSHA-256)を持っています。私は、SHA-256証明書を追加しようとしたが、これは失敗します。 :: Signs with the SHA-1 certificate signtool sign /sha1 8f52fa9db30525dfabb35b08bd1966693a30eccf /t http://tim

    0

    3答えて

    私は署名付き実行可能ファイル (http://live.sysinternals.com/procexp.exe) をダウンロードしようとしました。私はそれができないと思っているし、Windowsは何とかそれを実行する(または少なくとも私に警告する)から私を防ぐでしょう。しかし、1つの文字(例えば、DOSスタブやその他のテキストデータ)を変更しても、それは実行可能です。 変更する前に、このアプリケ

    8

    1答えて

    私は、ソフトウェアビルドプロセスで使用するアセンブリ情報アプリケーションを作成しており、署名された.NETアセンブリからデジタル署名情報を読み取ろうとしています。 署名済みのアセンブリを右クリックし、[デジタル署名]タブを選択して[詳細]ボタンをクリックすると、Windowsエクスプローラの機能をC#コードで実行できます。例えば 誰もがC#でプログラム的にこれを行う方法のアイデアを持っていますか?