You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用Azure Trusted Signing证书签署MSI文件遇问题求助

Azure Trusted Signing免费试用账户签署MSI问题解决方案

问题1:创建配置文件后无法下载证书

  • 检查配置文件状态:仅已激活的证书配置文件支持下载操作。若状态为“等待审批”或“未激活”,需确认配置参数符合要求,等待Azure团队审核(免费试用版审核周期可能稍长)。
  • 验证权限:确保你拥有Trusted Signing账户的Contributor或Certificate Manager角色。可在账户的「访问控制(IAM)」页面检查角色分配,缺失权限需联系管理员添加。
  • 证书类型限制:若配置的是HSM保护证书,免费试用账户不支持直接下载,需通过API或签署工具调用;若为软件证书,尝试刷新页面后重试,或使用Azure CLI命令下载:
    az trusted-signing certificate-profile certificate download --account-name <你的账户名> --resource-group <资源组名> --profile-name <配置文件名>
    

问题2:无法在门户上传MSI文件分配证书

  • 检查文件大小:免费试用版对上传的MSI文件有大小限制(通常≤100MB),确认文件未超出阈值。
  • 排查浏览器问题:切换至Chrome/Edge浏览器,清除缓存后重新尝试上传操作。
  • 改用命令行签署:若门户上传失败,直接使用Azure CLI完成签署,示例命令:
    az trusted-signing sign msi --account-name <你的账户名> --resource-group <资源组名> --profile-name <配置文件名> --input-file ./input.msi --output-file ./signed_output.msi
    
  • 确认配置文件关联:确保签署任务选择的是已激活的证书配置文件,未激活或未关联的配置文件无法用于签署。

替代方案

  • 优先使用Azure CLI/PowerShell:免费试用版门户功能可能受限,命令行工具的兼容性和功能完整性更好。
  • 测试阶段用自签名证书:若Trusted Signing的限制无法临时绕过,可使用signtool生成自签名证书完成测试签署(仅适用于内部测试,不可用于正式发布)。

内容的提问来源于stack exchange,提问作者MANSI

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.13 19:45:59