【发布时间】:2015-01-26 07:01:52
【问题描述】:
在我们的构建过程中,我们使用 .pfx 文件对我们生成的二进制文件进行签名,同时引用时间戳服务器。
是否可以将其导入/安装到构建机器(Windows Server 8.x)并签署我们的二进制文件,而不是手动将 .pfx 文件引用到 SignTool.exe?
【问题讨论】:
标签: certificate sign pfx signtool
在我们的构建过程中,我们使用 .pfx 文件对我们生成的二进制文件进行签名,同时引用时间戳服务器。
是否可以将其导入/安装到构建机器(Windows Server 8.x)并签署我们的二进制文件,而不是手动将 .pfx 文件引用到 SignTool.exe?
【问题讨论】:
标签: certificate sign pfx signtool
是的,这是使用“CodeSigningCertificates”机器存储中的“测试证书”对 TestLibrary.dll 进行签名的命令:
signtool sign /v /sm /s CodeSigningCertificates /n "Test Certificate" c:\TestFiles\TestLibrary.dll
这里有一些关于 signtool 和命令行参数详细信息的链接:
https://msdn.microsoft.com/en-us/library/windows/desktop/aa387764%28v=vs.85%29.aspx https://msdn.microsoft.com/en-us/library/windows/desktop/aa388170%28v=vs.85%29.aspx http://blogs.msdn.com/b/winsdk/archive/2009/11/13/steps-to-sign-a-file-using-signtool-exe.aspx
请注意,运行构建的用户必须有权访问某些证书位置和存储并有权访问私钥。
【讨论】: