You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何在electron-builder中配置发布者信息及Windows代码签名证书

Windows平台electron-builder发布者信息与代码签名配置

配置方法

所有配置可以写在项目package.json的build字段中,也可以放在独立的electron-builder配置文件(如electron-builder.yml)中:

  • 基础发布者信息配置:无需签名也可配置,在win和nsis配置项下添加publisherName字段,填写你需要展示给用户的发布者名称,该信息会显示在安装程序属性、安装向导界面中。
  • 代码签名配置:提前准备好PFX格式的代码签名证书,新增以下配置项:
    • certificateFile:PFX证书文件在项目中的存放路径
    • certificatePassword:证书的解压密码,推荐通过环境变量传入,不要硬编码在配置文件中
    • 如果你是从系统证书存储区读取证书(比如EV证书插在硬件key中),可以用certificateSubjectName字段匹配证书的主体名称,无需配置certificateFile

配置示例:

{
  "build": {
    "win": {
      "target": "nsis",
      "publisherName": "你的开发者/企业名称",
      "certificateFile": "./certs/my-sign-cert.pfx",
      "certificatePassword": "${env.WIN_SIGN_CERT_PASSWORD}"
    },
    "nsis": {
      "oneClick": false,
      "publisherName": "你的开发者/企业名称"
    }
  }
}

代码签名证书购买说明

  • 对外发布的正式版本必须购买受微软信任的CA机构颁发的正规代码签名证书,否则即使用户手动确认安装,Windows依然会显示「未知发布者」提示,还可能被Windows Defender、第三方杀毒软件拦截删除。
  • 自签名证书仅可用于本地开发阶段测试,普通用户设备上没有安装你自签名证书的根证书,签名后的安装包和未签名效果完全一致,无法消除未知发布者警告。
  • 普通OV代码签名证书:支持个人或企业身份申请,签名后的安装包不会弹出未知发布者警告,SmartScreen筛选器的警告需要积累一定的用户安装量后自动消除。
  • EV代码签名证书:仅支持企业身份申请,审核更严格,价格更高,签名后的安装包直接绕过SmartScreen初始警告,信任等级更高。

内容的提问来源于stack exchange,提问作者Sudipta Kumar Dam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.27 09:24:04