【发布时间】:2010-11-16 17:22:51
【问题描述】:
我有一些 C# 4.0 代码尝试将 CA(.der 编码)证书安装到当前(我的)用户的“受信任的根证书颁发机构”存储中。我的小控制台应用程序在其他商店静默运行,但是对于这个商店,出现一个 GUI 弹出窗口“您将要安装来自证书颁发机构的证书...... Windows 无法验证证书实际上来自......要安装此证书吗?”
这个消息框是个问题,因为它的想法是使用 MSI 自动部署应用程序,并在正确的位置静默获取正确的证书。拥有一个模态框会扼杀自动化部署。
如何在没有破坏部署的消息框的情况下完成此安装?
【问题讨论】:
-
Windows 提出这个问题的原因是,将证书添加到根存储有安全隐患,因此不应轻率地进行。我不确定是否有办法避免弹出窗口,但我希望不会! 不应允许安装应用程序危及 PC 的安全性,尤其是不能静默安装。
-
@dajames 就像奥列格在他的回答中写道:允许管理员在本地计算机受信任的根存储中安装证书而不会弹出窗口。当您安装应用程序时,您通常会授予安装程序管理员权限,所以我认为您的情况实际上是可能的。另一个你应该小心你赋予你宝贵的管理员权限的安装程序/应用程序的原因。
标签: c# installation certificate ssl-certificate x509certificate