关于VSTO插件软件签名及MSI安装相关技术咨询
VSTO插件临时密钥与签名相关问题解答
1. 临时密钥过期对MSI安装包的影响
临时密钥(XXX_temporaryKey.pfx)过期后,已安装的MSI包不会失效,插件仍能正常运行,但用户启动Office加载插件时会触发安全提示(比如“此发布者不受信任”“证书已过期”)。由于你的用户是内部员工,他们可以手动选择信任并继续使用,完全符合你的预期。
需要注意的是:如果后续要重新编译插件,过期的临时密钥无法用于签名新的程序集,此时需要更换密钥。
2. 免费的永久签名方案
无需购买商业证书,可通过自签名证书实现永久签名:
- 使用PowerShell命令生成自签名证书:
New-SelfSignedCertificate -DnsName "YourCompanyName" -CertStoreLocation "Cert:\CurrentUser\My" -NotAfter (Get-Date).AddYears(100) - 生成后导出为PFX格式,替换项目中的临时密钥文件即可。
- 若要消除员工的信任提示,可将该证书导入公司所有员工电脑的「受信任的根证书颁发机构」存储区(通过组策略批量部署更高效)。
3. Wix打包时是否需要勾选“对ClickOnce清单进行签名”
不需要。该选项仅针对Visual Studio自带的ClickOnce发布机制,而你使用Wix制作MSI包,完全不依赖ClickOnce的清单部署流程,因此可以直接取消勾选,避免冗余的签名操作。
内容的提问来源于stack exchange,提问作者Perry 59
相关产品推荐
相关产品推荐

