如何在electron-builder中配置发布者信息及Windows代码签名证书
Windows平台electron-builder发布者信息与代码签名配置
配置方法
所有配置可以写在项目package.json的build字段中,也可以放在独立的electron-builder配置文件(如electron-builder.yml)中:
- 基础发布者信息配置:无需签名也可配置,在
win和nsis配置项下添加publisherName字段,填写你需要展示给用户的发布者名称,该信息会显示在安装程序属性、安装向导界面中。 - 代码签名配置:提前准备好PFX格式的代码签名证书,新增以下配置项:
certificateFile:PFX证书文件在项目中的存放路径certificatePassword:证书的解压密码,推荐通过环境变量传入,不要硬编码在配置文件中- 如果你是从系统证书存储区读取证书(比如EV证书插在硬件key中),可以用
certificateSubjectName字段匹配证书的主体名称,无需配置certificateFile
配置示例:
{ "build": { "win": { "target": "nsis", "publisherName": "你的开发者/企业名称", "certificateFile": "./certs/my-sign-cert.pfx", "certificatePassword": "${env.WIN_SIGN_CERT_PASSWORD}" }, "nsis": { "oneClick": false, "publisherName": "你的开发者/企业名称" } } }
代码签名证书购买说明
- 对外发布的正式版本必须购买受微软信任的CA机构颁发的正规代码签名证书,否则即使用户手动确认安装,Windows依然会显示「未知发布者」提示,还可能被Windows Defender、第三方杀毒软件拦截删除。
- 自签名证书仅可用于本地开发阶段测试,普通用户设备上没有安装你自签名证书的根证书,签名后的安装包和未签名效果完全一致,无法消除未知发布者警告。
- 普通OV代码签名证书:支持个人或企业身份申请,签名后的安装包不会弹出未知发布者警告,SmartScreen筛选器的警告需要积累一定的用户安装量后自动消除。
- EV代码签名证书:仅支持企业身份申请,审核更严格,价格更高,签名后的安装包直接绕过SmartScreen初始警告,信任等级更高。
内容的提问来源于stack exchange,提问作者Sudipta Kumar Dam
相关产品推荐
相关产品推荐

