问题标签 [code-signing]

For questions regarding programming in ECMAScript (JavaScript/JS) and its various dialects/implementations (excluding ActionScript). Note JavaScript is NOT the same as Java! Please include all relevant tags on your question; e.g., [node.js], [jquery], [json], [reactjs], [angular], [ember.js], [vue.js], [typescript], [svelte], etc.

0 投票
7 回答
96725 浏览

certificate - 如何检查文件是否有数字签名

我想以编程方式检查文件是否已进行数字签名。

目前,我发现了一个相当晦涩的Microsoft 代码,它无法编译......

对这个主题有任何想法吗?

顺便说一句,带有命令行的外部工具也很棒。

0 投票
1 回答
1235 浏览

code-signing - 运行时 CRC 检查

问:我在机器上运行了一个十六进制代码。如何在运行时计算整个代码的校验和?

0 投票
1 回答
1907 浏览

windows-mobile - 代码签名 Windows Mobile 应用程序 - 建议?

我的任务是获取代码签名证书。我们的应用程序实际上由两个互补的组件组成:一个桌面应用程序和一个设计用于在 PDA 上运行的 Windows Mobile 应用程序。目前我们的移动安装(通过 CAB 文件)会触发 Windows Mobile 6 中的安全提示,这让我们的用户感到困惑。我们希望消除这些安全警告。

找到证书来签署桌面应用程序似乎很容易——我们也需要它——但我不太清楚这样的代码签名证书是否会解决我们的 Windows Mobile 问题。我理想的解决方案是 1 个可以同时签署桌面和移动应用程序的证书。

我读到的关于移动应用程序签名的很多内容都围绕着 Mobile2Market 和疯狂的多步签名程序——甚至发送你的可执行文件让它们签名并返回。我认为这主要针对手机市场,在手机市场上,手机供应商已经严格锁定手机,禁止使用未签名的应用程序。

我们的设备主要是预配置了一层安全性的 Windows Mobile 6 PDA (iPAQ 210)。我们不想提供设备、安装证书等(除非绝对必要)。我们只想签署文件并忘记它。

有没有人做过类似的事情并有任何建议?我对不需要向 Verisign 支付大量资金的低成本解决方案特别感兴趣——也许像 Comodo 这样的解决方案。

0 投票
1 回答
442 浏览

iphone - 为设备构建应用程序时出现 iPhone 错误

我想将一个应用程序部署到我之前在模拟器上测试过的 iPhone。我正在按照越狱方式但是这个链接

但是当我将设置更改为 Project、Set Active SDK、Device 时,我收到 CodeSign 错误,如下所示: Code Signing Identity 'iPhone Developer' 与钥匙串中的任何代码签名证书都不匹配。添加到钥匙串后,触摸文件或清理项目以继续。

有什么想法我该怎么做?

0 投票
1 回答
1991 浏览

clickonce - 自签名证书到验证码证书?

我们通过 ClickOnce 和我们创建的自签名证书部署了一个 Windows 应用程序。我们现在正在寻求从像 VeriSign 这样的证书颁发机构获得 Authenticode 证书。

当我们开始使用新证书签署 ClickOnce 清单时,我们的用户是否必须重新安装应用程序?

是否有任何已知的迁移路径来处理我们的场景?

谢谢

0 投票
3 回答
6219 浏览

code-signing - signcode.exe 和 signtool.exe 之间的主要区别是什么?

除了 signtool 更新并且您的数字证书需要不同的文件格式之外,我真的看不出有什么大的区别?

0 投票
6 回答
12726 浏览

iphone - 无法在设备上运行代码

我有一些我开发的源代码,后来提供给了另一个团队。他们使用他们的证书和配置文件对其进行了签名。

现在我拿回了代码,并在项目属性中为代码签名身份设置了适当的值(使用我的证书和配置文件)。但是当我在设备上运行应用程序时,我收到一个错误,显示其他团队的证书并提示配置文件不存在。

我不知道它在哪里被引用。

有人可以帮忙吗。

谢谢。

0 投票
6 回答
4330 浏览

iphone - 更新我的证书后出现代码签名错误

我的证书刚刚过期。我在 Team 部分更新了它,然后更新了配置文件,并将它们重新安装到我的钥匙串和 xcode 上,然后我收到了这个错误:

代码签名错误:身份“iPhone 开发人员”与登录钥匙串中的任何有效证书/私钥对都不匹配

我该怎么办 ?

非常感谢

蒂埃里

0 投票
2 回答
2222 浏览

cryptography - 如何验证使用自签名证书签名的二进制文件?

我们想为我们的应用程序添加自动软件更新,但我们公司还没有准备好从受信任的根 CA 购买代码签名证书,因此我们将使用自签名证书来签署代码更新 (.exe和.dll)现在。

问题:如何使用 Microsoft 的 Cryptography API 验证使用自签名证书签名的二进制文件,而无需安装证书?要检查的 .cer 文件将与应用程序捆绑在一起。还是使用通用 Crypto 库更简单?

0 投票
2 回答
722 浏览

iphone - 如果您丢失了私钥,删除旧的分发证书会有什么后果?(iPhone SDK)

如果我丢失/无法访问与分发证书关联的私钥:

  1. 我可以创建一个新的吗?

  2. 如果我这样做,在提交过程中会不会产生任何问题?

  3. 使用旧证书签名的应用程序会停止工作吗?

  4. 我能否更新使用旧证书签名的应用程序?