问题标签 [code-signing-certificate]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
2 回答
993 浏览

iphone - iPhone:找不到有效的签名身份烦人的错误

我知道这是一个非常普遍的问题,我已经经历了几乎所有类似的线程,但没有运气!这在我续订 Apple 会员资格后开始发生!

我已确认我在钥匙串中有私钥和公钥,我的证书下列出了所需的证书,我的开发证书和 AWDR 证书已安装但仍在 XCode 管理器下我收到消息说“配置文件与任何有效证书不匹配/默认密钥链中的私钥对”。我还两次重新启动了mac。

我还确认了http://developer.apple.com/library/ios/#qa/qa1618/_index.html中提到的所有内容

还有什么可做的?自从过去 3-4 个小时以来,我一直在挠头,没有任何运气!

谢谢。

0 投票
2 回答
1512 浏览

powershell - 如何查找 msi 是否带有时间戳?

我正在使用 signtool 对我的 msi 和 setup.exe 文件进行签名。

大多数 msi 的时间戳都失败了,现在我想分别给它们加上时间戳。

如何查找时间戳是否丢失?

以下 cmdlet 可帮助我查找它是否已签名

现在我需要检查 msi 时间戳是否丢失,怎么办?

0 投票
2 回答
10119 浏览

ssl-certificate - SSL证书与签名证书相同吗?

代码签名证书是否与 SSL 证书相同?

0 投票
3 回答
1169 浏览

php - 使用 Firefox 在 PHP 中下载的文件大小错误

我在使用 Firefox 下载的文件上存在无效签名证书的问题。IE、Opera、Safari 和 Chrome 都很好。如果通过单击 FF 中的链接直接下载文件也可以,但如果使用 PHP 下载文件以确保安全,则文件会大 1 个字节,最后加上 x0A,我认为这会导致验证检查失败. PHP 非常简单:

有谁知道为什么单独使用 Firefox 会在此处获取大小时遇到​​问题?感谢任何想法。

0 投票
2 回答
354 浏览

xcode4.3 - How to create code signing and IPA-file in xcode4.3?

I'm building my first app in xcode4.3 on lion. Now I want to beta-test using testflight. I've looked at the tutorial: "http://help.testflightapp.com/customer/portal/articles/402782-how-to-create-an-ipa-xcode-4-" But I get stuck at the 2nd step when I'm about to create an Entitlement. In xcode I don't have the "code signing" alternative in the "IOS" template list and am unable to continue the guide. And all the other tutorials I've found are outdated. I would really appreciate a step-by-step guide that works with xcode4.3.

0 投票
4 回答
1116 浏览

ios - iOS应用程序中的代码签名错误

我有一个 ios 应用程序,当我尝试在设备上构建它时,XCode 向我显示此错误:

有任何想法吗?是什么原因?

0 投票
1 回答
14913 浏览

iphone - 我无法对我的 iOS 应用程序进行代码签名

我之前购买了开发者计划,并将证书安装到我的钥匙串中(iPhone 开发者和 iPhone 发行版)。当我将应用程序部署到真实设备时,Xcode 给了我这个错误:
代码签名错误:默认钥匙串中没有有效的证书/私钥对。
当我转到 Organizer>Teams 时,出现错误并显示以下消息:
无法使用此团队中的身份进行代码签名:没有可用的私钥。
当我转到配置文件时,出现此错误:未找到有效的签名身份。
我尝试从门户下载证书并将它们再次移动到我的钥匙串,但我发现这些证书没有附带任何密钥。我在哪里可以得到钥匙?而且,我的钥匙串中也没有看到软件签名证书。我怎么解决这个问题?

0 投票
1 回答
1915 浏览

security - 用于 64 位 Windows 的 Thawte 驱动程序签名

如果这个问题是题外话,请推荐另一个 StackExchange 站点在 :-) 上发布此问题

我们公司最近从 Thawte 购买了 G2 代码签名证书。我已经完成了签署 64 位驱动程序所需的所有步骤,因此可以在 Windows 7 64 位下安装它。

即,我有:

  • 下载了 G2 Thawte 交叉证书
  • 获得了我们自己的 Thawte 证书(实际上是一个 .p12 文件,我必须将其导入并重新导出为 .pfx 文件才能正常工作)
  • 通过以下命令成功签署了驱动程序:signtool.exe sign /ac cross.cer /f private_key.pfx /p ***** /t "http://timestamp.verisign.com/scripts/timstamp.dll" / v my_driver.sys
  • 将我们公司的证书(甚至是第一个不起作用时的所有 Thawte 证书)导入机器的受信任的根授权和受信任的发布者
  • 将 thawte 交叉证书导入中间证书颁发机构

我尝试使用已通过的signtool.exe verify /pa /v my_driver.sys验证签名。如果我不在命令行中使用 /pa,这将显示“SignTool 错误:已处理证书链,但在信任提供者不信任的根证书中终止。” (这是我应该担心的事情吗?)

现在,当我尝试使用简单的 INF 文件(不是 cab 文件)安装驱动程序时,结果是关于 Windows 无法验证驱动程序的发行者的红色警告。当我选择不安装驱动程序时,我收到以下额外消息:无法验证文件,因为它没有通过 Authenticode(tm) 签名的关联目录。

我读过 Thawte 过去并不能真正用于签署这样的驱动程序,因为不知何故 MS 停止支持它,但它仍在他们的网站上列出交叉证书。不确定这是否仍然有效,找不到任何证据。

任何建议将不胜感激。

0 投票
1 回答
845 浏览

java - 小程序签名 - 丢失密钥库密码

我对使用旧密钥库(我丢失了密码)应该遵循的步骤有疑问。

如果我无法将该证书导入原始密钥库(因为我不记得密码),有什么方法可以使用我从 Verisign 收到的证书?

--

引导我到这里的步骤是:

  1. 我跑了:

  2. Keytool要求输入密码,我当时输入了密码。

  3. 我填写了组织信息,然后我得到了 CSR 并发送到 Verisign。
  4. 现在我收到了证书,但我不知道如何使用它,因为我无法将它添加到 Keystore。
0 投票
1 回答
6799 浏览

android - Android - 签名密钥过期时会发生什么?

如果签名密钥过期,现有的 apk 会拒绝安装,还是仅仅意味着新应用无法使用该密钥进行签名?

我们建议使用 25 年以上到期的密钥,Google Play要求至少 2033-10-22 到期!然而,出于安全原因(摩尔定律、破解算法等),有些人可能希望更频繁地更新他们的密钥。

如果一个apk的key过期了,有没有办法安装它(不依赖开发者重新发布)?