Microsoft コード署名証明書の使用方法のグラフィック チュートリアル

Microsoft コード署名証明書の使用方法のグラフィック チュートリアル

Windowsアプリケーション開発者およびソフトウェアベンダーの場合は、Microsoftコード署名証明書アプリ内の誤った情報が減り、信頼性が高まります。ソフトウェア ベンダーや個々の開発者は、インターネット経由で配布するソフトウェアにデジタル署名とタイムスタンプを付けることができます。デジタル署名により、エンド ユーザーは、ソフトウェアが正規のものであり、信頼できるソフトウェア ベンダーから提供されたもので、リリース以降プログラム コードが改ざんされていないことを確認できます。では、Microsoft コード署名証明書はどのように署名されるのでしょうか?詳細な手順は次のとおりです。

) Signcode.exe を実行すると、署名するファイルを選択するよう求められます。サポートされているファイルには、実行可能ファイル (*.exe、*.dll、*.ocx)、Cbinet パッケージ ファイル (*.cb)、およびフォルダー ファイル (*.ct) が含まれます (下の図を参照) (例: TestSign.cb)。署名されたファイルに既にデジタル署名がある場合は、新しい署名によって上書きされます。

2) 「次へ」をクリックすると、Microsoft コード署名証明書の「署名タイプ」を選択するよう求められます。デフォルトでは「標準」署名タイプが選択されています。「定義」署名タイプを選択してください。

3) 「ファイルから選択」をクリックして、WotoneCS.spc などの署名証明書 (公開鍵ファイル) を選択します。

4) 「次へ」をクリックすると、WotoneCS.pk などの秘密鍵ファイルを選択するよう求められます。その他のパラメータは変更されません。

5) 「次へ」をクリックすると、秘密鍵 psswod を入力するよう求められます。

6) 「次へ」をクリックすると、ハッシュ アルゴリズム (ダイジェスト アルゴリズム、サムネイル アルゴリズム) を選択するように求められます。デフォルトは sh ですが、md5 を選択することもできます。

7) 「次へ」をクリックした後、デジタル署名に含める証明書を選択します。「次へ」をクリックし、デフォルトのルート証明書を選択します。

8) Microsoft コード署名証明書の署名プロセスのこの時点で、署名されたコードの機能の説明を入力する必要があります。この情報はエンド ユーザーがコードをダウンロードするときに表示され、エンド ユーザーがコードの機能を理解し、ダウンロードしてインストールするかどうかを決定するのに役立つため、慎重に入力することをお勧めします。最初の行「説明」は、このコードの機能のテキスト説明を指し、2 行目の「Web ロケーション」では、エンド ユーザーがテキスト説明をクリックして、このコードの機能と使用方法の詳細を確認できます。このデモの「Web ロケーション」は、WoTust コード署名証明書の簡単な紹介ページです。

9) 「次へ」をクリックし、「データにタイムスタンプを追加」を選択します。タイムスタンプ サービスは通常、無料で提供されます。

ここで注目すべきは、タイムスタンプ サービスが非常に重要であるということです。タイムスタンプを追加すると、コード署名証明書の有効期限が切れた場合でも、証明書の有効期間内にコードが署名されるため、タイムスタンプ サービスによってコードの信頼性が確保され、ユーザーは安心してダウンロードできます。そのため、コード署名証明書の有効期限が切れた場合でも、再度署名して署名済みコードを再度公開する必要はありません。

0) 「次へ」をクリックすると、デジタル署名ウィザードが完了したことが表示されます。「完了」をクリックすると、秘密キー psswod を入力するように求められ、Microsoft コード署名証明書のコード署名が完了します。

Microsoft コード署名証明書は、ソフトウェアのソースとソフトウェア開発者の正体を識別できるため、署名後にコードが悪意を持って改ざんされていないことを確認できます。これにより、ユーザーは署名されたコードをダウンロードする際に、コードの信頼性を効果的に検証できます。使用することをお勧めします。

<<:  httpとhttpsの違いの詳細な説明

>>:  WordPress バックエンドのログイン アドレスを隠す 3 つの方法

推薦する

情報フロー広告で稼ぐ方法(情報フローで6年間働いた経験から、稼げる6つのポイントをまとめました)

情報フロー業界で6年間働いた後、私はお金を稼ぐための6つの経験をまとめました私がこの業界に入ったのは...

セルフメディア運用の主な業務内容(セルフメディア運用の7つのステップ:優秀なセルフメディアパーソンになるには?)

セルフメディア運用の7つのステップ:優れたセルフメディアパーソンになるには?セルフメディア運営の7...

Shopify 割引を設定する方法と注意すべき点は何ですか?

販売者が Shopify ストアを日常的に運営する場合、より多くの消費者を引き付けるためにストアに割...

航空会社の運航データ(多くの航空会社が1月の運航データを発表し、民間航空業界の各種指標は大幅に回復しました)

多くの航空会社が1月の運航データを発表し、民間航空業界のさまざまな指標は大幅な回復を示した。中国国家...

Shopyy にはどのような支払い方法がありますか? Shopyy の独立サイトで支払い方法を追加する方法

Shopyy は、無料トライアルをサポートする、国内で有名な越境電子商取引の自社構築ウェブサイト プ...

政府のビッグデータ運用(「半端な知識」、私が知っている政府サービス統合プラットフォームについて語る)

「半分の知識」:政府サービス統合プラットフォームについて私が知っていることについて話します政府サー...

飲料製品のマーケティング(新製品と新セールスポイント)

新製品と新たなセールスポイント新製品の発売に関するマーケティングの問題は市場によって異なります。中国...

飛和ブランドマーケティング(伝統文化から世界の舞台まで、飛和ミルクパウダーは春節マーケティングで何を正しく行ったのか?)

伝統文化から世界の舞台まで、飛和粉乳は春節マーケティングで何を正しく行ったのでしょうか?出典: ダー...

ネットショップ運営の業務内容(EC運営は主に何をするのか、初心者でも読めばわかる)

電子商取引運営の主な目的は何ですか?初心者でも読めば理解できるでしょう。 1. 日々の店舗運営店舗の...

ブランド マーケティングの利点 (企業マーケティングとは、適切な製品を適切な市場で販売することです)

エンタープライズマーケティングとは、適切な製品を適切な市場で販売することです原文:Lingdao丨転...