如何为Windows平台的Tauri应用进行代码签名
Tauri Windows 版本代码签名操作指引
前置准备
提前获取Windows平台可用的代码签名证书,OV或EV类型均可,EV证书可更快绕过Windows Defender SmartScreen拦截,证书需导出为PFX格式,同时记好证书密码(如有)。
步骤1:配置签名工具环境
- 安装Windows SDK,确保自带的签名工具
signtool.exe被正确安装 - 将
signtool.exe所在目录添加到系统环境变量PATH,默认安装路径为C:\Program Files (x86)\Windows Kits\10\bin\<对应版本号>\x64
步骤2:修改Tauri项目配置
打开项目根目录的tauri.conf.json文件,找到bundle下的windows配置段,添加签名相关参数:
{ "bundle": { "windows": { "certificatePath": "./你的证书文件.pfx", "certificatePassword": "证书密码", "timestampUrl": "http://timestamp.digicert.com" } } }
生产环境禁止明文存储证书密码,可通过环境变量TAURI_WINDOWS_CERTIFICATE_PASSWORD传入密码值
如果你使用的是硬件存储的EV代码签名证书,不需要配置
certificatePath和certificatePassword,仅需提前将硬件密钥连接到设备,构建时会自动触发签名验证流程。
步骤3:执行构建自动签名
直接运行常规的Tauri构建命令即可,构建流程会自动完成安装包的签名操作:npm run tauri build
步骤4:验证签名结果
构建完成后可通过signtool命令验证签名是否生效:signtool verify /pa /v .\target\release\bundle\msi\你的应用安装包.msi
返回Successfully verified即为签名成功。
内容的提问来源于stack exchange,提问作者d-feverx
相关产品推荐
相关产品推荐

