You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何使用signtool.exe通过SSL执行带HTTPS时间戳的Authenticode签名?

让signtool.exe通过SSL完成Authenticode时间戳签名的方法
  • 确认signtool版本兼容性:旧版本的signtool(比如Windows 7/8 SDK附带的版本)仅支持HTTP时间戳服务器,这是设计限制而非安全漏洞。要使用HTTPS时间戳,你需要使用Windows 10 SDK 17763及以上版本,或者Visual Studio 2019及以后附带的signtool工具。

  • 直接使用HTTPS时间戳服务器命令:符合版本要求的signtool原生支持HTTPS地址,无需额外配置,直接在签名命令中替换地址即可:

    • 基础时间戳命令(使用/t参数):
      signtool sign /f 你的证书文件.pfx /p 证书密码 /t https://timestamp.digicert.com /v 待签名程序.exe
      
    • 推荐使用RFC 3161标准的时间戳(兼容性更强,搭配/tr和/td参数):
      signtool sign /f 你的证书文件.pfx /p 证书密码 /tr https://timestamp.digicert.com /td sha256 /v 待签名程序.exe
      
  • 验证签名与时间戳有效性:签名完成后,可通过以下命令确认时间戳是否通过HTTPS生效:

    signtool verify /pa /v 已签名程序.exe
    

    在输出内容中找到时间戳相关条目,确认其服务器地址为指定的HTTPS链接。

内容的提问来源于stack exchange,提问作者A X

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 11:12:23