能否用Trusted Signing创建的PublicTrust证书在Visual Studio中签名MSIX包及流程咨询
使用Trusted Signing为MSIX包签名的相关流程说明
证书存储位置:用Trusted Signing创建的PublicTrust证书不会直接存到你自己的Azure Key Vault中,而是托管在微软的Trusted Signing服务内部。虽然Trusted Signing底层依赖Azure Key Vault管理密钥容器,但你不需要直接操作Key Vault里的证书文件,微软会负责证书的安全托管和维护。
Visual Studio中的签名方式:不需要下载证书文件,直接通过Visual Studio的MSIX打包向导就能完成关联:
- 打开你的MSIX打包项目,进入签名设置面板
- 选择“从Trusted Signing获取证书”的选项
- 登录关联的Azure账号,选择对应的Trusted Signing账户和签名配置文件,就能完成签名关联,全程无需手动下载证书文件。
提前准备事项:
- 等待身份验证完成后,在Azure门户提前创建好Trusted Signing账户和签名配置文件,确保打包所用的Azure账号拥有该配置文件的签名权限
- 确认你的Visual Studio版本为2022 17.4或更高,这个版本及以上对Trusted Signing的集成支持更完善
- 先完成未签名MSIX包的打包测试,确保应用能正常生成包文件,等签名权限到位后直接添加签名步骤即可。
内容的提问来源于stack exchange,提问作者Mike Yeager
相关产品推荐
相关产品推荐

