使用SignTool对软件安装包进行数字签名

一、制作根证书

  1、开始菜单—运行—输入cmd,弹出命令行窗体。

  2、输入命令:cd /d F:\SignTool,将当前工作目录修改到SignTool路径下。

  3、使用makecert命令制作证书,可通过makecert -?或makecert -!命令查看makecert各参数的含义。

    例如:makecert -sv myroot.pvk -ss mysubjectname -n CN=mycompany -r myroot.cer

    说明:sv-私钥文件名,ss-主题的证书存储名称,n-证书颁发对象(这里的“CN=”一定要加上,不然会出现CryptCertStrToNameW的错误),r-证书存储位置。

  4、回车后弹出“创建私钥密码”窗体,设置密码(这个密码在后面还要使用,需要记住)。

  • 3
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
以下是Inno Setup对安装包和卸载程序进行数字签名的方法: 1. 获得数字证书 首先,您需要获得数字证书。您可以从权威的数字证书颁发机构(CA)购买数字证书,也可以使用自己的证书(如果您有)。在获得数字证书后,请确保将其存储在安全的位置,并且只有授权人员可以访问它。 2. 在Inno Setup脚本中指定数字证书 在Inno Setup脚本中,您可以使用`SignTool`函数来指定数字证书文件和相关选项。以下是指定数字证书文件和选项的示例代码: ``` [Setup] SignedUninstaller=yes [Code] function SignSetup(): Boolean; var SignToolPath: string; SignToolCmd: string; SignToolParam: string; SignToolResult: Integer; begin SignToolPath := 'C:\Program Files (x86)\Microsoft SDKs\Windows\v10.0A\bin\signtool.exe'; SignToolCmd := SignToolPath + ' sign /f "C:\MyCertificate.pfx" /p "MyPassword" /t http://timestamp.digicert.com MySetup.exe'; Log('Signing setup file...'); SignToolResult := Exec(SignToolCmd, '', '', SW_HIDE, ewWaitUntilTerminated, SignToolResult); Result := (SignToolResult = 0); end; function SignUninstall(): Boolean; var SignToolPath: string; SignToolCmd: string; SignToolParam: string; SignToolResult: Integer; begin SignToolPath := 'C:\Program Files (x86)\Microsoft SDKs\Windows\v10.0A\bin\signtool.exe'; SignToolCmd := SignToolPath + ' sign /f "C:\MyCertificate.pfx" /p "MyPassword" /t http://timestamp.digicert.com MyUninstall.exe'; Log('Signing uninstaller file...'); SignToolResult := Exec(SignToolCmd, '', '', SW_HIDE, ewWaitUntilTerminated, SignToolResult); Result := (SignToolResult = 0); end; ``` 在上面的示例代码中,`SignedUninstaller`选项设置为`yes`,表示要对卸载程序进行数字签名。然后,我们使用`SignTool`函数来指定数字证书文件(`C:\MyCertificate.pfx`)和密码(`MyPassword`),以及时间戳服务的URL(`http://timestamp.digicert.com`)。`SignTool`函数执行后,将返回数字签名的结果(`SignToolResult`),如果结果为0,则表示数字签名成功。 3. 运行数字签名脚本 当您完成了Inno Setup脚本中的数字签名代码后,您需要运行数字签名脚本以对安装包和卸载程序进行数字签名。要运行数字签名脚本,请按照以下步骤操作: - 保存Inno Setup脚本并关闭Inno Setup。 - 打开命令提示符或PowerShell窗口。 - 使用`cd`命令将当前目录更改为包含Inno Setup脚本的目录。 - 运行以下命令: ``` ISCC.exe MySetupScript.iss /q /oC:\MyOutputFolder ``` 在上面的命令中,`MySetupScript.iss`是您的Inno Setup脚本文件名,`/q`选项表示以静默模式运行Inno Setup,`/oC:\MyOutputFolder`选项表示将输出文件保存到`C:\MyOutputFolder`目录中。 当数字签名脚本运行完成后,您将获得数字签名安装包和卸载程序。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值