使用Global Sign USB令牌签名DLL时遇SignTool时间戳服务器错误求助
解决GlobalSign USB令牌签名DLL时的时间戳错误
问题详情
签名过程中出现以下错误:
Done Adding Additional Store
SignTool Error: The specified timestamp server either could not be reached or returned an invalid response.
SignTool Error: An error occurred while attempting to sign
使用的签名命令:
C:\Program Files (x86)\Microsoft SDKs\ClickOnce\SignTool>signtool.exe sign /n "XXX SOFTWARE TECHNOLOGIES LIMITED" /fd SHA256 /tr http://timestamp.globalsign.com/tsa/advanced /td SHA256 "XXX\bin\x64\Release\OutlookAddIn.dll"
环境信息:Windows 10、Visual Studio 2019专业版、.NET Framework 4.8
排查与解决步骤
- 检查网络连通性
用命令行执行ping timestamp.globalsign.com,或用curl http://timestamp.globalsign.com/tsa/advanced测试服务器是否可访问。若网络不通,排查防火墙、代理规则,确保允许SignTool访问该时间戳服务器。 - 更换时间戳服务器地址
GlobalSign提供多个可用的时间戳服务器,尝试替换为兼容地址,比如:
或RFC 3161标准的signtool.exe sign /n "XXX SOFTWARE TECHNOLOGIES LIMITED" /fd SHA256 /tr http://timestamp.globalsign.com/scripts/timstamp.dll /td SHA256 "XXX\bin\x64\Release\OutlookAddIn.dll"http://tsa.globalsign.com/tsa/r3d2sha256地址。 - 验证USB令牌状态
确认USB令牌驱动安装正常、系统已识别令牌,证书未过期且私钥可访问。可通过certmgr.msc打开证书管理器,检查个人存储中的目标证书状态。 - 升级SignTool版本
替换为Windows SDK 10及以上版本中的SignTool,旧版本可能对部分时间戳服务器兼容性不足。 - 调整代理设置
若系统使用代理,设置HTTP_PROXY/HTTPS_PROXY环境变量,确保SignTool能通过代理访问时间戳服务器。
内容的提问来源于stack exchange,提问作者Ruby Sharma
相关产品推荐
相关产品推荐

