【发布时间】:2011-04-15 14:15:13
【问题描述】:
最好始终对可执行文件(exe、dll、ocx 等)进行签名。另一方面,对于开源项目,它可能会考虑忽略所有其他开发人员对该项目的贡献。
这对我来说是一个相当道德的两难境地,我希望听到有类似情况的人或为开源项目做出贡献的人对此的更多意见。
我想指出,这个问题是针对使用 .NET 4 用 C# 编写的开源项目,因此当用户单击可执行文件时,将提示他或她一个警告,指出该文件来自不受信任的文件如果没有数字签名,则发布者。
顺便说一句,这些程序集都已经具有强命名(签名),但它们还没有经过数字签名(即使用 Verisign Code 签名证书)。
【问题讨论】:
-
嗯? .NET 应用程序在运行时不会显示“不受信任的发布者”警告。我一直在构建和运行 .NET 应用程序,但从未收到您从其中一个应用程序中描述的警告。
-
是的,如果你从网上下载,当然不是你本地编译的。
-
@Joe White:如果您使用安装程序或作为 MSI 分发某些东西,则必须对其进行代码签名,否则您会收到来自 IE 的警告和讨厌UAC 警告。 Here's an example 你所看到的——最后一个屏幕是你从一个未签名的可执行文件中得到的。
标签: c# .net open-source digital-signature authenticode