如何使用signtool.exe通过SSL执行带HTTPS时间戳的Authenticode签名?
让signtool.exe通过SSL完成Authenticode时间戳签名的方法
确认signtool版本兼容性:旧版本的signtool(比如Windows 7/8 SDK附带的版本)仅支持HTTP时间戳服务器,这是设计限制而非安全漏洞。要使用HTTPS时间戳,你需要使用Windows 10 SDK 17763及以上版本,或者Visual Studio 2019及以后附带的signtool工具。
直接使用HTTPS时间戳服务器命令:符合版本要求的signtool原生支持HTTPS地址,无需额外配置,直接在签名命令中替换地址即可:
- 基础时间戳命令(使用
/t参数):signtool sign /f 你的证书文件.pfx /p 证书密码 /t https://timestamp.digicert.com /v 待签名程序.exe - 推荐使用RFC 3161标准的时间戳(兼容性更强,搭配
/tr和/td参数):signtool sign /f 你的证书文件.pfx /p 证书密码 /tr https://timestamp.digicert.com /td sha256 /v 待签名程序.exe
- 基础时间戳命令(使用
验证签名与时间戳有效性:签名完成后,可通过以下命令确认时间戳是否通过HTTPS生效:
signtool verify /pa /v 已签名程序.exe在输出内容中找到时间戳相关条目,确认其服务器地址为指定的HTTPS链接。
内容的提问来源于stack exchange,提问作者A X
相关产品推荐
相关产品推荐

